NIS2 Direktyva: Svarbūs Subjektai ir Jų Atsakomybė
NIS2 direktyva įveda kelias svarbias nuostatas, kurios turi didelę įtaką verslui. Pirmiausia, ji plečia subjektų, kuriems taikomos saugumo reikalavimų, ratą.
Apie Veriva UAB
Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.
Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.
Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.
- BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
- DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
- Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai
Kas yra NIS2 direktyva ir kodėl ji svarbi?
NIS2 direktyva įveda kelias svarbias nuostatas, kurios turi didelę įtaką verslui. Pirmiausia, ji plečia subjektų, kuriems taikomos saugumo reikalavimų, ratą. Anksčiau buvo nustatyti tik tam tikri sektoriai, tačiau dabar NIS2 apima ir mažesnes organizacijas, kurios teikia esmines paslaugas. Tai reiškia, kad įmonės, kurios anksčiau galėjo būti nepriklausomos, dabar privalo laikytis griežtų kibernetinio saugumo standartų.
Antra, direktyva reikalauja, kad organizacijos privalo pranešti apie kibernetinius incidentus per 24 valandas. Ši nuostata skirta greitam reagavimui ir galimų nuostolių minimizavimui. Deja, 2023 metų duomenimis, iš 14 konsultuotų subjektų net 9 nesilaiko šio reikalavimo. Tai kelia didelį pavojų tiek pačioms organizacijoms, tiek jų klientams.
Trečia, direktyva įveda griežtesnes baudas už nesilaikymą. Organizacijos gali susidurti su baudomis, kurios siekia iki 10 mln. EUR arba 2% metinės apyvartos, priklausomai nuo to, kuri suma yra didesnė. Tai skatina verslus investuoti į kibernetinį saugumą ir užtikrinti, kad visi procesai būtų vykdomi teisėtai ir saugiai.
Galiausiai, NIS2 direktyva taip pat pabrėžia bendradarbiavimo svarbą tarp valstybių ir privačių sektorių. Tai padeda kurti stipresnę kibernetinę gynybą visame Europos Sąjungoje. Toks bendradarbiavimas yra būtinas, kad būtų galima efektyviai reaguoti į kibernetinius išpuolius, kurie gali turėti globalaus masto padarinių.
Kokie subjektai privalo laikytis NIS2 reikalavimų?
NIS2 direktyva apima platų sektorių spektrą, kurie privalo laikytis jos reikalavimų. Pirmiausia, šie subjektai yra skirstomi į dvi pagrindines kategorijas: esminius ir svarbius sektorius. Esminiai sektoriai apima energiją, transportą, bankininkystę, sveikatos priežiūrą, gynybą ir skaitmeninius infrastruktūros teikėjus. Pavyzdžiui, energijos tiekėjai turi užtikrinti, kad jų sistemų saugumas atitiktų NIS2 reikalavimus, kad būtų išvengta galimų kibernetinių atakų, kurios gali paveikti nacionalinį saugumą ir stabilumą.
Svarbūs sektoriai, tokie kaip maisto tiekimas, vandens tiekimas ir skaitmeninės paslaugos, taip pat turi atitikti direktyvos nuostatas. Šie subjektai privalo įdiegti būtinas saugumo priemones ir užtikrinti, kad jų informacinės sistemos būtų apsaugotos nuo grėsmių. Tiek esminiai, tiek svarbūs sektoriai privalo pranešti apie incidentus, kurie gali turėti reikšmingą poveikį jų veiklai. Pavyzdžiui, jei bankas patiria kibernetinį išpuolį, jis privalo informuoti atitinkamas institucijas per 24 valandas.
Be to, NIS2 direktyva taip pat apima tiekimo grandinės aspektus, todėl subjektai turėtų bendradarbiauti su savo tiekėjais, siekdami užtikrinti visos sistemos saugumą. Atsakomybė už saugumo priemonių įgyvendinimą tenka kiekvienam subjektui, o nesilaikymas gali lemti dideles finansines baudas. Taigi, visiems, kurie priklauso NIS2 apibrėžtiems sektoriams, būtina atidžiai įvertinti savo saugumo priemones ir laikytis direktyvos reikalavimų, kad išvengtų galimų sankcijų ir užtikrintų sklandų veikimą.
