8 lapkričio, 2023
Telia

Nauja ES direktyva: kibernetinis aplaidumas Lietuvos įmonėms gali kainuoti milijonus, o pasiruošti liko mažiau nei metai

Iki kitų metų spalio 18 d. Lietuva į savo teisinę sistemą turi perkelti svarbią kibernetinio saugumo direktyvą, kuri palies kelias dešimtis tūkstančius šalies įmonių ir padės sustiprinti visos valstybės saugumą kibernetiniame fronte. Vis dėlto nemaža dalis verslo šiems pokyčiams ruoštis dar nepradėjo ar apie juos nežino. „Telia“ ekspertai įmonėms pataria ne studentiškai laukti „paskutinės nakties“, o atlikti svarbiausius pakeitimus jau dabar – taip bus ir pigiau, ir efektyviau, ir saugiau.   

Šių metų pradžioje ES priėmė sugriežtintą Tinklų ir informacinių sistemų saugumo direktyvą (TIS2, angl. NIS2 – Network and Information Security Directive), kuria siekiama užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Atnaujintas reguliavimas išplečia sąrašą sektorių, kuriuose dirbančioms įmonėms taikomi griežtesni kibernetinio saugumo reikalavimai, o už jų nesilaikymą numatomos baudos ir asmeninė bendrovės vadovo atsakomybė. TIS2 į Lietuvos teisinę sistemą bus perkelta iki 2024 m. spalio 18 d.

„Naujas ES reguliavimas priimtas atsižvelgiant į pasikeitusią geopolitinę situaciją ir naujas grėsmes, galinčias destabilizuoti valstybės gyvenimą. Siekiant didinti šalių atsparumą kibernetinėms atakoms, TIS2 direktyva įmonėms įveda naujų prievolių, įskaitant kylančių rizikų įsivertinimą ar tinkamos IT saugumo politikos priėmimą. Vis dėlto į reikalavimus nederėtų žiūrėti tik kaip į prievolės atlikimą – direktyva verslui padės tapti atsparesniam kibernetinėms grėsmėms ir prisidės prie didesnio mūsų valstybės stabilumo“, – teigia „Telia“ Verslo klientų vadovas Daniel Karpovič.

22 tūkst. įmonių ir milijoninės baudos

Pasak D. Karpovič, TIS2 direktyva ypatinga taikymo mastu – valstybės įstaigos skaičiuoja, kad vien Lietuvoje jos laikytis privalės apie 22 tūkst. juridinių asmenų. Naujieji ES reikalavimai galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

Vis dėlto po TIS2 stogu papuls dar daugiau bendrovių, jei jos atitiks du kriterijus: darbuotojų skaičius viršys 50, o įmonės apyvarta arba turtas – 10 mln. Eur . Griežtesnės kibernetinės drausmės tokiu atveju turės laikytis informacinių ir ryšių technologijų (IRT) paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančios kompanijos.

Pokyčiams nepasiruošusios arba laiku apie incidentą nepranešusios įmonės sulauks baudų, kurios gali siekti ir iki 10 mln. Eur. Bausmės už šiuos pažeidimus gali laukti ir įmonių vadovų.

„Vienas esminių TIS2 tikslų yra įpareigoti verslą paruošti priemones, kurios leistų anksti pastebėti įsilaužimą ir pasirengti kuo greitesniam veiklos atstatymui. Svarbu suprasti, kad nusikaltėliai gali įsilaužti į įmonę net jei ji turi visas apsaugas – jie visada stengiasi būti žingsniu priekyje. Todėl verslas turi rūpintis ne tik technologinių sprendimų diegimu, bet ir pasiruošti veiksmų planą ištikus incidentui, įsidiegti veiklos atstatymo sprendimus bei apmokyti darbuotojus“, – paaiškina Daniel Karpovič.

Laikrodis jau tiksi

„Telia“ atstovas įspėja, jog direktyvoje numatyti įpareigojimai nėra tik formalumas, kurį pakaks sutvarkyti prieš pat įsigaliojant naujajam teisiniam reguliavimui. TIS2 reikalavimų turinčių laikytis įmonių vadovai privalės patvirtinti kibernetinio saugumo rizikų suvaldymo priemones bei reguliariai dalyvauti su kibernetiniu saugumu susijusiuose mokymuose, kartu pasirūpinant, kad reikiamas žinias įgytų ir jų darbuotojai.

„Verslai turėtų ne studentiškai laukti „paskutinės nakties“, o TIS2 reikalavimams ruoštis iš anksto. Organizacijoms rekomenduoju pradėti nuo kibernetinių pavojų nusimatymo ir atitinkamos IT sistemų saugumo politikos. Bendrovėms būtina pasidaryti esamos kritinės infrastruktūros inventorizaciją, pasitvirtinti tvarką, kaip bus valdomi kibernetiniai incidentai bei kaip po jų bus tęsiama veikla. Dokumentacijoje taip pat yra nemažai pareigų darbuotojų edukacijai, duomenų šifravimui, kibernetini higienai bei saugių ryšio priemonių naudojimui“, – vardina D. Karpovič.

