Kaip pasiruošti kibernetinio saugumo direktyvai TIS2 (NIS2)

Vienas svarbiausių pokyčių – išplečiamas sąrašas sektorių, kuriuose dirbančioms įmonėms taikomi griežtesni kibernetinio saugumo reikalavimai. Skaičiuojama, kad TIS2 laikytis turės bent 22 tūkst. Lietuvos bendrovių, dirbančių energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamojo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse. Be to, nepriklausomai nuo sektoriaus, direktyva palies ir visas mūsų šalies bendroves, turinčias daugiau nei 50 darbuotojų ir kurių apyvarta arba turtas viršija 10 mln. Eur.

Padės Pareto principas
IT priežiūros paslaugų bendrovės „ ALTIC IT“ vadovo Marijaus Strončiko vertinimu, TIS2 kol kas ruoštis pradėjo tik apie pusė įmonių, kurias palies ši direktyva. „Pasiruošimas TIS2 direktyvai gali trukti nuo keleto mėnesių iki metų, priklausomai nuo įmonės vadovų požiūrio į saugą, rizikų veiklai suvokimą bei esamos kibernetinės saugos situacijos. Tiesa, esminių bazinių priemonių įgyvendinimas gali būti atliktas ir daug greičiau. Vis dėlto įmonėms į reikalavimų įgyvendinimą nepatartina žiūrėti tik kaip į prievolės atlikimą – TIS2 yra priminimas, kad kibernetinis saugumas turi tapti vienu pagrindinių verslo prioritetų“, – sako M. Strončikas. Anot jo, ir kibernetinio saugumo sferoje galioja Pareto principas: įgyvendinus 20 proc. svarbiausių saugos priemonių, bus išspręsta 80 proc. opiausių kibernetinio saugumo klausimų ir grėsmių. Taigi, TIS2 besiruošiančios organizacijos turėtų ir pradėti nuo bazinių veiksmų. „Įmonės turėtų diegti automatizuotas kibernetinės saugos priemones, kurios nuolat skenuotų įmonės sistemų pažeidžiamumus ir padėtų juos „užlopyti“. Taip pat turi būti pasirūpinta ir nuolatiniu atsarginių duomenų kopijų atkūrimu į sunkiai pasiekiamas ir saugias vietas. Be abejo, organizacijos turi užtikrinti, kad programos būtų reguliariai atnaujinamos – būtent „skylės“ programinėje įrangoje neretai ir tampa vartais į įmonių vidines sistemas“, – atkreipia dėmesį M. Strončikas.

Prieigą prie įmonės vidinių sistemų programišiai taip pat gali gauti ir dėl darbuotojų aplaidumo ar nepastabumo. Todėl įmonės privalo užtikrinti, kad visi slaptažodžiai būtų valdomi centralizuotu būdu, o darbuotojai prie įmonės sistemų jungtųsi naudodami bent dviejų žingsnių autentifikavimo sistemą.

Skaitykite daugiau: https://www.delfi.lt/verslo-poziuris/naujienos/ekspertai-pataria-kaip-pasiruosti-simet-isigaliosianciai-kibernetinio-saugumo-direktyvai-120000204

IT paslaugos verslui - Altic.lt
Privatumo nustatymai

Norėdami pagerinti jūsų naršymo kokybę, šioje svetainėje naudojame slapukus. Slapukų informacija laikoma jūsų naršyklėje ir atlieka tokius veiksmus kaip atpažinimas jums sugrįžus į mūsų svetainę.

Daugiau galite sužinoti mūsų Privatumo politikoje