Šeštadienis, 17 balandžio, 2021
  • Saulės arkliukai
    • Diskusijos
    • Gyvoji tradicija
    • Etninės kultūros paveldas
    • Kultūros teorijų labirintai
    • Iš mokslo tyrimų
    • Ugdytojai ir ugdytiniai
    • Profesijos
    • Subkultūros
    • Kitos kultūros
    • Kūryba
    • Mes skaitome knygas
    • Margos pievos: renginiai
    • Keliauk lėtai: tėvynės pažinimas
    • Praktiniai patarimai
    • Iš mados istorijos
    • Mados tinklarastininkas
    • Fotogalerijos
    • Redakcija
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
Alkas.lt
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Žiniasklaida
    • Laiškai Alkui
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
      • Visi rašiniai
    • Mokslo darbai
  • Skaitiniai
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Žiniasklaida
    • Laiškai Alkui
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
      • Visi rašiniai
    • Mokslo darbai
  • Skaitiniai
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai
No Result
View All Result
Alkas.lt
No Result
View All Result
Pradžia Naujienos Lietuvoje

Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“

www.alkas.lt
2020 09 15 10:00
0
Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“

Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“ | KAM nuotr.

Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“ | KAM nuotr.
Lietuvoje siekiama sudaryti teisines sąlygas veikti „etiškiesiems įsilaužėliams“ | KAM nuotr.

Krašto apsaugos ministerija, siekdama koordinuoto ir teisiškai reglamentuoto kibernetinio saugumo bendruomenės įtraukimo į šalies kibernetinio saugumo brandos kėlimą, parengė Lietuvos Respublikos kibernetinio saugumo įstatymo pakeitimo projektą. Juo numatoma įteisinti atsakingo ryšių ir informacinių sistemų (RIS) pažeidžiamumų, dėl kurių gali kilti kibernetinis nutikimas, atskleidimo procesą.

Kibernetinio saugumo įstatymo projekte nustatytos sąlygos, į kurias atsižvelgiant būtų galima teisėtai ieškoti RIS pažeidžiamumų. Juos aptikę ir pagal įstatyme nustatytas sąlygas pranešę asmenys galės jaustis ne tik prisidėję prie atitinkamo privataus ir (ar) viešojo sektorių atstovų didesnio kibernetinio saugumo užtikrinimo, bet ir būti ramūs dėl savo teisinės padėties.

Ministerija, siekdama įtraukti suinteresuotas institucijas, tokias kaip teisėsauga, į diskusiją apie siūlomą naują teisinį reglamentavimą, rugsėjo 30 d. rengs diskusiją-forumą „Atsakingo kibernetinio saugumo pažeidžiamumų atskleidimo reglamentavimas Lietuvoje“.

Šį renginį Krašto apsaugos ministerija rengia bendradarbiaudama su įmone NRD Cyber Security.

Diskusijoje-forume dalyviai bus supažindinti su naujuoju reglamentavimu, ketinama nagrinėti galimus teisinius šios praktikos taikymo iššūkius, išgirsti dalyvių nuomonę. Tokiu būdu, bus galima numatyti, kur gali kilti neaiškumų ar interpretacijų.

Kaip veikia atsakingas pažeidžiamumų atskleidimas?

Reikia pripažinti, kad visos asmenų naudojamos RIS turi didesnių ar mažesnių „skylių“, klaidų programoje (angl., bugs) ir kitų trūkumų, kurių dažnai ieško piktavaliai. Tačiau gera žinia yra ta, kad ne tik piktavaliai, bet ir kiti informacinių ir ryšių technologijų (kibernetinio saugumo) specialistai, mokslininkai kiti IRT mėgėjai taip pat domisi ir ieško tokių RIS pažeidžiamumų. Pastarieji asmenys, kurie neretai visuomenėje vadinami „baltaisiais“ arba „etiškaisiais“ įsilaužėliais (angl., „white hats“, „ethical hackers“) siekia, taip vadinamų, „etiškų“ tikslų – sumažinti RIS kibernetinio saugumo pavojų. Todėl atsakingo RIS pažeidžiamumų atskleidimo praktikos reglamentavimas ir taikymas valstybėse tampa vis labiau populiarėjančia priemone, pasitelkiant kibernetinio saugumo bendruomenę, atsakingai ieškoti ir pranešti apie atrastus pažeidžiamumus. RIS pažeidžiamumų atskleidimas yra laikomas atsakingu tik tuomet, kai informacija apie aptiktus pažeidžiamumus yra, visų pirma, pateikiama pačiai organizacijai, kurios RIS ar kitame IRT gaminyje jie buvo aptikti ir/ar atsakingai, pažeidžiamumų atskleidimo procesą prižiūrinčiai, institucijai.