Šiuo metu NIS2 direktyvos įgyvendinimas Lietuvoje yra numatytas iki 2024 metų spalio. Subjektai turėtų pradėti pasiruošimą jau dabar, kad atitiktų visus reikalavimus laiku.
NIS2 direktyvos įtaka Lietuvos verslams
NIS2 direktyvos įgyvendinimas Lietuvoje turės tiesioginę įtaką verslui. Pavyzdžiui, įmonės, kurios teikia esmines paslaugas, privalo užtikrinti, kad jų IT infrastruktūra būtų apsaugota nuo kibernetinių grėsmių. Tai reiškia, kad jos turėtų investuoti į modernias saugumo sistemas, o tai gali pareikalauti didelių finansinių išlaidų. 2024 m . pradžioje planuojama, kad tokios įmonės turės privalomai pranešti apie incidentus per 24 valandas. Iki šiol, iš 14 konsultuotų subjektų, 9 nesilaikė šios prievolės. Tai gali lemti rimtas pasekmes, įskaitant dideles baudas, kurios gali siekti iki 10 mln. EUR arba 2% metinės apyvartos.
Kita vertus, NIS2 direktyva skatina bendradarbiavimą tarp verslo sektoriaus ir valstybinių institucijų. Pavyzdžiui, įmonės gali dalyvauti mokymuose, kuriuos organizuoja valstybės institucijos, siekdamos pagerinti kibernetinį saugumą. Tokie renginiai padeda suprasti geriausias praktikas ir pasiruošti galimoms grėsmėms. Be to, direktyva gali paskatinti naujas verslo galimybes, susijusias su kibernetinio saugumo paslaugomis. 2023 m . duomenimis, kibernetinio saugumo paslaugų rinka Lietuvoje auga vidutiniškai 15% per metus.
Visi šie pokyčiai rodo, kad NIS2 direktyva ne tik didina saugumą, bet ir keičia verslo aplinką Lietuvoje. Įmonės privalo prisitaikyti prie naujų reikalavimų, kad išvengtų galimų nuostolių ir sukurtų tvarią kibernetinio saugumo strategiją. Laikas reaguoti ir investuoti į būtinus sprendimus, kad būtų užtikrintas verslo tęstinumas ir apsaugotos klientų duomenys.
Pakeitus požiūrį į IT saugumą, verslai gali ne tik išvengti baudų, bet ir sukurti patikimesnę reputaciją rinkoje.
Kaip užtikrinti atitiktį NIS2 direktyvai?
NIS2 direktyvos atitikties užtikrinimas reikalauja sistemingo požiūrio. Pirmiausia, organizacijos turi atlikti išsamią rizikos vertinimą, kad nustatytų galimas grėsmes. Rizikos vertinimas turėtų apimti tiek techninius, tiek organizacinius aspektus. Pavyzdžiui, 2022 m . atlikta studija parodė, kad 70% įmonių nesugeba tinkamai identifikuoti kibernetinių grėsmių.
Antra, būtina sukurti kibernetinio saugumo politiką. Ši politika turėtų aiškiai apibrėžti atsakomybes, procedūras ir reakcijas į incidentus. Be to, organizacijos turėtų investuoti į darbuotojų mokymus. Tyrimai rodo, kad 90% kibernetinių incidentų kyla dėl žmogaus klaidų.
Trečia, svarbu įdiegti technines priemones, tokias kaip ugniasienės, antivirusinės programos ir šifravimo technologijos. 2023 m . duomenimis, organizacijos, kurios naudoja šifravimą, sumažina duomenų nutekėjimo riziką 80% .
Galiausiai, organizacijos turi užtikrinti nuolatinį stebėjimą ir incidentų valdymą. Tai apima sistemų auditą ir grėsmių aptikimą realiuoju laiku. NIS2 direktyva reikalauja, kad organizacijos praneštų apie incidentus per 24 valandas nuo jų nustatymo. Tai skatina greitą reagavimą ir sumažina galimus nuostolius.
Kiekvienas subjektas turi pritaikyti šias strategijas atsižvelgdamas į savo specifiką ir rizikas. Tik sistemingas požiūris gali užtikrinti, kad organizacija atitiktų NIS2 direktyvos reikalavimus ir apsaugotų savo duomenis.