Kita vertus, nuo kitų metų spalio įmonės privalės kur kas daugiau dėmesio skirti ir savo IT tiekimo grandinei. Lietuvos verslai dėl kaštų taupymo daugumą paslaugų užsako iš išorinių partnerių, perleisdami jiems atsakomybę už bendrovės tinkle vykstančius procesus bei nepasidomėdami jų veikla. Nauja ES saugumo direktyva šią problemą įpareigos spręsti nustatydama reikalavimus IT tiekėjams, todėl jau ruošiantis reglamentavimo pokyčiams skatintina pasirinkti tinkamus partnerius, kurių neteks atsisakyti eigoje.


4 gegužės, 2025

Valstybinė maisto ir veterinarijos tarnyba (VMVT) skelbia rengsianti mokymus apie biosaugą. Pasak institucijos, užkrečiamų ligų klausimas šiame sektoriuje yra esminis, […]

1 gegužės, 2025

Ketvirtadienį minint Tarptautinę darbo dieną, profesinės sąjungos Vilniuje surengė kasmetines eitynes. Per šimtą renginyje dalyvavusiųjų atstovų reikalavo demokratijos darbe ir […]

28 balandžio, 2025

Skurdas ir nelygybė Lietuvoje – augančios žemės ūkio paramos koncentracijos pasekmė: Jaunieji ūkininkai ragina permąstyti ES paramos paskirstymą Lietuva išlieka […]

26 balandžio, 2025

Kai kiekviena minutė svarbi, tradiciniai siuntimo būdai ne visada atitinka lūkesčius. Tokiais atvejais puiki išeitis – express siuntos, kurios leidžia […]

26 balandžio, 2025

Daugelis verslų, pradėję naudoti Google Ads, tikisi greito rezultato – padidėjusio lankytojų srauto ir sparčiai augančių pardavimų. Visgi, realybė dažnai […]

24 balandžio, 2025

Miško kaina Lietuvoje yra nuolat kintantis rodiklis, priklausantis nuo daugelio veiksnių. Pastaraisiais metais miškų rinkos tendencijos rodo stabilų augimą, tačiau […]

23 balandžio, 2025

Auksas antradienį pirmą kartą viršijo 3 500 dolerių už unciją ribą po JAV prezidento Donaldo Trumpo paskelbtų tarifų ir aštrios […]

23 balandžio, 2025

Aukso kainos antradienį vėl pasiekė rekordines aukštumas, doleris išliko stabilus, o akcijų rinkos svyravo. Nerimą kurstė naujausias JAV prezidento Donaldo […]

Kodėl verta investuoti laiką į kokybišką sporto projektų rašymą
23 balandžio, 2025

Norint gauti finansavimą sporto ar sveikatingumo iniciatyvai, vien geros idėjos nepakanka. Svarbiausia – gebėti šią idėją tiksliai ir įtaigiai perteikti […]

Į ką atkreipti dėmesį perkant malkų skaldyklę internetu
23 balandžio, 2025

Malkų skaldymas – tai ne tik rutina, bet ir nemažai fizinių pastangų reikalaujantis darbas. Ypač tai aktualu tiems, kurie gyvena […]

Ką būtina žinoti prieš nuomojantis automobilį Vilniuje
23 balandžio, 2025

Automobilių nuoma Vilniaus mieste – vis dažnesnis pasirinkimas tiek vietinių gyventojų, tiek miesto svečių tarpe. Nesvarbu, ar automobilio prireikia verslo […]

21 balandžio, 2025

Šešios Lietuvos vietovės: Niūronys, Marcinkonys, Merkinė, Palūšė, Plateliai ir Žagarė pretenduoja tapti geriausiais turizmo kaimais pasaulyje. Jos pateikė savo kandidatūras […]

18 balandžio, 2025

„Lidl Lietuva“ pelnė patraukliausio darbdavio apdovanojimą prekybos ir pardavimų srityje bei pateko tarp 50-ies geriausių šalies darbdavių bendrame reitinge. Nugalėtojai […]

15 balandžio, 2025

Startuolis – tai ne tik naujas verslas, bet ir nauja idėja, drąsūs sprendimai bei inovatyvus požiūris į rinką. Būtent todėl […]

8 balandžio, 2025

Balandžio 8 d. Ignalinos rajono savivaldybėje vyko Verslo forumas, kurį organizavo Panevėžio prekybos, pramonės ir amatų rūmai. Rūmų generalinis direktorius […]

Kiek galite sutaupyti įsirengę saulės elektrinę su APVA parama / pexels.com nuotr.
7 balandžio, 2025

Įsirengti saulės elektrinę su APVA (Aplinkos projektų valdymo agentūros) parama – tai ne tik puiki galimybė sumažinti elektros sąskaitas, bet […]

5 balandžio, 2025

Pirmasis šių metų ketvirtis pažymėtas išaugusiu įvykusių viešųjų Turto banko aukcionų skaičiumi, palyginti su praėjusių metų tuo pačiu laikotarpiu. Per […]

3 balandžio, 2025

Airijos pigių skrydžių bendrovė „Ryanair“ tapo pirmąją aviakompanija Europoje, per metus skraidinusia 200 mln. keleivių. Per finansinius metus, kurie baigėsi […]

31 kovo, 2025

Kasmet technologijų entuziastai laukia naujausių išmaniųjų telefonų modelių, o Apple iPhone serija išlieka viena populiariausių pasirinkimų rinkoje. Vienas naujausių modelių […]

31 kovo, 2025

Geros naujienos šiauliečiams. „Kavos Draugas“ plečiasi ir atidaro jau šeštąją fizinę parduotuvę Lietuvoje – šįkart Šiauliuose. Nuo šiol bus dar […]

Regionų naujienos