Savo veikloje taikydama nustatytą ir viešai paskelbtą atsakingo pažeidžiamumų atskleidimo tvarką, organizacija pateikia aiškius RIS pažeidžiamumų ieškojimo ir atskleidimo būdus ir sąlygas, nustato procese dalyvaujančiųjų teises ir pareigas, apibrėžia priemones ir būdus, kuriais vadovaujantis pažeidžiamumų atskleidimas nebus laikomas kenkėjiška veikla. Taip pat nurodomas laikotarpis per kurį turi būti neviešinama informacija apie atrastus pažeidžiamumus, nes tuo metu turėtų būti siekiama pažeidžiamumus pašalinti ar surasti kitą pažeidžiamumo valdymo būdą.

Iki šiol Lietuvoje atsakingas RIS pažeidžiamumų atskleidimas valstybiniu mastu nebuvo reglamentuojamas, tačiau tai nebuvo kliūtis kai kurioms organizacijoms pačioms rengti, sukomplektuoti ir taikyti atsakingo pažeidžiamumų atskleidimo politiką, Vilniaus m. savivaldybė yra puikus to pavyzdys. Šių metų pradžioje ši institucija pakvietė kibernetinio saugumo žinovus ir mėgėjus dalyvauti atsakingo pažeidžiamumų atskleidimo programoje „Hack me if you can“ (liet. „Surask spragas, jei gali“).

Kas pasikeis atsiradus atsakingo pažeidžiamumų atskleidimo reglamentavimui?

Tikimasi, kad padėjus teisinius atsakingo RIS pažeidžiamumų atskleidimo pagrindus, atsiras aiškumas dėl atsakomybių paskirstymo bei pranešimo apie pažeidžiamumus sąlygų. Pašalinus šiuos pažeidžiamumus, bus gerinama kibernetinio saugumo padėtis Lietuvoje.

„Kiekviena organizacija siekia stiprinti savo kibernetinį atsparumą, tam naudodama įvairius programinės ir techninės įrangos sprendimus ir kitus būdus, vienas kurių – atsakingo RIS pažeidžiamumų atskleidimo proceso reglamentavimas ir taikymas“, – sako Jonas Skardinskas, Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas.

Kibernetinio saugumo bendruomenė bus aktyviau įtraukiama į šalies kibernetinės erdvės stiprinimą – visi norintys ir turintys įgūdžių bei žinių, pastebėję RIS pažeidžiamumus, galės nesibaimindami baudžiamojo persekiojimo apie tai pranešti. Teisės aktas galios visiems kibernetinio saugumo subjektams, tokiems kaip valstybės institucijos, privataus sektoriaus atstovai, kurie teikia ypatingos svarbos paslaugas valstybėje (pvz., elektros, vandens tiekimas, sveikatos, finansinės paslaugos ir kt.), interneto ryšio, debesijos paslaugų tiekėjai bei asmenys, vykdantys elektroninę prekybą didesniu mastu.

Siekiama, kad kibernetinio saugumo subjektai būtų labiau skatinami iš anksto susitvarkyti savo RIS, užlopyti žinomus pažeidžiamumus. Tačiau teisės aktuose sudarius galimybę etiškiems įsilaužėliams ieškoti RIS pažeidžiamumų ir siekiant išvengti nesusipratimų, ieškoti jų galima bus tik laikantis įstatyme nustatytų apribojimų. Taip pat, tikėtina, kad padidės dėmesys atsakingam pažeidžiamumų atskleidimui – kils daugiau diskusijų tiek visuomenėje, tiek kibernetinio saugumo bendruomenėje, ilgainiui susiformuos teigiama pažeidžiamumų atskleidimo praktika.

„Natūralu, kad verdant gyvenimui, mūsų aplinkoje atsiranda skylių, lūžusių lentų, suskilusių šaligatvio plytelių ir pan. Dažniausiai turime galimybę apie tai pranešti miesto savivaldai. Tačiau kibernetinėje erdvėje iki šiol dar daug nežinomųjų – t.y. nėra aišku, ar pranešus apie aptiktą pažeidžiamumą, nepatrauks baudžiamojon atsakomybėn, o gal iš viso niekas neatkreips dėmesio? Įvedus atsakingo RIS pažeidžiamumų atskleidimo reglamentavimą, bus mažiau neaiškumų, aiškesnės rolės, atsakomybės ir jų ribos. Taip pat, toks reglamentavimas – brandos požymis, todėl tokios pastangos tik sustiprins Lietuvos įvaizdį tarptautinėje kibernetinio saugumo bendruomenėje bei įvairiuose reitinguose“ – sako Vilius Benetis, NRD Cyber Security vadovas.

