• LT
  • EN
Kurk Lt
  • Pagrindinis
  • Apie mus
  • Projektai
  • Dalyviai ir dalyvės
  • Naujienos
  • Atranka

Atsakingas kibernetinio saugumo spragų atskleidimas

Krašto apsaugos ministerija

2019/03/12 - 2019/09/05

Problema

Nacionalinio kibernetinio saugumo centro duomenimis, 2018 m. Lietuvoje buvo užregistruota 53 183 kibernetinio saugumo incidentai, iš jų 29 747 įrenginių saugumo spragos ir 10 059 įsilaužimai į ryšių ir informacines sistemas (RIS) ir jų užvaldymas. Svarbu pabrėžti, kad, lyginant su ankstesniais metais, incidentai tapo sudėtingesni bei penktadaliu (21 proc.) didėjo įrenginių, turinčių saugumo spragų skaičius.

Su kibernetinio saugumo iššūkiais susiduria tiek viešojo, tiek privataus sektoriaus subjektai. NKSC identifikavo, kad 52 proc. interneto svetainių Lietuvoje yra pažeidžiamos, o Lietuvos banko 2018 m. atlikta finansų įstaigų apklausa atskleidė, kad kibernetinių išpuolių galimas poveikis Lietuvos finansų sistemai yra didžiausia rizika.

Akivaizdu, kad viešojo ir privataus sektorių bendradarbiavimas kibernetinio saugumo srityje yra gyvybiškai svarbus, tačiau siekiant užtikrinti šio bendradarbiavimo efektyvumą, būtina nustatyti jo veikimo principus. Šiuo metu Lietuvoje nėra įteisintos atsakingos viešojo ir privataus sektorių informacijos ir ryšių technologijų (IRT) saugumo spragų atskleidimo praktikos. Tai reiškia, kad saugumo spragą suradusiam ir norinčiam ją ištaisyti asmeniui nėra galimybių bendradarbiauti su kibernetinio saugumo subjektais, kurių IRT saugumo spraga buvo atskleista. Dėl atsakingos saugumo spragų atskleidimo praktikos trūkumo, identifikuotos spragos neretai lieka neatskleistos, o jas suradę kibernetinio saugumo tyrėjai rizikuoja užsitraukti administracinę arba baudžiamąją atsakomybę. IRT saugumo spragų  atskleidimo tvarkos atsiradimas ne tik apsaugotų kibernetinio saugumo subjektus nuo kibernetinių incidentų galimos žalos arba ją ženkliai sumažintų, bet ir prisidėtų prie visapusės kibernetinio saugumo brandos augimo Lietuvoje.

Projekto metu Žygimantas sieks identifikuoti gerąsias IRT saugumo spragų atskleidimo užsienio praktikas ir nustatyti tokios praktikos veikimo principus Lietuvoje.

Žygimantas Tamošauskas

Dalyvis 2018/19

Tikslas

Parengti esamų teisinių aktų pakeitimo pasiūlymus, įteisinančius atsakingą viešojo ir privataus sektorių ryšių ir IT sistemų kibernetinio saugumo spragų atskleidimą.

Projekto eiga

2019/03/12

noun_report_413990_000000

2019/04/22

Atlikta esamos teisinės bazės ir situacijos analizė, atliekama Lietuvos įmonių apklausa siekiant nustatyti atsakingo saugumo spragų atskleidimo tvarkos poreikį

noun_Earth Europe_899830_000000

2019/05/20

Atlikta gerosios užsienio šalių praktikos analizė, identifikuojant sėkmingus atsakingo kibernetinių spragų atskleidimo tvarkos taikymo atvejus viešajame ir privačiame sektoriuose

noun_Document_1949022_000000

2019/06/15

Remiantis esamos teisinės bazės ir situacijos analize bei gerosiomis užsienio šalių praktikomis, identifikuota kibernetinio saugumo spragų atskleidimo tvarka

noun_Meeting_1153942_000000

2019/07/01

Atlikta viešoji konsultacija, siekiant nustatyti saugumo spragų atskleidimo tvarkos pritaikomumą Lietuvoje, bei įvertinti šios tvarkos suderinamumą su LR įstatymais

noun_Planning_1947513_000000

2019/08/15

Parengtas reglamentuoto atsakingo kibernetinio saugumo spragų atskleidimo proceso veikimo modelis

noun_Paper_1783025_000000

2019/09/3

Parengtas įstatymo pakeitimo pasiūlymas, įteisinantis atsakingą viešojo ir privataus sektorių ryšių ir IT sistemų kibernetinio saugumo spragų atskleidimą

noun_presentation_1616165_000000

2019/09/09

Suorganizuota apskritojo stalo diskusija „etinių hakerių“ ir atsakingo kibernetinio saugumo spragų atskleidimo tema

2019/09/06

Rezultatas

Projekto failai

Viešosios konsultacijos ataskaita

ESFA teminio tyrimo ataskaita

Šis projektas yra dalis Vyriausybės kanceliarijos kartu su VšĮ „Investuok Lietuvoje“ įgyvendinamo „Atviros Vyriausybės iniciatyvos“ projekto, kuriuo siekiama suformuoti bendrą viešųjų konsultacijų praktiką viešojo valdymo institucijose, padidinti visuomenės dalyvavimo viešajame valdyme veiksmingumą, plėsti informacijos apie Vyriausybės vykdomą veiklą ir visuomenės įtraukimo į sprendimų priėmimą priemones prieinamumą, sustiprinti viešojo valdymo atvirumo plėtrai reikalingas kompetencijas.

Šis projektas dalinai finansuojamas 2014-2020 metų Europos Sąjungos fondų investicijų veiksmų programos.

No tags.

›  Apie mus

›  DUK

›  Galerija

›  Privatumo politika

Kontaktai:


Monika Merkytė 

Programos „Kurk Lietuvai“ vadovė 

El. paštas: monika.merkyte@investlithuania.com

Tel.: +370 699 69425


Ieva Jurkonienė 

Programos „Kurk Lietuvai“ koordinatorė 

El. paštas: ieva.jurkoniene@investlithuania.com

Tel.: +370 601 05141


Adresas:
 Upės g. 23 - 1,
III aukštas, LT-08128 Vilnius

Kurk Lietuvai

Programos organizatoriai

Investuok_lietuvoje_white
ukio_ministerija_white
Kuriame_Lietuvos_ateitį_white
Visos teisės saugomos 2019 Kurk LT    SOME.LT    Prisijungimas nariams
  • Pagrindinis
  • Apie mus
  • Projektai
  • Dalyviai
  • Naujienos
  • Atranka
  • Kalba: LT
    • LT LT
    • EN EN
Kurk Lt