Gidas
Kibernetinio saugumo įstatymas praktikoje
Nuo 2024 m. spalio 18 d. Lietuvoje galioja nauja Kibernetinio saugumo įstatymo redakcija, kuria perkelta NIS2 direktyva. Čia rasite įmonių pareigas eilės tvarka, prie kiekvienos nurodyta įstatymo straipsnis arba Vyriausybės nutarimo punktas.
Kontrolinis sąrašasNemokamas spausdinamas NIS2 kontrolinis sąrašas Lietuvai: 34 punktų apie vadovų pareigas, registrą KSIS, pranešimus NKSC ir KSĮ 14 str. reikalavimus.Kam taikomaKam taikomas Kibernetinio saugumo įstatymas: sektoriai pagal 1 ir 2 priedus, dydžio ribos, esminiai ir svarbūs subjektai bei išimtys pagal KSĮ 11 straipsnį.Registravimas KSISKaip veikia Kibernetinio saugumo subjektų registras KSIS: kas registruoja, kokie duomenys teikiami, nuo kada taikomos pareigos ir kokie terminai galioja.Kibernetinio saugumo reikalavimaiKibernetinio saugumo reikalavimai pagal KSĮ 14 straipsnį ir Vyriausybės patvirtintą Aprašą: politika, rizika, incidentai, tęstinumas, mokymai, MFA ir auditas.Pranešimai apie incidentusKaip pranešti NKSC apie kibernetinius incidentus pagal KSĮ 18 straipsnį: kada incidentas didelis, kokie terminai, ką pateikti ir kodėl pranešama ir apie mažus.Vadovų pareigosKą Kibernetinio saugumo įstatymas reikalauja iš vadovų: priežiūra pagal 14 str. 6 d., mokymai kas 2 metus, atsakingų asmenų paskyrimas ir galimas nušalinimas.Baudos ir priežiūraBaudos ir priežiūra pagal Kibernetinio saugumo įstatymą: didžiausios sumos, pažeidimų pavojingumo lygiai, NKSC patikrinimai ir kitos vykdymo užtikrinimo priemonės.NIS2 tiekėjamsKodėl NIS2 paliečia ir tiekėjus, kuriems įstatymas netaikomas: tiekimo grandinės reikalavimai pagal Aprašo 32–34 p., sutarčių nuostatos ir pasiruošimas auditui.