Ministerija atkirto Palangos merui dėl jo duomenų
Ministerija pateikė išsamų atsakymą, reaguodama į Palangos mero susirūpinimą dėl duomenų apsaugos. Sužinokite, kaip šis atsakas gali paveikti jūsų verslo BDAR laikymąsi.
Apie Veriva UAB
Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.
Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.
Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.
- BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
- DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
- Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai
Ministerijos atsako esmė
Ministerija reagavo į Palangos mero veiksmus dėl asmens duomenų tvarkymo, kadangi buvo pažeisti BDAR reikalavimai. Pagal BDAR 33 straipsnį, duomenų valdytojai privalo pranešti Valstybinei duomenų apsaugos inspekcijai (VDAI) apie bet kokius duomenų pažeidimus per 72 valandas. Ministerijos atsakymas buvo pagrįstas BDAR reikalavimais, kurie užtikrina asmens duomenų saugumą ir privatumą. Ši situacija kelia rimtą susirūpinimą, nes netinkamas duomenų tvarkymas gali lemti ne tik teisines pasekmes, bet ir prarasti pasitikėjimą viešosiomis institucijomis.
Ministerijos veiksmai rodo, kad viešosios institucijos privalo laikytis griežtų duomenų apsaugos standartų. Taip pat tai akcentuoja, kad visi savivaldybių vadovai turi būti gerai informuoti apie BDAR nuostatas ir jų taikymą praktikoje. Kiekviena savivaldybė turi užtikrinti, kad asmens duomenys būtų tvarkomi teisėtai ir skaidriai. Pažeidimų atveju gali būti taikomos finansinės baudos, kurios gali siekti iki 20 milijonų eurų arba 4% metinių pasaulinių pajamų.
Palangos meras ir jo komanda turi imtis skubių veiksmų, kad ištaisytų padėtį ir užtikrintų, jog ateityje būtų laikomasi visų teisės aktų reikalavimų. Be to, tai gali turėti įtakos ir merui, nes viešas pasitikėjimas yra esminis politinės karjeros aspektas. Tinkamas asmens duomenų tvarkymas ne tik sumažina riziką, bet ir stiprina institucijos reputaciją. Ministerijos atsakymas pabrėžia, kad visi viešieji sektoriai turi būti atsakingi už asmens duomenų apsaugą ir atitikti BDAR reikalavimus.
Palangos mero pozicija
Palangos meras, reaguodamas į ministerijos atkirpimą, pabrėžia, kad duomenų apsauga turi būti prioritetas. Jis teigia, kad savivaldybės administracija nuolat dirba siekdama užtikrinti gyventojų privatumo apsaugą. Meras remiasi Europos Sąjungos Bendruoju duomenų apsaugos reglamentu (BDAR), kuris reikalauja, kad asmens duomenys būtų tvarkomi teisėtai, sąžiningai ir skaidriai.
Mero pozicija yra aiški: jis mano, kad viešųjų institucijų atsakomybė yra ne tik laikytis teisės aktų, bet ir užtikrinti, kad gyventojai būtų informuoti apie tai, kaip jų duomenys yra naudojami. Pavyzdžiui, jis nurodo, kad savivaldybės iniciatyvos, skirtos švietimui apie duomenų apsaugą, yra būtinos, kad visuomenė suprastų šios srities svarbą.
Taip pat meras akcentuoja, kad duomenų saugumo pažeidimai gali turėti rimtų pasekmių, įskaitant finansines baudas, numatytas BDAR. Remiantis 83 straipsniu, už pažeidimus gali būti skiriamos baudos, siekiančios iki 20 milijonų eurų arba 4% metinių pasaulinių pajamų, priklausomai nuo to, kuri suma yra didesnė. Mero nuomone, tokios pasekmės kelia didelį susirūpinimą ir reikalauja atidumo.
Mero argumentai, remiantis teisiniais aspektais ir viešosios nuomonės formavimu, gali paveikti ne tik Palangos savivaldybės politiką, bet ir platesnę diskusiją apie duomenų apsaugą Lietuvoje. Jo pozicija gali paskatinti kitas savivaldybes peržiūrėti savo duomenų apsaugos strategijas ir užtikrinti, kad jos atitiktų BDAR reikalavimus.
