NIS2 direktyva sveikatos sektoriui: ką reikia žinoti
NIS2 direktyva, kaip svarbus kibernetinio saugumo teisės aktas, įsigalios Lietuvoje 2024-10-17. Ji apima įvairius sektorius, įskaitant sveikatos priežiūros įstaigas, kurios yra ypač pažeidžiamos kibernetinių atakų.
Apie Veriva UAB
Dauguma Lietuvos verslų neturi BDAR problemos — jie turi neaiškumo problemą. Veriva UAB sujungia teisinę ir IT kompetenciją vienoje komandoje, kad atitiktis būtų ne popierius stalčiuje, o realiai veikianti sistema.
Neteikiame bendrų rekomendacijų ar skaidrių. Atliekame auditus, rengiame dokumentus ir prižiūrime atitiktį realiose įmonės sistemose — nuo duomenų tvarkymo registro iki incidentų valdymo. Jei dokumentas neatitinka realios praktikos, jis nepadeda per VDAI patikrinimą.
Kiekviena paslauga baigiasi konkrečiu, naudojamu rezultatu — audito ataskaita, pasirašyta sutartimi ar paskirtu pareigūnu. Rankinis atitikties valdymas nespėja su reglamentų pokyčiais; mūsų sistema tai daro nuosekliai.
- BDAR atitiktis — auditas, RoPA, privatumo politikos, DPA sutartys
- DPO funkcija — išorinis duomenų apsaugos pareigūnas, mėnesinė stebėsena
- Kibernetinis saugumas — IT auditas, NIS2 atitiktis, phishing mokymai
Kas yra NIS2 direktyva ir kodėl ji svarbi sveikatos sektoriui?
NIS2 direktyva, kaip svarbus kibernetinio saugumo teisės aktas, įsigalios Lietuvoje 2024-10-17. Ji apima įvairius sektorius, įskaitant sveikatos priežiūros įstaigas, kurios yra ypač pažeidžiamos kibernetinių atakų. NIS2 direktyvos pagrindiniai elementai apima privalomą kibernetinio saugumo priemonių diegimą, incidentų pranešimą ir rizikos valdymą. Sveikatos įstaigos privalo užtikrinti, kad jų IT infrastruktūra būtų atspari ir galėtų atlaikyti kibernetinius išpuolius. Tai apima ne tik duomenų apsaugą, bet ir pacientų informacijos saugumą. Direktyva numato, kad sveikatos sektorius privalo pranešti apie kibernetinius incidentus per 24 valandas. Taip pat, sveikatos įstaigos turi atlikti reguliarias saugumo auditų procedūras, kad įvertintų savo sistemų pažeidžiamumą. Nepaisant to, kad dauguma įstaigų žino apie šiuos reikalavimus, iš 14 konsultuotų subjektų, 9 nesilaiko minėtos 24 valandų pranešimo prievolės. NIS2 direktyva numato griežtas baudas už nesilaikymą, siekiančias iki 10 mln. EUR. Tai skatina sveikatos sektorių rimtai žiūrėti į kibernetinio saugumo strategijas. Nors šie reikalavimai gali pasirodyti sudėtingi, jie yra būtini, siekiant užtikrinti pacientų saugumą ir pasitikėjimą sveikatos priežiūros sistema. Efektyvus kibernetinio saugumo valdymas gali ne tik apsaugoti duomenis, bet ir pagerinti bendrą paslaugų kokybę sveikatos sektoriuje.
Kaip NIS2 direktyva keičia sveikatos sektoriaus atitikties reikalavimus?
NIS2 direktyva, priimta Europos Sąjungoje, nustato naujus reikalavimus sveikatos sektoriui, siekiant užtikrinti didesnį kibernetinį saugumą. Vienas iš pagrindinių reikalavimų yra privalomas incidentų pranešimas. Sveikatos įstaigos turės informuoti atitinkamas institucijas apie kibernetinius incidentus per 24 valandas nuo jų nustatymo. Tai reikalauja greito reagavimo ir tinkamų procedūrų, kad būtų užtikrinta pacientų duomenų apsauga ir sistemų veikimas. Taip pat, sveikatos sektoriaus organizacijos privalės atlikti rizikos vertinimus, kad nustatytų galimus silpnus taškus savo IT sistemose. Šie vertinimai turės būti atliekami reguliariai, o jų rezultatai turi būti dokumentuojami. Be to, reikia užtikrinti tinkamą darbuotojų mokymą, kad jie žinotų apie kibernetines grėsmes ir galėtų efektyviai reaguoti į incidentus. NIS2 direktyva taip pat skatina bendradarbiavimą tarp sveikatos priežiūros įstaigų ir nacionalinių kibernetinio saugumo institucijų. Tai padės dalintis gerąja praktika ir sumažinti grėsmes. Baudos už direktyvos nesilaikymą gali siekti iki 10 mln. EUR, todėl sveikatos įstaigos turi imtis rimtų priemonių, kad užtikrintų atitiktį. Svarbu, kad šios institucijos suprastų direktyvos reikalavimus ir pasiruoštų tinkamai. Sveikatos sektorius yra ypač jautrus kibernetinėms grėsmėms, todėl šie nauji reikalavimai yra esminiai siekiant apsaugoti pacientų duomenis ir užtikrinti paslaugų tęstinumą. Lietuvos sveikatos sektorius turi dėti pastangas, kad tinkamai įgyvendintų NIS2 direktyvos nuostatas ir apsaugotų savo sistemas nuo galimų pavojų.
NIS2 direktyvos įgyvendinimas Lietuvoje: sveikatos sektoriaus atvejo analizė
NIS2 direktyvos perkėlimas į Lietuvos teisę turi reikšmingą poveikį sveikatos sektoriui. Ši direktyva, kuri buvo priimta Europos Sąjungoje, siekia užtikrinti didesnį kibernetinio saugumo lygį tarp esminių paslaugų teikėjų. Sveikatos sektorius, kaip vienas iš prioritetinių, turės įgyvendinti griežtesnius saugumo standartus. 2024-10-17 Lietuva oficialiai priims NIS2 direktyvos nuostatas, įskaitant reikalavimus, kad sveikatos įstaigos privalo užtikrinti didesnį atsparumą kibernetinėms grėsmėms. Sveikatos sektoriaus įstaigos, tokios kaip ligoninės ir klinikos, turės įdiegti naujas technologijas ir procesus, kad atitiktų direktyvos reikalavimus. Tai apima tinklų saugumo stiprinimą, incidentų valdymo planų kūrimą ir darbuotojų mokymą. Įgyvendinus NIS2, organizacijos galės gauti iki 10 mln. EUR baudų už nesilaikymą reikalavimų. Be to, direktyva skatins bendradarbiavimą tarp sveikatos sektoriaus ir kibernetinio saugumo specialistų. Tai padės užtikrinti, kad sveikatos paslaugos būtų teikiamos nepertraukiamai, net ir esant kibernetinėms atakoms. Pavyzdžiui, 2023 m . atlikta analizė parodė, kad 70% sveikatos įstaigų Lietuvoje jau patyrė bent vieną kibernetinį incidentą. NIS2 direktyva ne tik padidins saugumą, bet ir paskatins investicijas į naujas technologijas. Tikimasi, kad per ateinančius kelerius metus sveikatos sektorius investuos apie 50 mln. EUR į kibernetinio saugumo sprendimus. Tai leis ne tik geriau apsaugoti pacientų duomenis, bet ir užtikrinti sklandų paslaugų teikimą. Nors iššūkių bus, NIS2 direktyva gali tapti postūmiu sveikatos sektoriaus modernizavimui ir saugumo stiprinimui.
24 valandų incidento pranešimo prievolė: ką tai reiškia sveikatos įstaigoms?
24 valandų incidento pranešimo prievolė yra esminė NIS2 direktyvos dalis, taikoma sveikatos sektoriui. Ši prievolė reikalauja, kad sveikatos įstaigos praneštų apie kibernetinius incidentus per 24 valandas nuo jų nustatymo. Tai apima bet kokius incidentus, kurie gali turėti neigiamą poveikį paslaugų teikimui, pacientų saugumui ar asmens duomenų apsaugai. Pavyzdžiui, jei įstaiga patiria duomenų nutekėjimą ar paslaugų sutrikimus, ji privalo nedelsdama informuoti atitinkamas institucijas. Toks skubus pranešimas leidžia greitai reaguoti ir sumažinti galimus nuostolius. Be to, tai padeda užtikrinti, kad pacientai būtų informuoti apie galimus pavojus, susijusius su jų asmeniniais duomenimis. Pranešimų tvarka yra aiškiai apibrėžta, o nesilaikymas gali lemti dideles baudas. Nustatyta, kad sveikatos įstaigos, kurios nesilaiko šios prievolės, gali susidurti su baudomis iki 10 mln. EUR. Pranešimo apie incidentus procesas apima ne tik pranešimo pateikimą, bet ir vidinių procedūrų peržiūrą. Įstaigos turėtų turėti parengtas krizių valdymo strategijas, kad galėtų greitai reaguoti į incidentus. Tai apima ir darbuotojų mokymus, kad visi žinotų, kaip elgtis kilus problemoms. Tinkamai įgyvendinus šiuos reikalavimus, sveikatos sektorius gali pagerinti savo atsparumą kibernetiniams išpuoliams ir užtikrinti pacientų saugumą. Nors pranešimo prievolė gali atrodyti kaip papildoma našta, ji iš tikrųjų padeda stiprinti visos sistemos saugumą.
NIS2 direktyvos nesilaikymo pasekmės sveikatos sektoriuje
NIS2 direktyvos nesilaikymas sveikatos sektoriuje gali turėti rimtų finansinių ir operacinių pasekmių. Pavyzdžiui, baudos už nesilaikymą gali siekti iki 10 mln. EUR arba 2 % metinių pajamų, priklausomai nuo to, kuris dydis yra didesnis. Be to, organizacijos gali patirti didelių nuostolių dėl prarastų klientų pasitikėjimo ar reputacijos. Sveikatos sektorius, kaip kritinė infrastruktūra, yra ypač pažeidžiamas kibernetinių atakų. 2023 m . atlikta studija parodė, kad 70 % sveikatos priežiūros organizacijų patyrė bent vieną kibernetinį incidentą, kuris galėjo būti išvengtas laikantis NIS2 reikalavimų. Operacinės pasekmės taip pat gali būti žymios. Pavyzdžiui, duomenų praradimas gali sutrikdyti medicininių paslaugų teikimą, o tai gali turėti tiesioginį poveikį pacientų sveikatai. Pasak tyrimų, 60 % sveikatos priežiūros įstaigų pripažino, kad neefektyvi informacinių technologijų valdymo sistema užtrunka vidutiniškai 8 valandas per savaitę, kas gali išaugti, jei organizacija nesilaiko NIS2 direktyvos. Be to, nesilaikymas gali sukelti papildomų teisinių išlaidų, jei atsirastų teisminių ginčų dėl duomenų saugumo pažeidimų. Įmonės, kurios nesugebės užtikrinti atitikties, gali susidurti su dideliais nuostoliais, o tai gali neigiamai paveikti jų finansinę padėtį. Todėl svarbu investuoti į kibernetinį saugumą ir užtikrinti NIS2 direktyvos laikymąsi, kad būtų išvengta galimų pasekmių, kurios gali smarkiai paveikti sveikatos priežiūros sistemą. Nors NIS2 direktyva gali atrodyti kaip papildomas reguliavimas, jos laikymasis yra būtinas, kad būtų užtikrinta organizacijos tvarumas ir pacientų saugumas.
Jaučiatės įklimpę į kasdienę rutiną?
Nuolat traukiami į operatyvinius darbus, nors žinote, kad reikia dirbti SU verslu kaip savininkas. Metas turėti komandą, kuri padengs rutiną.
Gauti pilną BDAR auditą nemokamai →
Freedom With a Team
Your customers are unique and so are your challenges. That is why we offer solutions, not formulas — we tailor the system to your business so it fits how you actually operate.
Yes, I want to scale my business. Book a chat to learn more
Let’s Get You There
You are investing in your business and we want you to get results. That is why we focus on managing the work so you can focus on growth. You don’t just get a back-end team — you get your time back.
Yes, I want to scale my business. Book a chat to learn more
You Are Not Alone
It is challenging at the beginning, especially when shifting your mindset to not fulfilling the work yourself. But our team is with you from the very start — through onboarding, launch, and beyond.
Yes, I want to scale my business. Book a chat to learn moreMūsų paslaugos
Dešimt paslaugų, apimančių BDAR atitiktį, duomenų apsaugą ir kibernetinį saugumą. Kiekviena orientuota į rezultatą — audito ataskaitą, paruoštą dokumentą arba VDAI patikrai atlaikyti gebančią sistemą.
BDAR atitikties auditas
BDAR atitikties auditas patikrina, kaip jūsų įmonė tvarko asmens duomenis, ir palygina esamą praktiką su BDAR reikalavimais. Aprėpiama visa organizacija — nuo svetainės slapukų iki personalo duomenų ir tvarkytojų sutarčių, kiekviena sritis įvertinama pagal rizikos lygį.
Rezultatas — prioritetizuotas veiksmų planas, ne abstraktus sąrašas. Žinote tiksliai, ką taisyti pirma prieš VDAI patikrinimą, o ne veikiate nuojauta.
Kiek laiko trunka BDAR auditas?
Pilnas auditas paprastai trunka 2-4 savaites, priklausomai nuo įmonės dydžio ir duomenų tvarkymo procesų skaičiaus.
Ką tikrina BDAR auditas?
8-12 sričių: teisinį pagrindą, sutikimus, subjektų teises, saugumo priemones, tvarkytojų sutartis ir dokumentaciją (RoPA).
DPO funkcijos perdavimas
Duomenų apsaugos pareigūno (DPO) funkciją atlieka išorinis ekspertas pagal BDAR 37 str., o ne etatinis darbuotojas. Nepriklausomas pareigūnas be interesų konflikto stebi atitiktį, konsultuoja ir palaiko ryšį su VDAI.
Paslauga apima nuolatinę stebėseną, darbuotojų mokymus ir reagavimą į duomenų subjektų užklausas — už dalį etatinio DPO kainos.
Kada įmonei privalomas DPO?
Viešojo sektoriaus subjektams ir organizacijoms, dideliu mastu tvarkančioms specialių kategorijų duomenis ar vykdančioms sistemingą stebėseną (BDAR 37 str.).
Kiek kainuoja išorinis DPO?
Mėnesinis principas, gerokai pigiau nei etatinis specialistas. Tikslią kainą pateikiame per 24 val.
Kibernetinio saugumo auditas
IT infrastruktūros auditas įvertina kibernetines rizikas ir parengia saugumo politikos dokumentus jūsų verslui. Auditas apima phishing simuliacijas, incidentų reagavimo planą ir, jei reikia, pen-testavimą.
Rezultatas — konkretus rizikų sumažinimo planas, ne bendros rekomendacijos. Tęstinis mėnesinis monitoringas užtikrina, kad apsauga liktų aktuali.
Kiek trunka kibernetinio saugumo auditas?
Pats auditas — 2-3 savaitės, tęstinis monitoringas vyksta mėnesiniu principu.
Ar auditas apima phishing mokymus?
Taip. Phishing simuliacijos ir mokymai darbuotojams yra standartinė audito dalis, nes žmogiškasis faktorius yra dažniausia pažeidimų priežastis.
NIS2/TIS2 atitikties konsultacija
NIS2 atitikties konsultacija paruošia jūsų įmonę pagal LT TIS2 perkėlimą (nuo 2025-10-17). Atliekame atotrūkio analizę, registruojame įmonę NKSC ir parengiame 10 priemonių įgyvendinimo planą.
Apima incidentų pranešimo procedūras ir tiekimo grandinės saugumo vertinimą — pilnas pasiruošimas per 3-6 mėnesius.
Kam taikoma NIS2 Lietuvoje?
18 sektorių sąrašas, apimantis energetiką, sveikatos apsaugą, skaitmenines paslaugas ir kitus — atotrūkio analizė nustato, ar jūsų įmonė patenka į sąrašą.
Kiek trunka pilnas NIS2 pasiruošimas?
3-6 mėnesiai, priklausomai nuo pradinės atitikties būklės ir įmonės technologinės infrastruktūros sudėtingumo.
Duomenų tvarkymo registras
Duomenų tvarkymo veiklos įrašai (RoPA) pagal BDAR 30 str. fiksuoja, kokius duomenis tvarkote, kokiu tikslu ir kokiu teisiniu pagrindu. Tai pirmas dokumentas, kurio VDAI paprašo per patikrinimą.
Rengiame registrą per interviu su jūsų komanda, ne kaip tuščią šabloną — rezultatas atspindi realius duomenų srautus jūsų sistemose.
Kas privalo turėti duomenų tvarkymo registrą?
Beveik visi valdytojai ir tvarkytojai pagal BDAR 30 str. — mažiau nei 250 darbuotojų išimtis praktiškai netaikoma reguliariam tvarkymui.
Kuo RoPA skiriasi nuo privatumo politikos?
Privatumo politika yra išorinis dokumentas subjektams; RoPA yra vidinis, detalesnis registras priežiūros institucijai.
Poveikio duomenų apsaugai vertinimas
PDAV pagal BDAR 35 str. įvertina, kaip planuojamas duomenų tvarkymas paveiks fizinių asmenų teises — privalomas, kai tvarkymas kelia didelę riziką (stebėsena, specialių kategorijų duomenys, naujos technologijos).
Vertiname ir teisinį pagrindą, ir realią techninę architektūrą, todėl rezultatas yra naudojamas dokumentas, ne formalumas dėl varnelės.
Kada PDAV yra privalomas?
Kai tvarkymas kelia didelę riziką — sistemingai stebint, dideliu mastu tvarkant specialių kategorijų duomenis ar naudojant naujas technologijas (BDAR 35 str.).
Kiek laiko užtrunka poveikio vertinimas?
Paprastai 1-3 savaitės, priklausomai nuo sistemos sudėtingumo ir duomenų srautų apimties.
Privatumo politika svetainei
Privatumo politika pagal BDAR 13-14 str. informuoja lankytojus, kaip tvarkomi jų duomenys. Dažniausia klaida — nukopijuota svetimo verslo politika, kuri neatitinka realių procesų ir tampa įrodymu prieš jus.
Rengiame tekstą, suderintą su jūsų duomenų tvarkymo registru — aiškia kalba, atitinkantį BDAR 12 str. skaidrumo principą.
Ar galiu nukopijuoti kitos įmonės privatumo politiką?
Ne. Nukopijuota politika beveik niekada neatitinka jūsų realių procesų ir tampa įrodymu prieš jus per VDAI patikrinimą.
Ką privaloma nurodyti privatumo politikoje?
Valdytojo tapatybę, tvarkymo tikslus ir pagrindą, gavėjus, saugojimo terminus ir duomenų subjekto teises (BDAR 13-14 str.).
Duomenų tvarkytojo sutartis
Duomenų tvarkytojo sutartis (DPA) pagal BDAR 28 str. privaloma kaskart, kai perduodate duomenis IT tiekėjui, debesijos platformai ar buhalterijos biurui. Sutarties nebuvimas yra savarankiškas pažeidimas, net jei nutekėjimo neįvyko.
Rengiame sutartis, atitinkančias BDAR 28 str., ir tikriname jau gautas tiekėjų sutartis, kurios dažnai neapsaugo valdytojo.
Kada privaloma tvarkytojo sutartis?
Kaskart, kai perduodate asmens duomenis kitam subjektui, kuris juos tvarko jūsų vardu — IT paslaugoms, debesijai, buhalterijai.
Kas nutinka be DPA sutarties?
Tai savarankiškas BDAR 28 str. pažeidimas — VDAI patikrinimo metu reikalauja pateikti visas tvarkytojo sutartis.
Duomenų pažeidimo valdymas
Duomenų pažeidimo (data breach) reagavimo planas apibrėžia žingsnius, kai įvyksta saugumo incidentas — nuo aptikimo iki pranešimo VDAI per 72 val. (BDAR 33 str.) ir, jei reikia, duomenų subjektams.
Paruoštas planas sumažina reagavimo laiką ir riziką, kad pavėluotas ar netinkamas pranešimas taps papildomu pažeidimu.
Per kiek laiko reikia pranešti apie duomenų pažeidimą?
VDAI turi būti informuota per 72 valandas nuo sužinojimo apie pažeidimą, jei jis kelia riziką asmenų teisėms (BDAR 33 str.).
Ar visada reikia informuoti duomenų subjektus?
Tik kai pažeidimas kelia didelę riziką jų teisėms ir laisvėms (BDAR 34 str.) — planas nustato, kada šis slenkstis pasiektas.
BDAR mokymai darbuotojams
Darbuotojų BDAR ir kibernetinio saugumo mokymai sumažina dažniausią pažeidimų priežastį — žmogiškąjį faktorių. Apima phishing simuliacijas, duomenų tvarkymo praktikos apžvalgą ir incidentų atpažinimą.
Mokymai pritaikomi jūsų komandos realioms situacijoms, ne bendroms skaidrėms — darbuotojai išeina žinodami, ką konkrečiai daryti.
Kaip dažnai reikia atnaujinti BDAR mokymus?
Rekomenduojama bent kartą per metus, papildomai — įdiegus naują procesą ar po incidento.
Ar mokymai apima phishing simuliacijas?
Taip, tai standartinė dalis — realistiškos simuliacijos parodo, kiek darbuotojų atpažįsta grėsmę praktikoje, ne tik teorijoje.
