Kurkime modernią Lietuvos ateitį kartu

Registruotis
Grįžti

Nacionalinis kibernetinio saugumo centras

Kibernetinis saugumas: kaip valstybė galėtų padėti užtikrinti trečiųjų šalių (kontraktorių) valdymą?

7 September 2023 - 1 March 2024

Problem

Nacionalinio kibernetinio saugumo centro (NKSC) skelbti duomenys rodo, kad 2021 m. kibernetinių incidentų skaičius Lietuvoje išliko panašus kaip ir 2020 m., tačiau pastebėtas didesnių ir sudėtingesnių incidentų augimas, kurie daro didesnį neigiamą poveikį. Ši tendencija kelia rimtą susirūpinimą, nes tokių incidentų padariniai gali turėti ilgalaikį poveikį tiek valstybės, tiek privataus sektoriaus subjektams. 

Pagal pateiktus duomenis, su trečiosiomis šalimis susiję kibernetiniai incidentai yra didelė problema pasaulio mastu, ir jie gali turėti reikšmingą finansinį poveikį įmonėms. 2021 m., 39% pagrindinių organizacijų visame pasaulyje pranešė, kad per pastaruosius du metus patyrė trečiųjų šalių kibernetinio incidento įtaką¹. 

Trečiųjų šalių valdymas yra viena iš sudėtingiausių sričių kibernetinio saugumo kontekste. NKSC yra pagrindinė institucija, atsakinga už kibernetinį saugumą Lietuvoje, tačiau jos veikla yra orientuota į valstybės ir savivaldybių institucijų saugumą. Kita vertus, trečiųjų šalių, tokių kaip kontraktoriai ir tiekėjai, saugumo užtikrinimas yra ribotas dėl trūkstamų reguliavimo priemonių ir standartų, kuriuos būtų galima taikyti šiame sektoriuje. 

Šiuo metu Lietuvoje nėra aiškių reguliavimo struktūrų ir procedūrų, kurios leistų efektyviai valdyti trečiųjų šalių kibernetinį saugumą. Tai reiškia, kad net ir esant aukštam kibernetinio saugumo lygiui valstybės institucijose, privatus sektorius ir jo partneriai – trečiosios šalys – gali būti pažeidžiami dėl saugumo spragų ir grėsmių, kurių neįmanoma tinkamai įvertinti ir valdyti be aiškių reguliavimo ir bendradarbiavimo mechanizmų. 

Goal

Valstybės ir privataus sektoriaus bendradarbiavimas yra būtinas, siekiant užtikrinti efektyvų trečiųjų šalių valdymą kibernetinio saugumo srityje. Tačiau, siekiant šio bendradarbiavimo sėkmės, būtina sukurti aiškius veikimo principus ir reguliavimo priemones, kurios užtikrintų, kad trečiosios šalys laikytųsi reikiamų saugumo standartų ir procedūrų. Įgyvendinus tokias priemones, būtų galima ne tik sumažinti kibernetinį nesaugumą ir su juo susijusias grėsmes, bet ir prisidėti prie visuotinės kibernetinio saugumo brandos augimo Lietuvoje.

Project progress

2023/10/31

Teisinio reguliavimo ir teorijos analizė

2023/11/15

Interviu su suinteresuotomis šalimis

2023/11/30

Esamos situacijos analizė Lietuvoje

2023/12/22

Užsienio gerųjų praktikų apžvalga

2024/01/19

Preliminarūs sprendimų pasiūlymai

2024/02/08

Apskritojo stalo diskusija

Project files

Result

Participants

Related projects

4 March 2025 - 8 September 2025

Promotion of high-tech business development in Lithuania’s free economic zones

Invest Lithuania

The goal of this project is to provide recommendations on how changes in regulation and the innovation ecosystem could help boost high-tech business development in Lithuania’s Free Economic Zones.
4 March 2025 - 8 September 2025

Future-proof model for the strategic management of foreigners’ integration in Lithuania

Chancellery of the Government

To coordinate between institutions and develop action-focused proposals for the Lithuanian Migration Policy Guidelines, based on data, foreign examples, data and foresight.
4 March 2025 - 8 September 2025

Establishing a regulatory sandbox framework in Lithuania’s life sciences sector

Innovation Agency

The aim of this project is to design and propose a regulatory sandbox framework tailored to Lithuania’s life sciences sector.
4 March 2025 - 8 September 2025

Mapping the required competences for the EU AI Act–mandated regulatory authorities in Lithuania

Communications Regulatory Authority of the Republic of Lithuania

The aims of this project are to 1) understand which sectors in Lithuania create high-risk AI systems; 2) assess the institutional competences of the regulatory authorities for these systems; 3) propose a plan on how to fill the identified gaps in competences.
4 March 2025 - 8 September 2025

Strengthening the Lithuanian defence ecosystem

Invest Lithuania

The goal of this project is to identify the key common critical challenges faced by defense companies and to determine which public sector tools in Lithuania have the greatest potential to stimulate a breakthrough in defense manufacturing.
4 March 2025 - 8 September 2025

Developing a model for unified public transport journey planning and ticketing system

Ministry of Transport and Communications of the Republic of Lithuania

The project goal is to develop a model for a unified public transport journey planning and ticketing system by working in cooperation with the Ministry of Transport and Communication’s Future Mobility Policy Group. The model will outline the necessary legislative changes, organisational and coordination responsibilities, capacity-building needs, technological components, and budgetary requirements.