Toks požiūris gali padėti formuoti teigiamą aplinką, kurioje gyventojai jaustųsi saugūs dėl savo asmens duomenų tvarkymo ir būtų labiau linkę bendradarbiauti su vietos valdžia.
BDAR reikalavimai
BDAR, arba Bendrasis duomenų apsaugos reglamentas, nustato griežtus reikalavimus, susijusius su asmens duomenų apsauga. Šiuo atveju Palangos mero duomenų atskleidimas gali būti vertinamas pagal keletą BDAR straipsnių. Pirmiausia, BDAR 33 straipsnis nurodo, kad duomenų valdytojai privalo pranešti Valstybinei duomenų apsaugos inspekcijai (VDAI) apie bet kokį pažeidimą, susijusį su asmens duomenų apsauga, per 72 valandas po pažeidimo aptikimo, kaip nurodyta quote_id_1. Tai reiškia, kad jei buvo pažeista mero asmens duomenų apsauga, ministerija turėjo pranešti apie tai VDAI per nustatytą laikotarpį.
Be to, BDAR 5 straipsnis apibrėžia asmens duomenų tvarkymo principus, tokius kaip teisėtumas, sąžiningumas ir skaidrumas. Duomenų tvarkytojai privalo užtikrinti, kad visi asmens duomenys būtų renkami ir tvarkomi teisėtai, aiškiai informuojant asmenis apie tai, kaip jų duomenys bus naudojami. Tai ypač svarbu viešojo sektoriaus institucijoms, kurios tvarko piliečių asmens duomenis.
Taip pat svarbu paminėti BDAR 6 straipsnį, kuriame nurodoma, kad duomenų tvarkymas turi būti pagrįstas teisiniu pagrindu. Tai gali būti sutikimas, sutartis, teisinė prievolė ar viešasis interesas. Tokios situacijos, kaip Palangos mero atvejis, gali kelti klausimų dėl to, ar ministerija laikėsi šių reikalavimų ir ar buvo laikomasi visų nustatytų procedūrų. Neteisėtas duomenų atskleidimas gali turėti rimtų pasekmių, įskaitant finansines baudas bei reputacijos praradimą.
Galimi verslo padariniai
Konfliktas tarp Palangos mero ir ministerijos gali turėti reikšmingų pasekmių verslui. Pirmiausia, jeigu meras nesugebės pateikti reikiamų duomenų, tai gali paveikti vietos verslo aplinką. Įmonės, kurios priklauso nuo savivaldybės paramos ar leidimų, gali susidurti su vėlavimais, o tai gali atsiliepti jų veiklai. Pavyzdžiui, statybų projektai gali būti sustabdyti, kol situacija nebus išspręsta.
Be to, verslas, veikdamas nesilaikydamas BDAR reikalavimų, gali patirti teisinių pasekmių. BDAR 33 straipsnis reikalauja pranešti VDAI per 72 valandas apie asmens duomenų pažeidimus. Tai gali pareikalauti papildomų išteklių ir laiko, kad įmonės užtikrintų atitiktį. Nepaisant to, kad daugelis verslų jau yra susipažinę su BDAR, konfliktas gali sukelti neaiškumų dėl to, kaip tinkamai reaguoti.
Taip pat verslas turi būti pasirengęs atitikti BDAR reikalavimus. Dėl nesusipratimų su valdžios institucijomis, įmonės gali būti priverstos peržiūrėti savo duomenų valdymo politiką. Tai gali apimti papildomus mokymus darbuotojams, kad būtų išvengta klaidų. Be to, gali prireikti investicijų į technologijas, kurios padėtų užtikrinti, kad visi procesai atitiktų teisės aktus.
Galutinis rezultatas gali būti didesnės sąnaudos ir laiko praradimas, kas neigiamai paveiks verslo pelningumą. Todėl svarbu, kad verslo savininkai stebėtų situaciją ir reaguotų į bet kokius pokyčius, kad išlaikytų savo veiklą stabiliai. Tai ypač aktualu, kai kalbama apie viešąsias paslaugas ir paramą, kuri gali tapti nepasiekiama dėl šio konflikto.
