• Kibernetinio saugumo subjektų ratas plečiasi: kas pasikeitė nuo liepos 4 d.?
  • Kibernetinio saugumo subjektų ratas plečiasi: kas pasikeitė nuo liepos 4 d.?

    Šių metų liepos 4 d. buvo priimtas Lietuvos Respublikos kibernetinio saugumo įstatymo pakeitimo įstatymas, kuriuo, be kitų pakeitimų, buvo išplėstas kibernetinio saugumo subjektų ratas.

    Advokatų profesinės bendrijos „NEWTON LAW“ advokato padėjėja Akvilė Laurinaitytė pabrėžia, kad iki tol galiojusioje įstatymo redakcijoje buvo numatyta, jog įmonės pripažįstamos kibernetinio saugumo subjektais, jeigu jos veikia įstatyme nurodytuose sektoriuose ir viršija vidutinių įmonių darbuotojų skaičių bei finansinius duomenis apibrėžiančias ribas. 

    Kitaip tariant, pagal senąjį reguliavimą, įmonės buvo įtraukiamos į Kibernetinio saugumo informacinę sistemą, jeigu:

    – jos vykdo veiklą tam tikrame ypatingos svarbos arba kitame itin svarbiame sektoriuje IR

    – darbuotojų skaičius įmonėje yra penkiasdešimt ir daugiau IR 

    – metinės pajamos viršija dešimt milijonų eurų.

    Pagal naująjį reguliavimą, įmonės pripažįstamos kibernetinio saugumo subjektais ir įtraukiamos į Kibernetinio saugumo informacinę sistemą, jeigu:

    – jos vykdo veiklą tam tikrame ypatingos svarbos arba kitame itin svarbiame sektoriuje IR

    – darbuotojų skaičius įmonėje yra penkiasdešimt ir daugiau ARBA

    – metinės pajamos viršija dešimt milijonų eurų.

    Kaip matyti, tam, kad įmonėms būtų pradėti taikyti kibernetinio saugumo reikalavimai, dabar užteks, kad įmonė veiktų nustatytame sektoriuje ir turėtų penkiasdešimt ir daugiau darbuotojų arba metinės pajamos viršytų dešimt milijonų eurų.

    Advokatų profesinės bendrijos „NEWTON LAW“ advokato padėjėja Akvilė Laurinaitytė atkreipia dėmesį, kad esminiais subjektais pripažįstamos įmonės, kurios veikia ypatingos svarbos sektoriuose, t. y. energetikos, transporto, bankininkystės, sveikatos priežiūros, geriamojo vandens, nuotekų, skaitmeninės infrastruktūros, IRT paslaugų valdymo, viešojo administravimo, kosmoso srityse. Jei Jūsų įmonė veikia bent vienoje iš šių nurodytų sričių, taip pat, jeigu turite 250 darbuotojų ir daugiau arba įgijote 50 mln. eurų metinių pajamų kartu su 43 mln. eurų turto balanse – Jūsų įmonė bus pripažinta esminiu subjektu.

    Jeigu Jūsų įmonė veikia kituose itin svarbiuose sektoriuose, t. y. pašto paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, maisto gamybos, perdirbimo ir platinimo, gamybos, informacinės visuomenės paslaugų, mokslinių tyrimų srityse, ir, jeigu įmonėje yra 50 darbuotojų ir daugiau arba įgijote 10 mln. eurų pajamų kartu su 10 mln. eurų turto – Jūsų įmonė bus pripažinta svarbiu subjektu.

    Naujajame reguliavime taip pat numatyta, kad įmonė bus pripažįstama svarbiu subjektu tik tada, jeigu iš veiklos, įtvirtintos viename iš itin svarbių sektorių, gaunamos metinės pajamos viršija 50 procentų visų metinių pajamų.

    Naujoje įstatymo redakcijoje taip pat įtvirtinta, kad duomenys apie įmonėje dirbančių darbuotojų vidinį metinį skaičių bus gaunami iš Valstybinio socialinio draudimo fondo valdybos prie Socialinės apsaugos ir darbo ministerijos. Šioje vietoje svarbu pažymėti, kad, jei susiklostys situacija, kad apdraustųjų asmenų skaičius skirsis nuo vidutinio metinio darbuotojų skaičiaus, įmonei bus suteikta galimybė savarankiškai pateikti darbuotojų skaičių.

    Duomenys apie metines pajamas ir balansą bus nustatomi pagal Juridinių asmenų registro informacinės sistemos duomenų tvarkytojui pateiktą įmonės metinių finansinių ataskaitų rinkinį ar įmonių grupės metinių finansinių konsoliduotųjų ataskaitų rinkinį, kai jų teikimas privalomas, arba pagal mokesčių administratoriaus turimus duomenis, kai finansinių ataskaitų rinkinių teikimas neprivalomas.

    Akvilė Laurinaitytė pažymi, kad apie įtraukimą į Kibernetinio saugumo subjektų informacinę sistemą įmones pranešimu informuoja Nacionalinis kibernetinio saugumo centras. Būtent nuo šio momento bus pradedamas skaičiuoti 12 mėnesių pereinamasis laikotarpis organizaciniams reikalavimams įgyvendinti ir 24 mėnesių terminas techniniams reikalavimams, numatytiems Kibernetinio saugumo reikalavimų apraše, įgyvendinti.

    Jei Jūsų įmonė ar organizacija sulaukė pranešimo iš Nacionalinio kibernetinio saugumo centro apie įtraukimą į Kibernetinio saugumo subjektų registrą, advokatų profesinės bendrijos „NEWTON LAW“ komanda yra pasirengusi Jums padėti, parengiant reikiamą kibernetinio saugumo dokumentaciją, atliekant Jūsų turimos dokumentacijos peržiūrą ir kartu padedant rasti Jūsų atveju tinkamiausius sprendimus, tam, kad naujojo etapo pradžia kibernetinio saugumo srityje būtų kuo sklandesnė.

    Advokatų profesinė bendrija „NEWTON LAW“

    Advokato padėjėja Akvilė Laurinaitytė

    +370 646 53727

Skip to content