Grįžti į naujienas

NIS2 direktyva: ką Lietuvos įmonėms reikia žinoti 2026 metais

Nuo 2027 m. balandžio Lietuvoje veikiančioms didelėms ir vidutinėms įmonėms įsigalios techninių kibernetinio saugumo priemonių reikalavimai pagal NIS2 direktyvą. Už reikalavimų nesilaikymą numatytos baudos iki 10 mln. eurų.

NIS2 direktyva keičia kibernetinio saugumo reikalavimus didelėms ir vidutinėms Lietuvoje veikiančioms įmonėms. Administraciniai reikalavimai jau galioja, o techninės saugumo priemonės privalo būti įdiegtos iki 2027 m. balandžio 16 d.

Reikalavimų nesilaikymas gali kainuoti brangiai: didelėms įmonėms gresia iki 10 mln. eurų arba 2 proc. metinių pajamų baudos, vidutinėms – iki 7 mln. eurų arba 1,4 proc. pajamų. Numatyta ir asmeninė vadovų atsakomybė, įskaitant laikinus veiklos apribojimus.

NIS2 apima septynias pagrindines sritis: pažeidžiamumų valdymą, incidentų aptikimą ir reagavimą, prieigos bei tapatybių kontrolę, tiekimo grandinės saugumo vertinimą, veiklos tęstinumo planavimą, žurnalų stebėseną ir nuolatinį rizikos valdymą. Kaip pažymima, nebeužtenka turėti politiką popieriuje – reikia įrodyti, kad saugumas realiai veikia praktikoje (daugiau apie NIS2 reikalavimus).

Jei jūsų įmonė dar nepradėjo ruoštis NIS2 reikalavimams, dabar tinkamas metas peržiūrėti esamas apsaugos priemones – nuo antivirusinių ir pažeidžiamumų valdymo sprendimų iki atsarginių kopijų ir prieigos kontrolės įrankių. Susisiekite su mumis – padėsime pasirinkti jūsų verslui tinkamus sprendimus.

Kitos Naujienos