NIS2 sankcijos ir jų išvengimas
NIS2 direktyva numato griežtas baudas už nesilaikymą nustatytų reikalavimų. Baudos gali siekti iki 10 mln. EUR arba 2% metinės apyvartos, priklausomai nuo to, kuris suma yra didesnė. Tokių sankcijų tikslas - užtikrinti, kad organizacijos laikytųsi kibernetinio saugumo standartų. Nors baudos gali atrodyti griežtos, jų išvengti įmanoma.
Pirma, organizacijos turėtų investuoti į kibernetinio saugumo infrastruktūrą. Tai apima tinkamų IT sistemų diegimą, saugumo politikų kūrimą ir darbuotojų mokymus. Antra, būtina kurti incidentų valdymo planus, kad būtų galima greitai reaguoti į galimas grėsmes. Pavyzdžiui, įmonės, kurios turi aiškiai apibrėžtas procedūras, gali sumažinti riziką ir greičiau pranešti apie incidentus.
Trečia, rekomenduojama nuolat stebėti ir vertinti kibernetinio saugumo priemones. Reguliarūs auditai padeda nustatyti silpnąsias vietas ir imtis atitinkamų veiksmų. 2023 m . atliktas tyrimas parodė, kad 60% organizacijų nesilaiko 24 valandų pranešimo prievolės, kas gali lemti sankcijas. Ketvirta, bendradarbiavimas su kibernetinio saugumo specialistais gali padėti geriau suprasti reikalavimus ir kaip juos įgyvendinti.
Galiausiai, būtina stebėti naujienas apie NIS2 direktyvą ir jos pakeitimus. Organizacijos, kurios aktyviai domisi teisės aktais, gali greičiau reaguoti ir adaptuoti savo strategijas. Taip sumažinama galimybė gauti baudas ir užtikrinamas sklandesnis veiklos procesas. Laikantis šių rekomendacijų, organizacijos gali ne tik išvengti sankcijų, bet ir stiprinti savo reputaciją kibernetinio saugumo srityje.
Jaučiatės įklimpę į kasdienę rutiną?
Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.
Gauti pilną BDAR auditą nemokamai →
Freedom With a Team
Your customers are unique and so are your challenges. That is why we offer solutions, not formulas — we tailor the system to your business so it fits how you actually operate.
Yes, I want to scale my business. Book a chat to learn more
Let’s Get You There
You are investing in your business and we want you to get results. That is why we focus on managing the work so you can focus on growth. You don’t just get a back-end team — you get your time back.
Yes, I want to scale my business. Book a chat to learn more
You Are Not Alone
It is challenging at the beginning, especially when shifting your mindset to not fulfilling the work yourself. But our team is with you from the very start — through onboarding, launch, and beyond.
Yes, I want to scale my business. Book a chat to learn moreMūsų paslaugos
Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.
BDAR atitikties auditas
BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.
Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.
Kiek laiko trunka BDAR auditas?
Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.
Ką tikrina BDAR auditas?
8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).
DPO funkcijos perdavimas
Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.
Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.
Kada įmonei privalomas DPO?
Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).
Kiek kainuoja išorinis DPO?
Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.
Kibernetinio saugumo auditas
IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.
Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.
Kiek trunka kibernetinio saugumo auditas?
Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.
Ar auditas apima phishing mokymus?
Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.
NIS2/TIS2 atitikties konsultacija
NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.
Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.
Kam taikoma NIS2 Lietuvoje?
18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.
Kiek trunka pilnas NIS2 pasiruošimas?
3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.
Duomenų tvarkymo registras
Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.
Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.
Kas privalo turėti duomenų tvarkymo registrą?
Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.
Kuo RoPA skiriasi nuo privatumo politikos?
Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.
Poveikio duomenų apsaugai vertinimas
PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).
Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.
Kada PDAV yra privalomas?
Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).
Kiek laiko užtrunka poveikio vertinimas?
Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.
Privatumo politika svetainei
Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.
Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.
Ar galiu nukopijuoti kitos įmonės privatumo politiką?
Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.
Ką privaloma nurodyti privatumo politikoje?
Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).
Duomenų tvarkytojo sutartis
Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.
Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.
Kada privaloma tvarkytojo sutartis?
Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.
