NIS2 / KSĮ atitiktis Lietuvos organizacijoms. 45 dokumentų generavimas. Automatinis auditas. Terminų kontrolė. Arba viskas už jus — PROKSI yra trijų lygių sprendimas KSI subjektams: nuo savitarnos iki sertifikuoto vCISO komandos.
Energetika · Sveikatos apsauga · Transportas · Viešasis sektorius · Finansai · IT paslaugos

Organizacijoms, kurioms taikomi KSI reikalavimai ir kurios nori aiškiai vykdyti NKSC atsakomybes, PROKSI yra NKSC atsakomybės vykdymo sistema, kuri padeda valdyti dokumentus, atsakomybes, pasiruošti auditui ir turėti nuolatinę atitikties kontrolę.
Skirtingai nei dokumentų šablonai, konsultantai ar IT tiekėjai, PROKSI padeda ne tik pasiruošti KSI, bet ir padeda jį vykdyti.
Kodėl dabar
Atsakomybė už KSI reikalavimų įgyvendinimą jau yra aiškiai apibrėžta. Šiuo metu dalis organizacijų šiuos reikalavimus vis dar vertina formaliai arba atideda jų įgyvendinimą. Praktika rodo, kad po pirmųjų reikšmingų baudų požiūris į kibernetinio saugumo atitiktį pasikeičia labai greitai.
KSI numato administracines baudas iki 10 mln. € arba 2 % metinės apyvartos — taikoma juridiniam asmeniui.
12 mėn. — organizacinės priemonės; 24 mėn. — techninės priemonės nuo subjekto įtraukimo į KSIS.
KSI 14 str. 8 d. — nepriklausomas sertifikuoto auditoriaus atliekamas KS auditas kas 3 metus.
Nacionalinis kibernetinio saugumo centras jau atlieka subjektų patikrinimus ir reikalauja dokumentų.
KSI 14 str. 5 d. — apie incidentus subjektas privalo informuoti NKSC per 24 valandas. PROKSI „Įgyvendinimas“ ir „vCISO Pilnas“ planuose šis procesas yra automatizuotas.

