Pirmadienis, 2 birželio, 2025
  • Saulės arkliukai
    • Diskusijos
    • Gyvoji tradicija
    • Etninės kultūros paveldas
    • Kultūros teorijų labirintai
    • Iš mokslo tyrimų
    • Ugdytojai ir ugdytiniai
    • Profesijos
    • Subkultūros
    • Kitos kultūros
    • Kūryba
    • Mes skaitome knygas
    • Margos pievos: renginiai
    • Keliauk lėtai: tėvynės pažinimas
    • Praktiniai patarimai
    • Iš mados istorijos
    • Mados tinklarastininkas
    • Fotogalerijos
    • Redakcija
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
Alkas.lt
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
Alkas.lt
No Result
View All Result
Pradžia Naujienos Lietuvoje

Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“

www.alkas.lt
2020-09-15 10:00:07
0
Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“

Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“ | KAM nuotr.

Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“ | KAM nuotr.
Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“ | KAM nuotr.

Krašto apsaugos ministerija, siekdama koordinuoto ir teisiškai reglamentuoto kibernetinio saugumo bendruomenės įtraukimo į šalies kibernetinio saugumo brandos kėlimą, parengė Lietuvos Respublikos kibernetinio saugumo įstatymo pakeitimo projektą. Juo numatoma įteisinti atsakingo ryšių ir informacinių sistemų (RIS) pažeidžiamumų, dėl kurių gali kilti kibernetinis nutikimas, atskleidimo procesą.

Kibernetinio saugumo įstatymo projekte nustatytos sąlygos, į kurias atsižvelgiant būtų galima teisėtai ieškoti RIS pažeidžiamumų. Juos aptikę ir pagal įstatyme nustatytas sąlygas pranešę asmenys galės jaustis ne tik prisidėję prie atitinkamo privataus ir (ar) viešojo sektorių atstovų didesnio kibernetinio saugumo užtikrinimo, bet ir būti ramūs dėl savo teisinės padėties.

Ministerija, siekdama įtraukti suinteresuotas institucijas, tokias kaip teisėsauga, į diskusiją apie siūlomą naują teisinį reglamentavimą, rugsėjo 30 d. rengs diskusiją-forumą „Atsakingo kibernetinio saugumo pažeidžiamumų atskleidimo reglamentavimas Lietuvoje“.

Šį renginį Krašto apsaugos ministerija rengia bendradarbiaudama su įmone NRD Cyber Security.

Diskusijoje-forume dalyviai bus supažindinti su naujuoju reglamentavimu, ketinama nagrinėti galimus teisinius šios praktikos taikymo iššūkius, išgirsti dalyvių nuomonę. Tokiu būdu, bus galima numatyti, kur gali kilti neaiškumų ar interpretacijų.

Kaip veikia atsakingas pažeidžiamumų atskleidimas?

Reikia pripažinti, kad visos asmenų naudojamos RIS turi didesnių ar mažesnių „skylių“, klaidų programoje (angl., bugs) ir kitų trūkumų, kurių dažnai ieško piktavaliai. Tačiau gera žinia yra ta, kad ne tik piktavaliai, bet ir kiti informacinių ir ryšių technologijų (kibernetinio saugumo) specialistai, mokslininkai kiti IRT mėgėjai taip pat domisi ir ieško tokių RIS pažeidžiamumų. Pastarieji asmenys, kurie neretai visuomenėje vadinami „baltaisiais“ arba „etiškaisiais“ įsilaužėliais (angl., „white hats“, „ethical hackers“) siekia, taip vadinamų, „etiškų“ tikslų – sumažinti RIS kibernetinio saugumo pavojų. Todėl atsakingo RIS pažeidžiamumų atskleidimo praktikos reglamentavimas ir taikymas valstybėse tampa vis labiau populiarėjančia priemone, pasitelkiant kibernetinio saugumo bendruomenę, atsakingai ieškoti ir pranešti apie atrastus pažeidžiamumus. RIS pažeidžiamumų atskleidimas yra laikomas atsakingu tik tuomet, kai informacija apie aptiktus pažeidžiamumus yra, visų pirma, pateikiama pačiai organizacijai, kurios RIS ar kitame IRT gaminyje jie buvo aptikti ir/ar atsakingai, pažeidžiamumų atskleidimo procesą prižiūrinčiai, institucijai.