Kas nutinka be DPA sutarties?
Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.
Duomenų pažeidimo valdymas
Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.
Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.
Per kiek laiko reikia pranešti apie duomenų pažeidimą?
VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).
Ar visada reikia informuoti duomenų subjektus?
Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.
BDAR mokymai darbuotojams
Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.
Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.
Kaip dažnai reikia atnaujinti BDAR mokymus?
Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.
Ar mokymai apima phishing simuliacijas?
Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.
Mūsų sertifikatai
Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.
Norite pasitikrinti savo atitiktį?
Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.
Susisiekite
DUK
Kada NIS2 direktyva įsigaliojo Lietuvoje ir kokios jos pasekmės?
NIS2 direktyva Lietuvoje įsigaliojo 2024-10-17. Jos pasekmės apima griežtesnius saugumo reikalavimus, didesnę atsakomybę už incidentų valdymą ir privalomus pranešimus apie kibernetinius incidentus.
Kaip NIS2 direktyva veikia energetikos sektorių?
NIS2 direktyva reikalauja, kad energetikos sektoriaus įmonės įdiegtų aukštus kibernetinio saugumo standartus. Tai apima rizikos vertinimus, incidentų valdymo planus ir privalomus pranešimus apie saugumo incidentus.
Kokie yra pagrindiniai NIS2 reikalavimai sveikatos sektoriui?
Sveikatos sektoriui NIS2 direktyva nustato reikalavimus dėl informacijos saugumo, incidentų pranešimo ir rizikos valdymo. Įstaigos privalo užtikrinti, kad jų IT sistemos būtų atsparios kibernetinėms grėsmėms.
Kuo NIS2 direktyva skiriasi nuo ankstesnių teisės aktų?
NIS2 direktyva yra platesnė ir griežtesnė nei ankstesni teisės aktai, nes apima daugiau sektorių ir subjektų. Be to, ji reikalauja didesnio skaidrumo ir greitesnio incidentų pranešimo.
Kaip NIS2 direktyva įtakoja transporto sektoriaus saugumą?
Transporto sektoriui NIS2 direktyva reikalauja įgyvendinti kibernetinio saugumo priemones, siekiant apsaugoti transporto infrastruktūrą. Tai apima sistemų monitoringo ir incidentų valdymo procedūras.
Kada privaloma pranešti apie incidentą pagal NIS2?
Pagal NIS2 direktyvą, privaloma pranešti apie incidentą per 24 valandas nuo jo nustatymo. Tai taikoma visoms organizacijoms, kurioms taikomi direktyvos reikalavimai.
Kokios yra baudos už NIS2 direktyvos nesilaikymą?
Baudos už NIS2 direktyvos nesilaikymą gali siekti iki 10 mln. EUR arba 2% įmonės metinės apyvartos. Šios sankcijos taikomos už rimtus saugumo pažeidimus.
Kaip NIS2 direktyva veikia mažas ir vidutines įmones?
Mažoms ir vidutinėms įmonėms NIS2 direktyva nustato proporcingus reikalavimus, atsižvelgiant į jų dydį ir veiklos pobūdį. Tačiau jos vis tiek privalo užtikrinti minimalų kibernetinio saugumo lygį.
Kokios yra pagrindinės NIS2 direktyvos įgyvendinimo problemos?
Pagrindinės NIS2 direktyvos įgyvendinimo problemos apima trūkstamą resursų finansavimą ir specialistų, turinčių kibernetinio saugumo žinių, stygių. Taip pat iššūkių kelia skirtingų sektorių reikalavimų suderinimas.
Kokie yra NIS2 direktyvos privalumai verslui?
NIS2 direktyva padeda verslui gerinti kibernetinio saugumo praktiką, mažinant riziką ir galimus nuostolius. Be to, ji skatina pasitikėjimą tarp klientų ir partnerių, nes užtikrina aukštesnį saugumo lygį.
Šaltiniai
- eur-lex.europa.eu. eur-lex.europa.eu (aplankyta July 2026)
- nksc.lt. nksc.lt (aplankyta July 2026)
- verslilietuva.lt. verslilietuva.lt (aplankyta July 2026)
- infobalt.lt. infobalt.lt (aplankyta July 2026)
- e-tar.lt. e-tar.lt (aplankyta July 2026)