2026.06.04 15:48
Ministrė Pirmininkė Inga Ruginienė įpareigojo daugiau nei 70 viešojo sektoriaus organizacijų iki šių metų rugpjūčio 31 d. įgyvendinti būtinuosius Kibernetinio saugumo įstatymo reikalavimus.
Šis sprendimas priimtas po susitikimo su Nacionalinio kibernetinio saugumo centro (NKSC) direktoriumi Antanu Aleknavičiumi, kurio vadovaujamos institucijos duomenys atskleidė sistemingą delsimą viešajame sektoriuje.
Daugiau nei 70 įstaigų pažeidžia terminus
NKSC pateikta statistika rodo, kad 74 viešojo sektoriaus organizacijos iki šiol nėra tinkamai įgyvendinusios teisės aktuose numatytų saugumo priemonių:
- 27 organizacijos nėra atlikusios nė vieno įstatyme numatyto veiksmo.
- 47 organizacijos procesą yra pradėjusios, tačiau jų pažanga oficialiai vertinama kaip nepakankama.
Premjerė pabrėžė, kad kibernetinis saugumas per ilgai nebuvo laikomas pakankamu prioritetu ir priminė, kad tai yra tiesioginė įstaigų vadovų atsakomybė.
Nepasiekus konkrečių rezultatų iki nustatyto termino, bus svarstomi vadovų asmeninės atsakomybės klausimai.
Grėsmė visai valstybės infrastruktūrai
NKSC direktorius Antanas Aleknavičius įspėjo dėl klaidingo požiūrio, esą mažesnės įstaigos nėra kibernetinių nusikaltėlių taikiniai.
Kadangi viešasis (valstybinis) sektorius valdo jautrius duomenis, bet kuri neapsaugota institucija tampa silpniausia grandimi, kuria piktavaliai gali pasinaudoti kaip įrankiu atakuojant svarbią valstybės infrastruktūrą.
Pastarųjų mėnesių įvykiai rodo, kad delsimo žala valstybei ir gyventojams gali būti labai didelė.
Ką organizacijos privalo spėti padaryti?
Iki rugpjūčio 31 d. visos reikalavimų nevykdančios organizacijos privalo atlikti esminius pirminius žingsnius:
- Paskirti už kibernetinį saugumą atsakingus asmenis.
- Prisijungti prie NKSC valdomos Kibernetinio saugumo informacinės sistemos (tai leis centrui stebėti įstaigų būklę ir fiksuoti spragas).
- Atlikti rizikų vertinimą bei parengti jų valdymo planus.
- Paruošti būtinų organizacinių priemonių sąrašus.
Pagal galiojantį Kibernetinio saugumo įstatymą, kritines paslaugas teikiančios įmonės ir įstaigos organizacines priemones turėjo įgyvendinti dar iki šių metų balandžio 17 d.
Tuo tarpu galutinis terminas technologinėms apsaugos priemonėms, sukuriančioms realų barjerą, sueina kitų metų balandžio 17 d.
Reziumė
Viešas Ministrės Pirmininkės įvardijimas, kad net 74 valstybinės organizacijos vis dar nėra susitvarkiusios bazinio kibernetinio saugumo, o 27 iš jų – neatlikusios nė vieno būtino veiksmo, programišių pasauliui siunčia visiškai kitokį signalą, nei tikėjosi biurokratai.
Vietoj griežtos rankos demonstravimo, valdžia viešai atvėrė savo pažeidžiamiausias kortas ir nubrėžė aiškų trijų mėnesių laiko langą iki rugpjūčio 31 dienos.
Kibernetiniams nusikaltėliams tokia informacija tampa tiesioginiu taikinių sąrašu ir oficialiu pranešimu: „Ką spėsite padaryti iki vasaros pabaigos – tą spėsite“.
Bandydama paspartinti stringančią sistemą, Vyriausybė pati sukūrė rizikingas lenktynes su laiku, kuriose hakeriai buvo informuoti apie nemokamą progą pasinaudoti valstybinių įstaigų delsimu.
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


122