Savo veikloje taikydama nustatytą ir viešai paskelbtą atsakingo pažeidžiamumų atskleidimo tvarką, organizacija pateikia aiškius RIS pažeidžiamumų ieškojimo ir atskleidimo būdus ir sąlygas, nustato procese dalyvaujančiųjų teises ir pareigas, apibrėžia priemones ir būdus, kuriais vadovaujantis pažeidžiamumų atskleidimas nebus laikomas kenkėjiška veikla. Taip pat nurodomas laikotarpis per kurį turi būti neviešinama informacija apie atrastus pažeidžiamumus, nes tuo metu turėtų būti siekiama pažeidžiamumus pašalinti ar surasti kitą pažeidžiamumo valdymo būdą.

Iki šiol Lietuvoje atsakingas RIS pažeidžiamumų atskleidimas valstybiniu mastu nebuvo reglamentuojamas, tačiau tai nebuvo kliūtis kai kurioms organizacijoms pačioms rengti, sukomplektuoti ir taikyti atsakingo pažeidžiamumų atskleidimo politiką, Vilniaus m. savivaldybė yra puikus to pavyzdys. Šių metų pradžioje ši institucija pakvietė kibernetinio saugumo žinovus ir mėgėjus dalyvauti atsakingo pažeidžiamumų atskleidimo programoje „Hack me if you can“ (liet. „Surask spragas, jei gali“).

Kas pasikeis atsiradus atsakingo pažeidžiamumų atskleidimo reglamentavimui?

Tikimasi, kad padėjus teisinius atsakingo RIS pažeidžiamumų atskleidimo pagrindus, atsiras aiškumas dėl atsakomybių paskirstymo bei pranešimo apie pažeidžiamumus sąlygų. Pašalinus šiuos pažeidžiamumus, bus gerinama kibernetinio saugumo padėtis Lietuvoje.

„Kiekviena organizacija siekia stiprinti savo kibernetinį atsparumą, tam naudodama įvairius programinės ir techninės įrangos sprendimus ir kitus būdus, vienas kurių – atsakingo RIS pažeidžiamumų atskleidimo proceso reglamentavimas ir taikymas“, – sako Jonas Skardinskas, Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas.

Kibernetinio saugumo bendruomenė bus aktyviau įtraukiama į šalies kibernetinės erdvės stiprinimą – visi norintys ir turintys įgūdžių bei žinių, pastebėję RIS pažeidžiamumus, galės nesibaimindami baudžiamojo persekiojimo apie tai pranešti. Teisės aktas galios visiems kibernetinio saugumo subjektams, tokiems kaip valstybės institucijos, privataus sektoriaus atstovai, kurie teikia ypatingos svarbos paslaugas valstybėje (pvz., elektros, vandens tiekimas, sveikatos, finansinės paslaugos ir kt.), interneto ryšio, debesijos paslaugų tiekėjai bei asmenys, vykdantys elektroninę prekybą didesniu mastu.

Siekiama, kad kibernetinio saugumo subjektai būtų labiau skatinami iš anksto susitvarkyti savo RIS, užlopyti žinomus pažeidžiamumus. Tačiau teisės aktuose sudarius galimybę etiškiems įsilaužėliams ieškoti RIS pažeidžiamumų ir siekiant išvengti nesusipratimų, ieškoti jų galima bus tik laikantis įstatyme nustatytų apribojimų. Taip pat, tikėtina, kad padidės dėmesys atsakingam pažeidžiamumų atskleidimui – kils daugiau diskusijų tiek visuomenėje, tiek kibernetinio saugumo bendruomenėje, ilgainiui susiformuos teigiama pažeidžiamumų atskleidimo praktika.

„Natūralu, kad verdant gyvenimui, mūsų aplinkoje atsiranda skylių, lūžusių lentų, suskilusių šaligatvio plytelių ir pan. Dažniausiai turime galimybę apie tai pranešti miesto savivaldai. Tačiau kibernetinėje erdvėje iki šiol dar daug nežinomųjų – t.y. nėra aišku, ar pranešus apie aptiktą pažeidžiamumą, nepatrauks baudžiamojon atsakomybėn, o gal iš viso niekas neatkreips dėmesio? Įvedus atsakingo RIS pažeidžiamumų atskleidimo reglamentavimą, bus mažiau neaiškumų, aiškesnės rolės, atsakomybės ir jų ribos. Taip pat, toks reglamentavimas – brandos požymis, todėl tokios pastangos tik sustiprins Lietuvos įvaizdį tarptautinėje kibernetinio saugumo bendruomenėje bei įvairiuose reitinguose“ – sako Vilius Benetis, NRD Cyber Security vadovas.

Geroji atsakingo RIS pažeidžiamumų atskleidimo praktika teigia, kad svarbu nustatyti ir atitinkamai institucijai pavesti aiškiai apibrėžtas, su pažeidžiamumų atskleidimo priežiūra susijusias, veiklas. Tokį vaidmenį atsakingo pažeidžiamumų atskleidimo reglamentavimo procese žadama paskirti Nacionaliniam kibernetinio saugumo centrui prie Krašto apsaugos ministerijos.

„Nacionalinis kibernetinio saugumo centras skatina atsakingo atskleidimo būdų taikymą kibernetinio saugumo srityje, todėl neskelbkime RIS aptiktų saugumo pažeidžiamumų viešai, o praneškite apie jas sistemų valdytojui, suteikdami jam galimybę ištaisyti klaidas. Ankstyvas pažeidžiamumo atskleidimas gali būti piktavalio išnaudotas kibernetinėms atakoms atlikti. Esant tarpininkavimo poreikiui, galite apie pažeidžiamumą informuoti užpildę pranešimo formą NKSC interneto svetainėje www.nksc.lt. NKSC yra pasiruošusi įvertinti padėtį ir imsis veiksmų, siekdama apie atrastą RIS pažeidžiamumą informuoti sistemos valdytoją, pažymėdama, kad apie pažeidžiamumą buvo pranešta naudojant atsakingo atskleidimo praktiką. Įsigaliojus įstatymo nuostatoms, pažeidžiamumų atskleidimo valdymo procesas ir NKSC vaidmuo jame taps dar aiškesnis“, – teigė dr. Rytis Rainys, Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos direktorius.

Spausdinti 🖨

Susiję straipsniai:

  1. Kibernetinio saugumo lygis Lietuvoje didėja, tačiau dar yra kur augti
  2. NKSC skelbia taikomosios mob. programėlės „FaceApp“ kibernetinio saugumo vertinimo ataskaitą
  3. Karantinas – darbymetis sukčiams: pasiruošti neturėjome kada, bet apsisaugoti – būtina
  4. 2020-ieji gali tapti neeiliniais internetinių sukčių metais: ar apsisaugoti lengva?
  5. Nuo kitų metų veiklą pradės Nacionalinis kibernetinio saugumo centras
  6. Dėl grėsmių stabdomas duomenų centro kūrimas
  7. Atidarytas Nacionalinis kibernetinio saugumo centras Vilniuje (nuotraukos, video)
  8. Vyriausybė patvirtino Nacionalinę kibernetinio saugumo strategiją
  9. Nacionalinio kibernetinio saugumo centro patarimai apsiperkantiems el. parduotuvėse
  10. Patvirtintos artimiausių metų valstybės kibernetinio saugumo stiprinimo priemonės

Siūlomi vaizdo įrašai:

ALKO TURINYS

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Naujienos

Vilniaus viršūnių susitikimas | alkas.lt, A. Sartanavičiaus nuotr.
Lietuvoje

Vilniaus viršūnių susitikime – dėmesys gynybai (nuotraukos)

2025 06 02
Degalinė | pixabay.com nuotr.
Lietuvoje

Verslas praso valdžios apsaugoti nuo azijietiškų degalų klastočių

2025 06 02
Gintautas Paluckas
Lietuvoje

Liberlų frakcija kviečia Gintautą Palucką

2025 06 02
Policija | policija.lrv.lt nuotr.
Lietuvoje

Birželį numatyti policijos patikrinimai

2025 06 02
Panevėžio paplūdimys
Gamta ir žmogus

Panevėžio paplūdimiai jau laukia poilsiautojų

2025 06 02
Automobilių statymas Neringoje
Lietuvoje

Nuo birželio – rinkliava už automobilių statymą Nidoje

2025 06 02
Studentai | smsm.lrv.lt nuotr.
Lietuvoje

Prasidėjo priėmimas į aukštąsias mokyklas

2025 06 02
Prasidedant priėmimui į aukštąsias mokyklas, Vilniaus universitetas siekia gerinti aukštojo mokslo prieinamumą ir siūlo individualiąsias studijas | VU nuotr.
Lietuvoje

