KSĮ ir NIS2 žinynas

Kibernetinio saugumo subjektų registras: patikra ir tolesni veiksmai

Kibernetinio saugumo subjektų registras (KSSR / KSIS) — oficialus NKSC tvarkomas sąrašas organizacijų, kurioms taikomas KSĮ. Registro statusas nusako, ar jūsų įmonei privalomos KSĮ ir NIS2 pareigos, terminai, dokumentai ir auditas.

Kas yra registras ir KSIS

Registrą tvarko Nacionalinis kibernetinio saugumo centras (NKSC). Į jį įtraukiami esminiai ir svarbūs kibernetinio saugumo subjektai, atitinkantys KSĮ ir NIS2 kriterijus pagal sektorių bei organizacijos dydį. Įtraukimas — ne pasirinkimas, o teisinės pareigos pradžia.

Kaip patikrinti statusą

Oficiali patikra atliekama NKSC priemonėje (nksc.lt). ProKSI nesukuria „neoficialaus registro" — vedame į NKSC šaltinį ir padedame paruošti atsakymą pagal jūsų sektorių.

Jei gavote NKSC pranešimą apie įtraukimą — nuo tos datos prasideda skaičiuojami terminai dokumentams parengti, kontaktams paskirti, incidentams pranešti.

Ką daryti per 30 / 90 / 365 dienas

  • 30 dienų: paskirti atsakingus asmenis, patvirtinti valdymo sprendimą, atnaujinti kontaktus NKSC sistemoje.
  • 90 dienų: atlikti spragų analizę, parengti / atnaujinti pagrindinius KSĮ dokumentus, sudaryti veiksmų planą.
  • 365 dienos: užbaigti techninių ir organizacinių priemonių diegimą, pasiruošti nepriklausomam KSI auditui.

Jei manote, kad įtraukti nepagrįstai

Kreipkitės į NKSC su pagrindimu — dažniausiai reikia parodyti, kad organizacija nepatenka pagal sektorių arba dydžio kriterijų. Iki oficialaus atsakymo saugiausia laikinai vykdyti privalomas pareigas.

Susisiekiame per 1 darbo dieną.

Įvertinti KSĮ pasirengimą