Paskelbta
2 metai prieš-
Europos Sąjunga (ES) šių metų pradžioje paskelbė sugriežtintą visoms ES valstybėms galiojančią Tinklų ir informacinių sistemų saugumo direktyvą (TIS2), numatančią, kad atsakomybę dėl kibernetinio saugumo spragų gali tekti prisiimti įmonių vadovams, o bendrovėms mokėti milijonines baudas. Pakeitimus valstybės į nacionalinę teisę privalo perkelti iki 2024 m. spalio 18 d., tačiau bendrovės „Telia Lietuva“ verslo klientų vadovas Daniel Karpovič sako, kad įmonėms jau dabar svarbu ruoštis pokyčiams.
Vienas svarbiausių TIS2 (angl. Network and Information Security (NIS)) principų bei tikslų – kibernetinių grėsmių akivaizdoje užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Pasak D. Karpovič, svarbu tai, kad pakeitimais praplečiamas sektorių, kurių įmonėms galioja direktyvos nuostatos, sąrašas.
Nepriklausomai nuo įmonės dydžio, TIS2 galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.
TIS2 nuostatos taip pat aktualios informacinių ir ryšių technologijų paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančioms įmonėms, jei jose dirba 50 ir daugiau darbuotojų, o metinė apyvarta arba metinio balanso vertė siekia 10 mln. eurų ir daugiau.
„Šios įmonės privalės laikytis naujų reikalavimų tiekimo grandinės saugumo užtikrinimui, taikyti griežtai apibrėžtas įsipareigojimų įgyvendinimo užtikrinimo ir jų vykdymo patikrinimo priemones. Be to, šios įmonės bus įpareigotos per numatytus terminus (24-72 val.) apie kibernetinius incidentus pranešti atsakingai institucijai – Lietuvoje Nacionaliniam kibernetinio saugumo centrui (NKSC)“, – sako D. Karpovič.
Už direktyvos reikalavimų pažeidimą numatytos griežtos sankcijos – iki 10 mln. eurų arba iki 2 proc. įmonės metinės apyvartos siekiančios baudos – ir asmeninė kompanijos vadovo atsakomybė. Pagal iki šiol galiojusias nuostatas už įmonės kibernetinį saugumą vadovas atsakomybės nenešė. Taigi, pasak „Telia Lietuva“ verslo klientų vadovo, į direktyvos reikalavimus įmonės ir jų vadovai neturėtų žiūrėti pro pirštus.
„Be abejo, užtikrinti TIS2 reikalavimus ir šiandienos grėsmes atitinkantį kibernetinio saugumo lygį gali būti nemenkas iššūkis. Kaip bebūtų, kibernetinės grėsmės šiandien yra kompleksiškos, o nusikaltėliai ar nedraugiškų valstybių tarnybos geba išnaudoti bet kokius pažeidžiamumus. Tačiau tai tik dar labiau išryškina investicijų į įmonės kibernetinį saugumą poreikį“, – sako D. Karpovič.
Jis akcentuoja, kad būtini namų darbai apima esamos tinklo architektūros inventorizaciją ir saugios architektūros parengimą, kritinių veiklos sistemų sąrašo sudarymą, kruopštų toms sistemoms kylančių rizikų įvertinimą. Taip pat svarbu numatyti tinkamas priemones ir resursus incidentų prevencijai, atskleidimui ir nustatymui, reagavimui, veiklos atstatymui ir pasekmių šalinimui ar švelninimui.
„Be abejo, tam reikia tinkamų kompetencijų, laiko ir finansinių išteklių, kurios kiekviena įmonė siekia taupyti. Dėl to vis daugiau kompanijų renkasi visapusiškas kibernetinio saugumo, tinklų projektavimo ir sistemų administravimo paslaugas įsigyti iš išorinių tiekėjų. Ar būtų pasirinktas toks kelias, ar remiamasi vidiniais resursais – svarbu užtikrinti, kad įmonė būtų pasirengusi kibernetinėms grėsmėms ir atitiktų sugriežtintus TIS2 reikalavimus“, – sako D. Karpovič.
Grėsmė Lietuvos konkurencingumui? RRT įspėja apie stringančias investicijas į ryšių infrastruktūrą
Dirbtinis intelektas aptarnavimo srityje: kas stabdo proveržį ir kada jis įvyks?
Skaidrumą deklaruojančių įmonių vadovai: skaidrumas yra vertybė, strategija ir makiažas
Už tvarumą Lietuvoje apdovanota „Telia“: keliame visos verslo grandinės tvarumą
Pirmąjį 2024-ųjų pusmetį „Telia Lietuva“ grynasis pelnas augo 14,4 procento
Užbaigta LTG duomenų perdavimo tinklo modernizacija: padidintas tinklo saugumas ir patikimumas
„Telia“ kibernetinio saugumo lygis pripažintas vienu aukščiausių pasaulyje
Iššūkis atpažinti melagingą žinutę ir apgavystę internete: pasitikrinkite, kaip su juo susitvarkytų jūsų vaikas
Lietuvos verslams – žymiausių pasaulio įmonių galimybės: „Telia“ pradeda teikti „Oracle Cloud“ sprendimus
Dirbtinio intelekto (DI) era jau prasidėjo, ir ji neabejotinai pakeis mūsų kasdienį gyvenimą bei visuomenės sandarą. „Accenture” atliktas svarbiausių technologijų...
Tiesioginės personalo paieškos agentūra „Tribes“, kuri specializuojasi vadovų ir nišinių kompetencijų profesionalų paieškoje, per pastaruosius metus fiksuoja spartų augimą –...
2025 metai atneš reikšmingų pokyčių tvaraus nekilnojamojo turto (NT) rinkai – atnaujinamos Lietuvoje populiarios tarptautinės pastatų sertifikavimo sistemos BREEAM ir...
Transporto ir logistikos paslaugų grupė GBY Group pristato naują prekių ženklo vizualinį identitetą. Pokytis žymi ne tik šiemet minimą 30-ąjį...
Naujo būsto pirkimas – jaudinanti ir džiugi patirtis, tačiau už jos slypi ir daugybė praktinių klausimų, į kuriuos reikia atsakyti,...
Lyčių vaidmenų skirtumai mūsų visuomenėje vis dar akivaizdūs ir atsispindi net pasirenkant draudimo paslaugas. Tai patvirtina ir draudikų turimi statistiniai...
Jei navigacijos sezono pradžios rūpesčiai užtemdo plaukiojimo laivu malonumą, jei kartais išplaukiate per vėlai, nes užtrukote ieškodami sprendimo dėl techninių...
Kibernetiniai sukčiai nuolat ieško naujų būdų, kaip išvilioti asmeninius duomenis, o viena iš efektyviausių priemonių nuo to apsisaugoti – dviejų...
Prasidėjus šiltajam sezonui vis daugiau žmonių leidžiasi į trumpas ar ilgesnes išvykas po Lietuvą – nuo poilsio pajūryje iki savaitgalio...