Prasidedant priėmimui į aukštąsias mokyklas, VU siekia gerinti aukštojo mokslo prieinamumą ir siūlo individualiąsias studijas

2025 06 02

SKAITYTOJŲ PASTABOS

  • +++ apie Birželio 10 d. – antrasis mitingas prieš NT mokestį
  • taiva apie D. Kuolys. Lietuvių laisvės kovos: 1863–1864 metų sukilimo patirtys (I)
  • Naiviam klaustukui apie Rusiškos „derybos“: reikalavimas pasiduoti
  • +++ apie Rusiškos „derybos“: reikalavimas pasiduoti

NAUJAUSI STRAIPSNIAI

  • Vilniaus viršūnių susitikime – dėmesys gynybai (nuotraukos)
  • Verslas praso valdžios apsaugoti nuo azijietiškų degalų klastočių
  • Liberlų frakcija kviečia Gintautą Palucką
  • Birželį numatyti policijos patikrinimai

Kiti Straipsniai

Kibernetinis saugumas | lrv.lt nuotr.

Kibernetinių įvykių skaičius pernai išaugo 63 proc.

2025 05 28
Paveldo komisija pabrėžia paveldo reikšmę valstybės nacionaliniam saugumui | vkpk.lt nuotr.

Paveldo komisija pabrėžia paveldo reikšmę valstybės nacionaliniam saugumui

2025 05 19
Pilietiškumo egzaminas. Plakatas

Artėja Pilietiškumo egzaminas: rinkis pilietišką veiksmą, dalyvauk!

2025 05 12
Projekto vizualas | kam.lt nuotr.

„Samaningi kilometrai“ kviečia burtis į masinius žygius partizanams atminti 

2025 04 23
Memorandumo pasirašymas

Vienijamos pajėgos kovoje su sukčiavimu skaitmeninėje erdvėje

2025 03 27
Kompiuteris ir šuo | pixabay.com, MarlyneArt nuotr.

Kokių kibernetinių atakų galima tikėtis ir kaip apsisaugoti?

2025 02 14
Kibernetinės gynybos valdybos įkūrimo iškilmės

Įkurta Lietuvos kariuomenės Kibernetinės gynybos valdyba

2025 02 04
Kibernetinė gynyba | KAM nuotr.

Pradeda veikti Lietuvos kariuomenės kibernetinės gynybos valdyba

2024 12 31
Telefonas | pixabay.com, Krapalm nuotr.

Kibernetinio saugumo žinovas atskleidė, kaip pats apsaugo telefoną

2024 12 25
DI tampa puolimo įrankiu: 6 patarimai kaip apsisaugoti | mokslolietuva.lt nuotr.

DI tampa puolimo įrankiu: 6 patarimai kaip apsisaugoti

2024 12 06

Skaitytojų nuomonės:

  • +++ apie Birželio 10 d. – antrasis mitingas prieš NT mokestį
  • taiva apie D. Kuolys. Lietuvių laisvės kovos: 1863–1864 metų sukilimo patirtys (I)
  • Naiviam klaustukui apie Rusiškos „derybos“: reikalavimas pasiduoti
  • +++ apie Rusiškos „derybos“: reikalavimas pasiduoti
  • +++ apie Rusijos „Perl Harboras“: susprogdinti bombonešiai, sąmyšis Maskvoje ir Stambulo derybų kortos
 
 
 
 
 
Kitas straipsnis
Vyžuonų krašte pagerbti žuvę partizanai | R. Kaminsko nuotr.

Vyžuonų krašte pagerbti žuvę partizanai (nuotraukos)

Sekite mus Feisbuke

Naujienos | Nuomonių ratas | Kultūra
Visuomenė | Gamta ir žmogus | Mokslas
Skaitiniai | VideoAlkas | Visi rašiniai | Paremkite Alką
 Pradžia

Alkas.lt su Jūsų parama – už lietuvišką Lietuvą!

 fs22 mods | ket testai | Farming Simulator 25 mods | Inbank vartojimo paskolos | FS25 | fs25 mods | DARBO SKELBIMAI | lėktuvų bilietai

 

© 2011 Alkas.lt - Visos teisės saugomos. | Svetainę kūrė - Studija 4D

  • Saulės arkliukai
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Ukrainos balsas
    • Žiniasklaida
    • Laiškai Alkui
    • Pareiškimai
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
    • Mokslo darbai
  • Skaitiniai
    • Žinyčia
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai