Elektronika.lt
 2025 m. balandžio 27 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 27 d. 15:51
Tiesa, kurią slepia išmaniųjų laikrodžių gamintojai: sporto režimų tikslumas gali šokiruoti
Balandžio 27 d. 09:20
Europa sugriežtino kibernetinės saugos kontrolę: ką tai reiškia Lietuvos verslininkams?
Balandžio 26 d. 21:05
Centų neliks, sumaišties – taip pat: nauja sistema palengvins atsiskaitymą kasose
Balandžio 26 d. 15:43
Ar verta keisti išmaniojo telefono bateriją?
Balandžio 26 d. 09:24
Lietuvių aeronautikos bendrovė sukūrė revoliucinį rotorių, galintį pagerinti skrydžių efektyvumą
Balandžio 25 d. 20:35
Šie įpročiai gali padaryti milžinišką žalą jūsų telefonui
Balandžio 25 d. 17:31
Ekspertai apie Lietuvos energetiką: kas mūsų laukia ateityje?
Balandžio 25 d. 14:34
Netikėtas paveldėjimas: nusišypsojusi sėkmė ar sukčių gudrybė?
Balandžio 25 d. 11:27
Šviesolaidis sujungs pažangius Europos laikrodžius: naudą pajus ir mokslas, ir visuomenė
Balandžio 25 d. 08:21
Telefonai dabar „į pensiją“ išeina tik po 3,5 m.: kaip tai pasitarnauja norintiems sutaupyti?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Europa sugriežtino kibernetinės saugos kontrolę: ką tai reiškia Lietuvos verslininkams?

Publikuota: 2025-04-27 09:20
Tematika: Kompiuteriai, IT
Skirta: Profesionalams
Inf. šaltinis: Pranešimas žiniasklaidai

Balandžio 17 d. buvo terminas, kai dalis šalies verslų gavo žinią iš Nacionalinio kibernetinio saugumo centro, kad jie įtraukti į Kibernetinio saugumo subjektų registrą ir turės atitikti naujus reikalavimus. Ką daryti, jei įmonė buvo į tokį sąrašą įtraukta?

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Balandžio 17 d. buvo terminas, kai dalis šalies verslų gavo žinią iš Nacionalinio kibernetinio saugumo centro (NKSC), kad jie įtraukti į Kibernetinio saugumo subjektų registrą ir turės atitikti naujus reikalavimus. Iš tiesų, ši žinia neturėtų nustebinti – jau pernai įsigaliojo ES Tinklų ir informacinių sistemų (TIS2) direktyva, pagal kurią tam tikros įmonės pateko į įmonių ir organizacijų, turinčių laikytis šios direktyvos, sąrašą. Kodėl Europai reikėjo dar vienos direktyvos? Ką daryti, jei įmonė buvo į tokį sąrašą įtraukta?

Europa sugriežtino kibernetinės saugos kontrolę: ką tai reiškia Lietuvos verslininkams?
Asociatyvi „Pixabay“ nuotr.

Rusijos, Baltarusijos ar kitų nedraugiškų valstybių organizuojamos kibernetinės atakos gali ištikti kiekvieną – didelę ir mažą – organizaciją, sutrikdyti ar negrįžtamai paveikti jos veiklą ir taip susilpninti visos valstybės kibernetinę saugą. Kaip pastebi Nacionalinis kibernetinio saugumo centras (NKSC), tokios atakos pastaruoju metu tampa subtilesnės ir efektyvesnės: didėja vidutinio rimtumo incidentų skaičius (2023 m. lyginant su 2022 m. pastebėtas 12 proc. prieaugis), o dėl kibernetinių incidentų įvykę asmens duomenų saugumo pažeidimai paveikia net 49 proc. atakuotų subjektų.

Į TIS2 – vis dar pro pirštus

Vos prieš savaitę buvo paskelbti galutiniai įmonių ir organizacijų, turinčių laikytis direktyvos sąrašai. Juose atsidūrusios įmonės (energetikos, transporto ir kt. kritiškai svarbių sektorių atstovai) gavo Nacionalinio kibernetinio saugumo centro siunčiamą informaciją apie prievolę prisijungti prie TIS2 sistemos bei veiksmus, kurių turi imtis.

TIS2 direktyva yra nustatoma bendra kibernetinio saugumo reguliavimo sistema, kuria siekiama padidinti kibernetinio saugumo lygį ES. Verslams ši direktyva nustato griežtesnius kibernetinio saugumo reikalavimus, skirtus apsaugoti įmonių ir organizacijų informacines sistemas nuo kibernetinių grėsmių – įmonės turės atlikti kibernetinio saugumo rizikos vertinimus ir įdiegti rizikos mažinimo priemones.

Šias priemones pradėti taikyti reikės per 12 mėnesių. Tinkamai neįgyvendinus pokyčių baudos didelėms įmonėms gali siekti iki 10 mln. eurų arba 2 % metinės pasaulinės apyvartos, o vidutinėms ar mažesnėms įmonėms – proporcingos jų veiklos mastui, bet vis tiek reikšmingos.

Dirbdami su verslu pastebime, jog vis daugiau įmonių suvokia kibernetinių atakų rizikas, taip pat įvertina finansines neatitikties TIS2 pasekmes. Vis dėlto, ne visi yra pasiruošę investuoti į jų suvaldymą. Priežastys kelios – daugelis ne iki galo supranta, kas yra TIS2, o dar dažniau – tai suvokia ne kaip poreikį darytis kibernetiškai atsparesniems, o kaip dar vieną perteklinį Europos Sąjungos reikalavimą.

Net ir valstybinės reikšmės infrastruktūrą valdančios organizacijos, tokios kaip vandens tiekimo ar šilumos tinklai, susiduria su iššūkiais įgyvendindamos reikalavimus, nepaisant to, kad jų IT padaliniai jau ruošiasi pokyčiams. Mažesnėms įmonėms iššūkis dar didesnis – grėsmės joms neretai atrodo tolimesnės, trūksta resursų ir kompetencijų, todėl kibernetinio atsparumo stiprinimas dažnai nėra prioritetas. Tačiau direktyva bus taikoma ir joms – pavyzdžiui, mažų miestelių komunalinių paslaugų teikėjams.

Ką daryti?

Jau šiandien verslams derėtų pradėti ruoštis, startuojant nuo šių žingsnių: įsivertinti, ar įmonės turėtų patekti į minėtus NKSC sąrašus, taip pat padaryti pirmuosius pasiruošimo žingsnius direktyvos atitikčiai: atlikti vadinamąsias GAP analizes, tvarkyti savo vidinius teisės aktus, apgalvoti, kiek ir kokių techninių ar žmogiškųjų išteklių reikės, kad TIS2 būtų įgyvendinama tinkamai.

Didžiausi iššūkiai verslams, kuriuos šiandien stebime – žmogiškųjų, finansinių ir techninių išteklių trūkumas. Dažnai girdime įmonių atstovų nuogąstavimus, kad direktyvos atitikčiai reikės papildomų žmonių – kiekviena direktyvą atitikti turinti įmonė privalės paskirti kibernetinės saugos pareigūną (CISO) ar samdomų ekspertų, kurie nurodytų, kaip direktyvą taikyti, prižiūrėtų jos taikymą ir kt.

Reaguojant į šiuos iššūkius rinkoje atsiranda ir inovatyvių šios prievolės palengvinimo būdų. Pavyzdžiui, šiandien įmonės, žengiančios pirmuosius žingsnius TIS2 atitikčiai jau gali pasinaudoti ir IT platformos „TrustGuru“ sprendimu, kuris padeda valdyti visą TIS2 direktyvos atitiktį: nuo personalizuotų dokumentų sudarymo ir valdymo, grėsmių ir rizikų nustatymo, iki veiksmų plano šiems veiksniams įveikti sudarymo, kontrolės priemonių ir kt.

Šiandien skaičiuojame, jog platformos diegimas organizacijai per metus gali atsieiti 5 kartus pigiau, o palaikymas – iki 10 kartų pigiau nei konsultantų samdymas. Šis įrankis leidžia organizacijai savarankiškai kontroliuoti savo kibernetinės saugos sritį ir sumažina išorės ekspertų poreikį arba optimizuoja jų darbą bei užkardo problemas.

Ne tik skaudžios baudos

Galimybė palengvinti procesą įsisavinant inovatyvius technologinius sprendimus įmonėms galėtų būti papildoma motyvacija laikytis direktyvos. Žinoma, motyvuoja ir gresiančios baudos, kurios bus numatomos už neatitikimą direktyvai, duomenų neteikimą NKSC, kibernetinių incidentų slėpimą. Ypač svarbu ir tai, kad šįkart atsakomybė bus taikoma įmonių vadovams (jie galės būti ne tik finansiškai baudžiami, bet ir nušalinami nuo vadovavimo, įmonių veikla galės būti stabdoma ir kt.). Be to, laikantis direktyvos bus keičiamasi informacija apie kibernetines grėsmes ir incidentus nacionaliniu ir ES lygmeniu (gerinamas bendradarbiavimas, didinamas grėsmių atpažįstamumas ir kt.), kuriamas vieningas kibernetinio saugumo standartas – tai didžiulio mechanizmo dalis.

Ir šiandien, žinant, kad tinkamas BDAR ir TIS2 laikymasis yra vienas pagrindinių atakoms kelią galinčių užkirsti veiksmų, o pareiga laikytis reglamento įsigalios jau netrukus, pats metas užduoti sau klausimą – ar mano verslas jau pasiruošęs?

Justinas Jurkonis, „TrustGuru“ bendraįkūrėjas




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama