Vertinga informacija

Straipsniai ir analizės

Ekspertų įžvalgos apie KSĮ, BDAR, NKSC praktiką ir kibernetinio saugumo reikalavimus Lietuvoje.

Teisinės aplinkos analizė·11 min skaitymo

KSĮ ir BDAR: kodėl tas pats incidentas Lietuvoje šiandien vertinamas dviem teisiniais matais

2024 m. spalį įsigaliojus atnaujintam KSĮ, vienas incidentas gali užtraukti atsakomybę pagal du režimus. Kodėl KSĮ tampa etalonu net toms įmonėms, kurioms tiesiogiai netaikomas.

2026 m. liepaSkaityti →
Atvejo analizė·14 min skaitymo

„InMedica“ 450 000 € bauda: kada kibernetinio saugumo reikalavimai tampa visų pareiga

Du susiję incidentai — pavogti kredencialai ir ransomware ataka per RDP — kainavo 450 000 €. VDAI aiškiai pasakė: KSI reikalavimų aprašas tampa atskaitos tašku visiems duomenų valdytojams, ne tik KSI subjektams.

2026 m. liepaSkaityti →
Atvejo analizė·14 min skaitymo

Registrų centro NTR incidentas: tiekimo grandinės ataka per teisėtas paskyras

600 000+ NTR ir Juridinių asmenų registro išrašų per 4 mėnesius — per nulaužtas Migracijos departamento paskyras. Įsilaužimo į patį Registrų centrą nebuvo, o būtent tai daro incidentą precedentiniu.

2026 m. liepaSkaityti →
Atvejo analizė·12 min skaitymo

„CityBee“ duomenų nutekėjimas: bauda ir teismo praktika

110 302 klientų duomenys iš 2018 m. atsarginės kopijos, 110 000 € VDAI bauda ir pirmasis reikšmingas grupės ieškinys už neturtinę žalą Lietuvoje.

2026 m. liepaSkaityti →
Atvejo analizė·13 min skaitymo

„RackRay“ / DELSKA debesijos incidentas: kai užšifruojamos ir atsarginės kopijos

Ransomware ataka viešojoje debesijoje užšifravo klientų virtualias mašinas ir dalį atsarginių kopijų. VDAI: duomenų tvarkytojas atsako savarankiškai, o NKSC atsakomybės nepriima.

2026 m. liepaSkaityti →
Atvejo analizė·12 min skaitymo

„Ramidonas“ atvejis: įsilaužimas į e. parduotuvę, duomenys „Telegram“ ir 6 000 € BDAR bauda

Techninės spragos uždarymas incidento nepabaigia. Be žurnalų organizacija negali nei atkurti eigos, nei apsiginti — o apie nutekėjimą sužino paskutinė.

2026 m. liepaSkaityti →
Atvejo analizė·13 min skaitymo

Užimtumo tarnybos duomenų pažeidimas: kai vienas laiškas atskleidžia 29 636 žmonių duomenis, o DLP tyli

Vienas per klaidą prisegtas „Excel“ failas — 292 pašaliniai gavėjai, 29 636 asmenys, sveikatos duomenys. Įdiegta DLP nesuveikė. VDAI baudžia ne darbuotoją, o organizaciją.

2026 m. liepaSkaityti →
Incidentų analizė·12 min skaitymo

Registrų centro incidentas 2026: masinis duomenų nuskaitymas, kai visos užklausos atrodė „teisėtos“

600 000+ NT registro išrašų per 4 mėnesius per 2 autorizuoto gavėjo paskyras. Sistemos niekas „nenulaužė“ — teisingas slaptažodis dar nereiškia teisėto veiksmo.

2026 m. liepaSkaityti →
Incidentų analizė·14 min skaitymo

KTU kibernetinė ataka 2023: kodėl sistemų atkūrimas negrąžina konfidencialumo

Sistemos atkurtos per savaitgalį. Bet darbuotojų asmens duomenys atsidūrė tamsiajame internete su ~315 tūkst. € kainos etikete. Atsarginės kopijos sprendžia prieinamumą — ne konfidencialumą.

2026 m. liepaSkaityti →
Atvejo analizė·13 min skaitymo

Vilniaus rajono savivaldybės ransomware ataka: kai užšifruojamos ir atsarginės kopijos

Ransomware užšifravo savivaldybės serverius ir naujausias atsargines kopijas. Vėlavo išmokos, dalis duomenų prarasta negrįžtamai, o dalies gyventojų apie nutekėjimą sužinojo iš VDAI baudos.

2026 m. liepaSkaityti →
Incidentų analizė·12 min skaitymo

„Kauno vandenų“ ataka 2019: kai biuro tinklo užkrėtimas vos netapo vandens tiekimo sutrikimu

NKSC vertinimu, laiku nesuvaldžius ransomware atakos, tikėtina, būtų buvęs paveiktas vandens tiekimas Kaune. Pamoka apie IT ir OT tinklų atskyrimą — ne formalumą, o kritinės paslaugos išlikimo sąlygą.

2026 m. liepaSkaityti →
Incidentų analizė·12 min skaitymo

22 viešojo sektoriaus svetainių ataka 2020: kai vieno tiekėjo slaptažodžiai atveria dešimtis valstybės svetainių

Per 4 valandas — 22 pažeistos svetainės, 3 melagingos naujienos, suklastoti laiškai. Įsilaužimas per standartinį TVS naudotoją ir atspėtą slaptažodį. Klasikinė tiekimo grandinės rizika.

2026 m. liepaSkaityti →
Incidentų analizė·14 min skaitymo

137 Lietuvos svetainių DDoS ataka: kai tikrasis taikinys buvo ne duomenys, o valstybės pasiekiamumas ir visuomenės pasitikėjimas

2022 m. birželio 20–29 d. prorusiška „Killnet“ DDoS atakomis trikdė ne mažiau kaip 137 Lietuvos valstybės ir verslo svetaines. Duomenys nepavogti — bet ataka parodė, kad prieinamumas yra tokia pati saugumo savybė kaip konfidencialumas.

2026 m. liepaSkaityti →
Atvejo analizė·12 min skaitymo

Registrų centro 2020 m. serverinės avarija: kai BDAR pažeidimui nereikia programišiaus

15 minučių liūtis paguldė 22 valstybės registrus ir savaitei — e. sveikatą. VDAI: 15 000 € bauda. LVAT 2024 m.: bauda pagrįsta. Prieinamumas — lygiavertė duomenų apsaugos dalis.

2026 m. liepaSkaityti →
Atvejo analizė·9 min skaitymo

Kai po kibernetinio incidento pasitraukia vadovas: Registrų centro pamoka

2026 m. Registrų centro istorija pirmą kartą taip aiškiai parodė, kad kibernetinis incidentas gali baigtis ne tik bauda ar teismais, bet ir vadovo pasitraukimu.

2026 m. liepaSkaityti →
Atvejo analizė·8 min skaitymo

Akreditavimo tarnybos incidentas: saugus prisijungimas neapsaugo nesaugios integracijos

Sistema buvo praėjusi įsilaužimų testus, o vartotojai jungėsi per Elektroninius valdžios vartus. Neautorizuota prieiga vis tiek atsirado — per trečiosios šalies analizės įrankio integraciją.

2026 m. liepaSkaityti →
Incidentų analizė·11 min skaitymo

AI agentas ištrūko iš testavimo aplinkos. Ar prasideda uždaro interneto era?

Pirmą kartą viešai patvirtinta: eksperimentiniai OpenAI modeliai išnaudojo spragas, išėjo iš testavimo aplinkos ir įsilaužė į „Hugging Face“ produkcines sistemas. Ne teorija — įvykęs faktas.

2026 m. liepaSkaityti →

DUK

Dažniausiai užduodami klausimai. Neradote atsakymo? Rašykite info@proksi.lt.

Ar ProKSI atitinka KSĮ reikalavimus?

Taip. 2024 m. spalio 18 d. įsigaliojo atnaujintas Kibernetinio saugumo įstatymas (KSĮ), kuriuo į Lietuvos teisę perkeliama Europos Parlamento ir Tarybos direktyva (TIS 2) — ja siekiama suvienodinti bendrą kibernetinio saugumo lygį visoje Europos Sąjungoje. Iki 2025 m. balandžio 17 d. NKSC įtrauks subjektus į Kibernetinio saugumo subjektų registrą ir susisieks su visais registre esančiais subjektais elektroniniu pranešimu. ProKSI portalas sukurtas remiantis KSĮ ir NKSC metodika — visi 45 dokumentų šablonai parengti pagal NKSC pavyzdinius dokumentus.

Kuo skiriasi Priežiūros ir vCISO planai?

Priežiūros planas yra įrankis — jūs naudojate patys. vCISO planas yra paslauga — mūsų sertifikuotas vCISO viską daro už jus ir oficialiai atstovauja jus NKSC.

Ar galiu pakelti planą bet kada?

Taip. Perėjimas vyksta per 1 darbo dieną, visi duomenys išlieka.

Ar duomenys saugomi Lietuvoje?

Taip. Visi duomenys laikomi Lietuvos teritorijoje esančiuose serveriuose.

Ar reikia mokėti už pradinį įdiegimą (onboarding)?

Dokumentų ir Priežiūros planuose — ne. vCISO plane — taip, 1 800 € vienkartinis vCISO onboarding (esamų dokumentų peržiūra, infrastruktūros analizė, GAP analizė, atsakomybių suderinimas).

Kas yra vCISO ir kodėl jis turi būti nepriklausomas?

KSI 15 str. reikalauja, kad KS vadovas (CISO) būtų nepriklausomas nuo IT priežiūros tiekėjo. Jei jūsų IT tiekėjas yra ir CISO, jis kontroliuoja pats save — tai NKSC audito pirmasis klausimas.

Ar ProKSI vykdo KS auditą?

Auditas nėra įtrauktas į prenumeratą. vCISO plane vCISO koordinuoja auditą su nepriklausomu sertifikuotu auditoriumi (CISSP / CISA / ISO 27001 LA). Audito kaina: nuo 2 000 € (iki 100 KDV), kas 3 metus.

Ar galima naudoti su esama KS dokumentacija?

Taip. Galima importuoti esamus dokumentus arba juos pridėti kaip priedus. vCISO plane vCISO atlieka esamų dokumentų peržiūrą ir adaptavimą.

ProKSI

ProKSI AI konsultantas

Kibernetinio saugumo konsultantas

Neradote atsakymo? Paklauskite mūsų individualiai apmokyto AI asistento apie ProKSI ir kibernetinį saugumą.

Klausti AI →

Veikia be paskyros. AI atsakymai informaciniai — dėl oficialių sprendimų kreipkitės į mūsų komandą.