Mūsų sertifikatai
Mūsų komanda sujungia teisininkus ir IT specialistus, kurie kasdien dirba su BDAR, NIS2 ir kibernetinio saugumo reikalavimais. Bet kokiu klausimu galite paklausti tiesiogiai konsultacijos metu.
Norite pasitikrinti savo atitiktį?
Tiesiogiai užsisakykite konsultaciją mygtuku žemiau. Turite klausimų? Užpildykite formą — komandos narys susisieks per 24 val.
Susisiekite
DUK
Kas yra NIS2 direktyva ir kaip ji keičia sveikatos sektorių?
NIS2 direktyva yra Europos Sąjungos teisės aktas, skirtas kibernetinio saugumo gerinimui. Ji reikalauja, kad sveikatos įstaigos užtikrintų aukštesnį saugumo lygį ir atitiktų griežtesnius reikalavimus dėl incidentų valdymo ir pranešimo.
Kodėl NIS2 direktyva svarbi sveikatos įstaigoms?
NIS2 direktyva yra svarbi, nes ji padeda apsaugoti pacientų duomenis ir užtikrina sveikatos paslaugų tęstinumą. Dėl kibernetinių atakų rizikos, sveikatos įstaigos turi būti pasirengusios greitai reaguoti į incidentus.
Kada sveikatos sektorius turi pradėti taikyti NIS2 direktyvą?
Sveikatos sektorius privalo pradėti taikyti NIS2 direktyvą nuo 2024 metų spalio 17 dienos. Ši data yra nustatyta kaip terminas, iki kurio įstaigos turi atitikti naujus reikalavimus.
Kaip NIS2 direktyva veikia sveikatos sektoriaus duomenų apsaugą?
NIS2 direktyva stiprina duomenų apsaugą, reikalaujant įdiegti griežtesnes saugumo priemones. Tai apima incidentų pranešimo procedūras ir rizikos valdymo strategijas, kurios padeda apsaugoti pacientų informaciją.
Kokios baudos taikomos sveikatos sektoriui už NIS2 nesilaikymą?
Už NIS2 direktyvos nesilaikymą sveikatos sektoriui gali būti taikomos baudos iki 10 mln. EUR. Baudos dydis priklauso nuo pažeidimo sunkumo ir įstaigos dydžio.
Kaip NIS2 direktyva susijusi su BDAR sveikatos sektoriuje?
NIS2 direktyva ir BDAR (Bendrasis duomenų apsaugos reglamentas) yra tarpusavyje susiję, nes abu reikalauja didesnio duomenų saugumo. NIS2 papildomai orientuojasi į kibernetinį saugumą, o BDAR – į asmens duomenų apsaugą.
Kokie yra pagrindiniai NIS2 direktyvos reikalavimai sveikatos įstaigoms?
Pagrindiniai NIS2 direktyvos reikalavimai apima incidentų valdymą, rizikos vertinimą ir saugumo priemonių diegimą. Sveikatos įstaigos taip pat privalo pranešti apie kibernetinius incidentus per 24 valandas.
Kaip sveikatos sektorius gali pasiruošti NIS2 direktyvos įgyvendinimui?
Sveikatos sektorius gali pasiruošti NIS2 direktyvos įgyvendinimui atlikdamas išsamų rizikos vertinimą ir diegdamas naujas saugumo priemones. Taip pat svarbu organizuoti darbuotojų mokymus apie kibernetinį saugumą.
Kuo skiriasi NIS2 direktyva nuo ankstesnių reguliavimų sveikatos sektoriui?
NIS2 direktyva skiriasi nuo ankstesnių reguliavimų tuo, kad ji reikalauja griežtesnių saugumo standartų ir platesnio sektorių aprėpimo. Taip pat ji įveda konkrečius terminus ir baudas už nesilaikymą.
Kaip NIS2 direktyva veikia sveikatos sektoriaus IT infrastruktūrą?
NIS2 direktyva reikalauja, kad sveikatos sektorius investuotų į IT infrastruktūros saugumą. Tai apima sistemų atnaujinimą, saugumo protokolų diegimą ir incidentų valdymo sistemų kūrimą.
Šaltiniai
- eur-lex.europa.eu. eur-lex.europa.eu (aplankyta July 2026)
- vdi.lt. vdi.lt (aplankyta July 2026)
- delfi.lt. delfi.lt (aplankyta July 2026)
- e-tar.lt. e-tar.lt (aplankyta July 2026)
- enisa.europa.eu. enisa.europa.eu (aplankyta July 2026)