NKSC: kibernetinio saugumo reikalavimų dar nepradėjo įgyvendinti keliasdešimt organizacijų

2026 m. spalio 4 d. 12:42
Viešojo sektoriaus organizacijų, dar nepradėjusių įgyvendinti kibernetinio saugumo reikalavimų, nuo birželio sumažėjo daugiau nei 40 proc. – nuo daugiau kaip 70 iki maždaug 40, teigia Nacionalinio kibernetinio saugumo centro (NKSC) ekspertai.
Daugiau nuotraukų (1)
NKSC teigimu, dalis institucijų per šį laiką reikšmingai sustiprino kibernetinį saugumą ir įgyvendino organizacinius saugumo reikalavimus, tačiau procesas dar nėra baigtas.
Didžiausiais iššūkiais organizacijoms išlieka žmogiškųjų ir finansinių išteklių trūkumas, kibernetinio saugumo kompetencijų stoka bei kvalifikuotų specialistų paieška. Kai kurioms institucijoms taip pat sudėtinga kibernetinio saugumo procesus integruoti į esamą veiklos valdymą.
„Kibernetinis saugumas nėra vien IT sritis – tai ir organizacijos vadovybei tenkanti svarbi atsakomybė“, – atsakyme Eltai teigė NKSC.

Atsakė, kodėl lietuviai pakliūva į sukčių pinkles: dažnas lipa ant to paties grėblio

Dalis organizacinių reikalavimų turėjo būti įgyvendinti dar šių metų balandį, o iki 2027 m. būtina visiškai užtikrinti visų techninių reikalavimų įgyvendinimą.
NKSC artimiausiomis dienomis dar kartą kreipsis į reikalavimų neįgyvendinusias organizacijas, primins apie jų prievoles, galimas pasekmes ir pasiūlys centro ekspertinę pagalbą.
Jeigu po įspėjimų organizacijos ir toliau nevykdys savo prievolių, nuo 2027 m. sausio 1 d. gali būti atliekami patikrinimai. Nustačius pažeidimų, gali būti taikomos poveikio priemonės ir administracinė atsakomybė.
NKSC taip pat pažymi, kad valstybės institucijų pasirengimui kibernetinėms atakoms vis dar trūksta bazinių saugumo priemonių.
Dažniausiai nustatomi trūkumai susiję su kompiuterinių darbo vietų saugumu, vykdomojo kodo kontrole, užkardų konfigūracija, nebūtinų protokolų ir atvirų prievadų išjungimu bei programinės įrangos atnaujinimų diegimu.
Centro teigimu, įžengus į dirbtinio intelekto amžių naujų pažeidžiamumų atradimas ir išnaudojimas tampa vis greitesnis, todėl organizacijoms svarbu neapsiriboti formaliu reikalavimų įgyvendinimu, o realiai stiprinti atsparumą kibernetinėms grėsmėms.
Birželį tuometinė premjerė Inga Ruginienė pavedė daugiau kaip 70 viešojo sektoriaus organizacijų iki rugpjūčio 31 d. imtis būtinų veiksmų įgyvendinant Kibernetinio saugumo įstatymo reikalavimus.
Tuo metu NKSC skelbė, kad 74 organizacijos dar nebuvo pradėjusios įgyvendinti reikalavimų arba jų pažanga buvo nepakankama.
ELTA primena, kad rugsėjo pabaigoje įsilaužta į Informatikos ir ryšių departamento administruojamą EPEKIS sistemą.
Ji nuo 2018 m. aktyviai nebenaudojama ir veikia kaip archyvinė sistema, kurioje saugomi užsieniečių, besikreipusių dėl Lietuvos pilietybės, duomenys. Dėl incidento teisėsauga pradėjo ikiteisminį tyrimą.
Generalinė prokuratūra taip pat tiria incidentą, per kurį gegužę iš Registrų centro (RC) galėjo būti pavogta daugiau nei 600 tūkst. nekilnojamojo turto išrašų. Dėl incidento, kaip skelbta, galėjo būti patirta ne mažesnė nei 111 tūkst. eurų žala.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App StoreGoogle Play Store

Sekite mus:

Visos teisės saugomos. © 2026 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.