Geroji atsakingo RIS pažeidžiamumų atskleidimo praktika teigia, kad svarbu nustatyti ir atitinkamai institucijai pavesti aiškiai apibrėžtas, su pažeidžiamumų atskleidimo priežiūra susijusias, veiklas. Tokį vaidmenį atsakingo pažeidžiamumų atskleidimo reglamentavimo procese žadama paskirti Nacionaliniam kibernetinio saugumo centrui prie Krašto apsaugos ministerijos.

„Nacionalinis kibernetinio saugumo centras skatina atsakingo atskleidimo būdų taikymą kibernetinio saugumo srityje, todėl neskelbkime RIS aptiktų saugumo pažeidžiamumų viešai, o praneškite apie jas sistemų valdytojui, suteikdami jam galimybę ištaisyti klaidas. Ankstyvas pažeidžiamumo atskleidimas gali būti piktavalio išnaudotas kibernetinėms atakoms atlikti. Esant tarpininkavimo poreikiui, galite apie pažeidžiamumą informuoti užpildę pranešimo formą NKSC interneto svetainėje www.nksc.lt. NKSC yra pasiruošusi įvertinti padėtį ir imsis veiksmų, siekdama apie atrastą RIS pažeidžiamumą informuoti sistemos valdytoją, pažymėdama, kad apie pažeidžiamumą buvo pranešta naudojant atsakingo atskleidimo praktiką. Įsigaliojus įstatymo nuostatoms, pažeidžiamumų atskleidimo valdymo procesas ir NKSC vaidmuo jame taps dar aiškesnis“, – teigė dr. Rytis Rainys, Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos direktorius.

Spausdinti 🖨

Susiję straipsniai:

  1. Kibernetinio saugumo lygis Lietuvoje didėja, tačiau dar yra kur augti
  2. NKSC skelbia taikomosios mob. programėlės „FaceApp“ kibernetinio saugumo vertinimo ataskaitą
  3. Karantinas – darbymetis sukčiams: pasiruošti neturėjome kada, bet apsisaugoti – būtina
  4. 2020-ieji gali tapti neeiliniais internetinių sukčių metais: ar apsisaugoti lengva?
  5. Nuo kitų metų veiklą pradės Nacionalinis kibernetinio saugumo centras
  6. Dėl grėsmių stabdomas duomenų centro kūrimas
  7. Atidarytas Nacionalinis kibernetinio saugumo centras Vilniuje (nuotraukos, video)
  8. Vyriausybė patvirtino Nacionalinę kibernetinio saugumo strategiją
  9. Nacionalinio kibernetinio saugumo centro patarimai apsiperkantiems el. parduotuvėse
  10. Patvirtintos artimiausių metų valstybės kibernetinio saugumo stiprinimo priemonės

ALKO TURINYS

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Kiti Straipsniai

Kibernetinis saugumas | pixabay.com nuotr.

Seimo Audito komitetas: su elektroniniais nusikaltimais kovojama nepakankamai

2021 03 31
Kibernetinis saugumas | pixabay.com nuotr.

Daugiau įmonių privalės skirti ypatingą dėmesį savo kibernetinio saugumo užtikrinimui

2021 03 08
Neetatiniams aplinkosaugininkams būtina suteikti daugiau įgaliojimų

Seime – pasitarimas dėl medžioklės priežiūros (tiesioginė transliacija)

2021 03 03
VLK ragina pasidomėti e. paslaugomis ir jų naujovėmis

TTK akiratyje – asmens duomenų apsaugos klausimai

2021 02 24
Technologiškai pasenę elektroninio parašo įtaisai bus keičiami naujais

NKSC: penkios slaptažodžių saugumo taisyklės

2021 02 14
Ateities komiteto susitikimas su NVO: silpnoji grandis – šalies regionai (video)

Ateities komiteto susitikimas su NVO: silpnoji grandis – šalies regionai (video)

2021 02 13
Nacionalinis kibernetinio saugumo centras pradėjo tyrimą | kam.lt, I. Budzeikaitės nuotr.

Kaip apsisaugoti nuo kibernetinių antpuolių

2021 02 13
Lietuvą pasveikino pasaulio vadovai

Seimo Ateities komitetas aptars kokią Lietuvą per 30 metų susikūrėme? (tiesioginė transliacija)

2021 02 10
Kompiuteris internetas | sproutsocial.com nuotr.

