NKSC teigimu, dalis institucijų per šį laiką reikšmingai sustiprino kibernetinį saugumą ir įgyvendino organizacinius saugumo reikalavimus, tačiau procesas dar nėra baigtas.
Didžiausias iššūkis – žmogiškųjų ir finansinių išteklių trūkumas
Didžiausiais iššūkiais organizacijoms išlieka žmogiškųjų ir finansinių išteklių trūkumas, kibernetinio saugumo kompetencijų stoka bei kvalifikuotų specialistų paieška. Kai kurioms institucijoms taip pat sudėtinga kibernetinio saugumo procesus integruoti į esamą veiklos valdymą.
„Kibernetinis saugumas nėra vien IT sritis – tai ir organizacijos vadovybei tenkanti svarbi atsakomybė“, – atsakyme Eltai teigė NKSC.
Dalis organizacinių reikalavimų turėjo būti įgyvendinti dar šių metų balandį, o iki 2027 m. būtina visiškai užtikrinti visų techninių reikalavimų įgyvendinimą.
NKSC artimiausiomis dienomis dar kartą kreipsis į reikalavimų neįgyvendinusias organizacijas, primins apie jų prievoles, galimas pasekmes ir pasiūlys centro ekspertinę pagalbą.
Jeigu po įspėjimų organizacijos ir toliau nevykdys savo prievolių, nuo 2027 m. sausio 1 d. gali būti atliekami patikrinimai. Nustačius pažeidimų, gali būti taikomos poveikio priemonės ir administracinė atsakomybė.
NKSC taip pat pažymi, kad valstybės institucijų pasirengimui kibernetinėms atakoms vis dar trūksta bazinių saugumo priemonių. Dažniausiai nustatomi trūkumai susiję su kompiuterinių darbo vietų saugumu, vykdomojo kodo kontrole, užkardų konfigūracija, nebūtinų protokolų ir atvirų prievadų išjungimu bei programinės įrangos atnaujinimų diegimu.
Centro teigimu, įžengus į dirbtinio intelekto amžių naujų pažeidžiamumų atradimas ir išnaudojimas tampa vis greitesnis, todėl organizacijoms svarbu neapsiriboti formaliu reikalavimų įgyvendinimu, o realiai stiprinti atsparumą kibernetinėms grėsmėms.
Birželį tuometinė premjerė Inga Ruginienė pavedė daugiau kaip 70 viešojo sektoriaus organizacijų iki rugpjūčio 31 d. imtis būtinų veiksmų įgyvendinant Kibernetinio saugumo įstatymo reikalavimus.
Tuo metu NKSC skelbė, kad 74 organizacijos dar nebuvo pradėjusios įgyvendinti reikalavimų arba jų pažanga buvo nepakankama.
ELTA primena, kad rugsėjo pabaigoje įsilaužta į Informatikos ir ryšių departamento administruojamą EPEKIS sistemą. Ji nuo 2018 m. aktyviai nebenaudojama ir veikia kaip archyvinė sistema, kurioje saugomi užsieniečių, besikreipusių dėl Lietuvos pilietybės, duomenys. Dėl incidento teisėsauga pradėjo ikiteisminį tyrimą.
Generalinė prokuratūra taip pat tiria incidentą, per kurį gegužę iš Registrų centro (RC) galėjo būti pavogta daugiau nei 600 tūkst. nekilnojamojo turto išrašų. Dėl incidento, kaip skelbta, galėjo būti patirta ne mažesnė nei 111 tūkst. eurų žala.
Kviečiame atrasti naują tv3.lt turinį! Nuo šiol portale jūsų laukia ne tik kasdien nauji testai, bet ir kryžiažodžiai – išbandykite savo žinias, spręskite ir smagiai praleiskite laiką.