PROKSI nėra vienas planas visiems. Tai trijų lygių KSI atitikties sistema. KSI atitiktis gali prasidėti nuo dokumentų, bet tuo nesibaigia. Reikia terminų, atsakomybių, priežiūros darbų, incidentų registrų, audito pasiruošimo ir aiškaus vaizdo, kas jau padaryta. PROKSI leidžia pasirinkti reikiamą lygį: susitvarkyti dokumentus savarankiškai, valdyti visą procesą platformoje arba patikėti KSI atitiktį sertifikuotai vCISO komandai.
Nuo savitarnos dokumentų iki pilnos vCISO paslaugos. Visi planai — metinė prenumerata, kainos be PVM.
„Patys užpildome — gauname dokumentus.“
+ PVM, metinė prenumerata
Tinka įmonėms ir individualiems asmenims, kuriems reikia tik dokumentų. Atsakote į klausimyną — gaunate dokumentus, paruoštus pagal NKSC šablonus.
Rekomenduojama„Ne tik dokumentai — sistema, kuri užtikrina, kad jie veikia.“
+ PVM, metinė prenumerata
Dokumentai + automatizuotas KSI įgyvendinimas ir kontrolė. Sistema stebi terminus, valdo incidentus, atlieka auditą ir generuoja ataskaitas NKSC — visa tai, ką daro vCISO, automatizuota.
„Mūsų sertifikuotas vCISO pildo, vykdo ir atstovauja jus NKSC.“
+ PVM, metinė prenumerata
Organizacijoms be vidinio CISO — atliekame pilną KSI atitikties sprendimą už jus: viskas vienoje vietoje, viską padarome mes.
Portalo moduliai
Nuo KSI klausimyno iki vCISO darbo vietos — visi įrankiai, reikalingi KSI atitikčiai užtikrinti.
Struktūrizuoti klausimai 3 lygiais (pagrindinis, vidutinis, ekspertinis). Atsakymai automatiškai užpildo 45 NKSC dokumentus.
demo.proksi.lt?page=klausimynas&lygis=0
Analizės, teismų praktika ir NKSC reikalavimai, sudėti aiškiais žingsniais — kad galėtumėte priimti sprendimus be teisinio žodyno.
2024 m. spalį įsigaliojus atnaujintam KSĮ, vienas incidentas gali užtraukti atsakomybę pagal du režimus. Kodėl KSĮ tampa etalonu net toms įmonėms, kurioms tiesiogiai netaikomas.
Du susiję incidentai — pavogti kredencialai ir ransomware ataka per RDP — kainavo 450 000 €. VDAI aiškiai pasakė: KSI reikalavimų aprašas tampa atskaitos tašku visiems duomenų valdytojams, ne tik KSI subjektams.
600 000+ NTR ir Juridinių asmenų registro išrašų per 4 mėnesius — per nulaužtas Migracijos departamento paskyras. Įsilaužimo į patį Registrų centrą nebuvo, o būtent tai daro incidentą precedentiniu.
110 302 klientų duomenys iš 2018 m. atsarginės kopijos, 110 000 € VDAI bauda ir pirmasis reikšmingas grupės ieškinys už neturtinę žalą Lietuvoje.
Ransomware ataka viešojoje debesijoje užšifravo klientų virtualias mašinas ir dalį atsarginių kopijų. VDAI: duomenų tvarkytojas atsako savarankiškai, o NKSC atsakomybės nepriima.
Techninės spragos uždarymas incidento nepabaigia. Be žurnalų organizacija negali nei atkurti eigos, nei apsiginti — o apie nutekėjimą sužino paskutinė.
Vienas per klaidą prisegtas „Excel“ failas — 292 pašaliniai gavėjai, 29 636 asmenys, sveikatos duomenys. Įdiegta DLP nesuveikė. VDAI baudžia ne darbuotoją, o organizaciją.
600 000+ NT registro išrašų per 4 mėnesius per 2 autorizuoto gavėjo paskyras. Sistemos niekas „nenulaužė“ — teisingas slaptažodis dar nereiškia teisėto veiksmo.
Sistemos atkurtos per savaitgalį. Bet darbuotojų asmens duomenys atsidūrė tamsiajame internete su ~315 tūkst. € kainos etikete. Atsarginės kopijos sprendžia prieinamumą — ne konfidencialumą.
Ransomware užšifravo savivaldybės serverius ir naujausias atsargines kopijas. Vėlavo išmokos, dalis duomenų prarasta negrįžtamai, o dalies gyventojų apie nutekėjimą sužinojo iš VDAI baudos.
NKSC vertinimu, laiku nesuvaldžius ransomware atakos, tikėtina, būtų buvęs paveiktas vandens tiekimas Kaune. Pamoka apie IT ir OT tinklų atskyrimą — ne formalumą, o kritinės paslaugos išlikimo sąlygą.
Per 4 valandas — 22 pažeistos svetainės, 3 melagingos naujienos, suklastoti laiškai. Įsilaužimas per standartinį TVS naudotoją ir atspėtą slaptažodį. Klasikinė tiekimo grandinės rizika.
2022 m. birželio 20–29 d. prorusiška „Killnet“ DDoS atakomis trikdė ne mažiau kaip 137 Lietuvos valstybės ir verslo svetaines. Duomenys nepavogti — bet ataka parodė, kad prieinamumas yra tokia pati saugumo savybė kaip konfidencialumas.
15 minučių liūtis paguldė 22 valstybės registrus ir savaitei — e. sveikatą. VDAI: 15 000 € bauda. LVAT 2024 m.: bauda pagrįsta. Prieinamumas — lygiavertė duomenų apsaugos dalis.
2026 m. Registrų centro istorija pirmą kartą taip aiškiai parodė, kad kibernetinis incidentas gali baigtis ne tik bauda ar teismais, bet ir vadovo pasitraukimu.
Sistema buvo praėjusi įsilaužimų testus, o vartotojai jungėsi per Elektroninius valdžios vartus. Neautorizuota prieiga vis tiek atsirado — per trečiosios šalies analizės įrankio integraciją.
Pirmą kartą viešai patvirtinta: eksperimentiniai OpenAI modeliai išnaudojo spragas, išėjo iš testavimo aplinkos ir įsilaužė į „Hugging Face“ produkcines sistemas. Ne teorija — įvykęs faktas.
Neradote atsakymo? Rašykite info@proksi.lt.
Taip. 2024 m. spalio 18 d. įsigaliojo atnaujintas Kibernetinio saugumo įstatymas (KSĮ), kuriuo į Lietuvos teisę perkeliama Europos Parlamento ir Tarybos direktyva (TIS 2) — ja siekiama suvienodinti bendrą kibernetinio saugumo lygį visoje Europos Sąjungoje. Iki 2025 m. balandžio 17 d. NKSC įtrauks subjektus į Kibernetinio saugumo subjektų registrą ir susisieks su visais registre esančiais subjektais elektroniniu pranešimu. ProKSI portalas sukurtas remiantis KSĮ ir NKSC metodika — visi 45 dokumentų šablonai parengti pagal NKSC pavyzdinius dokumentus.
Priežiūros planas yra įrankis — jūs naudojate patys. vCISO planas yra paslauga — mūsų sertifikuotas vCISO viską daro už jus ir oficialiai atstovauja jus NKSC.
Taip. Perėjimas vyksta per 1 darbo dieną, visi duomenys išlieka.
Taip. Visi duomenys laikomi Lietuvos teritorijoje esančiuose serveriuose.
Dokumentų ir Priežiūros planuose — ne. vCISO plane — taip, 1 800 € vienkartinis vCISO onboarding (esamų dokumentų peržiūra, infrastruktūros analizė, GAP analizė, atsakomybių suderinimas).
KSI 15 str. reikalauja, kad KS vadovas (CISO) būtų nepriklausomas nuo IT priežiūros tiekėjo. Jei jūsų IT tiekėjas yra ir CISO, jis kontroliuoja pats save — tai NKSC audito pirmasis klausimas.
Auditas nėra įtrauktas į prenumeratą. vCISO plane vCISO koordinuoja auditą su nepriklausomu sertifikuotu auditoriumi (CISSP / CISA / ISO 27001 LA). Audito kaina: nuo 2 000 € (iki 100 KDV), kas 3 metus.
Taip. Galima importuoti esamus dokumentus arba juos pridėti kaip priedus. vCISO plane vCISO atlieka esamų dokumentų peržiūrą ir adaptavimą.

ProKSI AI konsultantas
Kibernetinio saugumo konsultantas
Neradote atsakymo? Paklauskite mūsų individualiai apmokyto AI asistento apie ProKSI ir kibernetinį saugumą.
Veikia be paskyros. AI atsakymai informaciniai — dėl oficialių sprendimų kreipkitės į mūsų komandą.
Susitarsime trumpą skambutį, parodysime portalą ir aktyvuosime jūsų organizaciją per 24 val.
info@proksi.lt · +370 612 96425 · Kaunas