Veiksmai verslui
Dėl neseniai įvykusių incidentų, susijusių su Palangos mero duomenimis, verslas turi imtis konkrečių veiksmų, kad apsaugotų savo interesus ir užtikrintų atitikimą BDAR reikalavimams. Pirmiausia, svarbu parengti incident response planą, kad išvengtumėte vėlavimų. Tai padės greitai reaguoti į galimus duomenų pažeidimus ar kitus incidentus. Toks planas turėtų apimti aiškius veiksmus, kurių reikia imtis, pranešimo procesus ir atsakingų asmenų paskyrimą.
Antra, verslas turėtų atlikti duomenų apsaugos auditą. Tai leis identifikuoti silpnąsias vietas ir užtikrinti, kad visi procesai atitinka BDAR reikalavimus. Auditas turėtų apimti tiek techninius, tiek organizacinius aspektus. Pavyzdžiui, svarbu patikrinti, ar visi duomenys yra saugomi tinkamai, ar yra taikomos tinkamos šifravimo priemonės ir ar darbuotojai yra tinkamai apmokyti.
Trečia, reikėtų atnaujinti privatumo politiką. Klientams ir partneriams reikia aiškiai informuoti, kaip renkami ir naudojami jų asmeniniai duomenys. Tai ne tik atitiks teisės aktų reikalavimus, bet ir padidins pasitikėjimą jūsų verslu.
Galiausiai, verslas turėtų investuoti į darbuotojų mokymus. Žmonės dažnai yra silpniausia grandis, todėl svarbu, kad visi darbuotojai suprastų duomenų apsaugos principus ir žinotų, kaip reaguoti į incidentus. Tokiu būdu sumažinsite riziką ir užtikrinsite, kad jūsų organizacija būtų pasirengusi bet kokiems iššūkiams ateityje.
Šie veiksmai yra esminiai siekiant užtikrinti, kad verslas galėtų sėkmingai reaguoti į bet kokias situacijas, susijusias su duomenų apsauga.
Jaučiatės įklimpę į kasdienę rutiną?
Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.
Gauti pilną BDAR auditą nemokamai →
Aiškumas ir gairės
Ministerija pabrėžia griežtą BDAR reikalavimų laikymąsi ir siūlo aiškias gaires, kaip užtikrinti duomenų apsaugą. Šios nuorodos padeda verslui išvengti teisinės atsakomybės.
Kritika ir susirūpinimas
Palangos meras išreiškia susirūpinimą dėl galimo duomenų pažeidimo. Jis pabrėžia būtinybę užtikrinti, kad asmens duomenys būtų apsaugoti pagal teisės aktus.
Praktiniai žingsniai
Verslas turėtų peržiūrėti savo duomenų valdymo politiką, kad atitiktų naujausius BDAR reikalavimus. Tinkamos priemonės sumažina riziką ir užtikrina atitiktį.
Mūsų paslaugos
Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.
BDAR atitikties auditas
BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.
Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.
Kiek laiko trunka BDAR auditas?
Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.
Ką tikrina BDAR auditas?
8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).
DPO funkcijos perdavimas
Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.
Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.
Kada įmonei privalomas DPO?
Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).
Kiek kainuoja išorinis DPO?
Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.
Kibernetinio saugumo auditas
IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.
Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.
Kiek trunka kibernetinio saugumo auditas?
Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.
Ar auditas apima phishing mokymus?
Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.
NIS2/TIS2 atitikties konsultacija
NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.
Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.
Kam taikoma NIS2 Lietuvoje?
18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.
Kiek trunka pilnas NIS2 pasiruošimas?
3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.
Duomenų tvarkymo registras
Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.
Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.
Kas privalo turėti duomenų tvarkymo registrą?
Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.
Kuo RoPA skiriasi nuo privatumo politikos?
Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.
Poveikio duomenų apsaugai vertinimas
PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).
Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.
Kada PDAV yra privalomas?
Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).
Kiek laiko užtrunka poveikio vertinimas?
Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.
Privatumo politika svetainei
Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.
Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.
Ar galiu nukopijuoti kitos įmonės privatumo politiką?
Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.
Ką privaloma nurodyti privatumo politikoje?
Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).
Duomenų tvarkytojo sutartis
Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.
Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.
Kada privaloma tvarkytojo sutartis?
Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.
Kas nutinka be DPA sutarties?
Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.
Duomenų pažeidimo valdymas
Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.
Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.
Per kiek laiko reikia pranešti apie duomenų pažeidimą?
VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).
Ar visada reikia informuoti duomenų subjektus?
Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.
BDAR mokymai darbuotojams
Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.
Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.
Kaip dažnai reikia atnaujinti BDAR mokymus?
Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.
Ar mokymai apima phishing simuliacijas?
Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.
Mūsų sertifikatai
Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.
Norite pasitikrinti savo atitiktį?
Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.
Susisiekite
DUK
Kas yra BDAR ir kodėl jis svarbus verslui?
BDAR, arba Bendrasis duomenų apsaugos reglamentas, yra Europos Sąjungos teisės aktas, kuris reglamentuoja asmens duomenų tvarkymą. Jis svarbus verslui, nes užtikrina vartotojų teises ir skaidrumą, o nesilaikymas gali sukelti dideles baudas.
Kaip ministerijos atsakas gali paveikti duomenų apsaugą?
Ministerijos atsakas gali nustatyti naujas taisykles ar rekomendacijas, kaip tvarkyti asmens duomenis. Tai gali sustiprinti duomenų apsaugos praktiką ir paskatinti organizacijas atnaujinti savo procedūras.
Kada verslas turi pranešti apie duomenų pažeidimą?
Verslas privalo pranešti apie duomenų pažeidimą per 72 valandas nuo jo nustatymo. Pranešimas turi būti teikiamas VDAI, jei pažeidimas gali kelti riziką asmenų teisėms ir laisvėms.
Kodėl Palangos meras kritikuoja duomenų apsaugos praktiką?
Palangos meras kritikuoja duomenų apsaugos praktiką, nes mano, kad esamos taisyklės trukdo efektyviam savivaldybės valdymui. Jis teigia, kad pernelyg griežtos nuostatos gali apsunkinti informacijos prieinamumą.
Kaip BDAR 33 straipsnis taikomas savivaldybėms?
BDAR 33 straipsnis reikalauja, kad savivaldybės praneštų VDAI apie duomenų pažeidimus, kurie gali turėti rimtų pasekmių. Savivaldybės turi užtikrinti, kad jų duomenų tvarkymo praktika atitiktų šiuos reikalavimus.
Kokie yra pagrindiniai BDAR nesilaikymo padariniai?
Pagrindiniai BDAR nesilaikymo padariniai apima dideles finansines baudas, kurios gali siekti iki 20 milijonų eurų arba 4% metinių apyvartų. Taip pat gali būti prarasta vartotojų pasitikėjimas ir reputacija.
Kaip pasirengti BDAR inspekcijai?
Pasiruošimas BDAR inspekcijai apima dokumentų tvarkymą, procedūrų peržiūrą ir darbuotojų mokymą. Svarbu turėti visus duomenų tvarkymo procesus gerai aprašytus ir prieinamus.
Kodėl svarbu turėti incident response planą?
Incident response planas padeda greitai ir efektyviai reaguoti į duomenų pažeidimus. Toks planas gali sumažinti žalos dydį ir užtikrinti, kad visi veiksmai būtų atlikti laikantis BDAR reikalavimų.
Kuo skiriasi BDAR reikalavimai verslui ir savivaldybėms?
BDAR reikalavimai verslui ir savivaldybėms panašūs, tačiau savivaldybės turi papildomų atsakomybių, susijusių su viešuoju interesu. Savivaldybės turi užtikrinti, kad jų duomenų tvarkymas atitiktų tiek BDAR, tiek nacionalinius teisės aktus.
Kaip efektyviai komunikuoti su VDAI apie pažeidimus?
Efektyvi komunikacija su VDAI apie pažeidimus apima aiškų ir išsamų informacijos pateikimą. Svarbu nurodyti pažeidimo pobūdį, galimas pasekmes ir priemones, kurių buvo imtasi situacijai spręsti.