KAM kviečia kartu paminėti Saugesnio interneto dieną

2021 02 09
Prezidentas surengs kultūros forumą „Lietuva ir UNESCO: ar vykdome pažadą sau ir pasauliui?“

Prezidentas surengs kultūros forumą „Lietuva ir UNESCO: ar vykdome pažadą sau ir pasauliui?“

2021 02 06
Rodyti daugiau

Naujienos

„Rail Baltica“ ieško rangovo ilgiausio Baltijos valstybėse geležinkelio tilto statybai
Naujienos

„Rail Baltica“ Kaunui atveria naujų galimybių

2021 04 17
Geros žinios ekologiškai ūkininkaujantiems
Gamta ir ekologija

Geros žinios ekologiškai ūkininkaujantiems

2021 04 17
unsplash.com nuotr.
Gamta ir žmogus

Paspirtukams taip pat galioja eismo taisyklės

2021 04 17
Bus pristatyta paroda „Svarbiausias reikalavimas aktoriui – gyventi scenoje. B. Babkauskas”
Kultūra

Bus pristatyta paroda „Svarbiausias reikalavimas aktoriui – gyventi scenoje. B. Babkauskas”

2021 04 17
Išrinktos 2020-ųjų Metų knygos
Kultūra

Išrinktos 2020-ųjų Metų knygos

2021 04 17
Tūkstančiai be priežiūros paliktų automobilių. Kaip elgtis?
Gamta ir ekologija

Bandoma „prikirpti uodegas“ kiemuose paliktų senų automobilių savininkams

2021 04 17
Užsienio reikalų ministerija | Alkas.lt, A. Sartanavičiaus nuotr.
Lietuvoje

Į URM buvo iškviestas Rusijos ambasadorius

2021 04 16
Stabdoma medžioklė Punios šile
Gamta ir ekologija

Stabdoma medžioklė Punios šile

2021 04 16


SKAITYTOJŲ PASTABOS

  • Paliekam, atiduodam, užleidžiam apie R. Karbauskis. Valdanti dauguma atrodo apgailėtinai
  • Rimgaudas apie K. Stoškus. Pandemija tebegąsdina… bet ką daryti, kai ima skaudėti istoriją?
  • LGGRTC SIENA apie Į LGGRTC vadovo pareigas siūlomas A. Bubnys
  • Ar nepanašu? apie Dievturiai Žemgaloje atkūrė Šventąją Ugnį

NAUJAUSI STRAIPSNIAI

  • „Rail Baltica“ Kaunui atveria naujų galimybių
  • Geros žinios ekologiškai ūkininkaujantiems
  • Paspirtukams taip pat galioja eismo taisyklės
  • Bus pristatyta paroda „Svarbiausias reikalavimas aktoriui – gyventi scenoje. B. Babkauskas”

Skaitomiausi straipsniai

  • A. Bajor. Asmenvardis – tautinės tapatybės atspindys peržiūrėta: 742; komentarų: 8
  • A. Jakubauskas: Valstybė iš tikrųjų yra griaunama peržiūrėta: 703; komentarų: 23
  • R. Karbauskis. Ar patikite savo sveikatą „farmacininkei“ Šimonytei, „gydytojui“ Dulkiui, beviltiškai Vyriausybei? peržiūrėta: 611; komentarų: 14
  • V. Juozapaitis. Nesprendžiamos problemos nedingsta savaime peržiūrėta: 426; komentarų: 4
  • Spaudos konferencija dėl A. ir J. Juškų muziejaus (tiesioginė transliacija) Balandžio 13 d. 11 val. peržiūrėta: 422; komentarų: 4
  • Č. Iškauskas. Ar grąžinsime baltiškuosius pavadinimus? peržiūrėta: 422; komentarų: 33

Artimiausi renginiai

  1. Rasos

    2021-06-23 08:00 - 2021-06-24 17:00

Žiūrėti visus Renginiai

Kiti Straipsniai

Seimo Audito komitetas: su elektroniniais nusikaltimais kovojama nepakankamai

by Ditė Česėkaitė
2021 03 31
0
Kibernetinis saugumas | pixabay.com nuotr.

Audito komiteto posėdyje išsamiai aptarta valstybinio audito ataskaita „Ar veiksmingai kovojama su elektroniniais nusikaltimais“. Komitetas susipažino su audito rezultatais, išklausė...

Skaityti toliau

Daugiau įmonių privalės skirti ypatingą dėmesį savo kibernetinio saugumo užtikrinimui

by Ditė Česėkaitė
2021 03 08
1
Kibernetinis saugumas | pixabay.com nuotr.

Kovo 8 d. Vyriausybė patvirtino naują ypatingos svarbos informacinės infrastruktūros ir jos valdytojų sąrašą, kurio apimtis išsiplėtė nuo 92 iki...

Skaityti toliau

Seime – pasitarimas dėl medžioklės priežiūros (tiesioginė transliacija)

by Ditė Česėkaitė
2021 03 03
4
Neetatiniams aplinkosaugininkams būtina suteikti daugiau įgaliojimų

Kovo 3 d. 13 val. Seimo Aplinkos apsaugos komitetas nuotoliniu būdu rengia diskusiją dėl medžioklės leidimų suteikimo, panaikinimo ir priežiūros....

Skaityti toliau

Naujausios pastabos

  • Paliekam, atiduodam, užleidžiam apie R. Karbauskis. Valdanti dauguma atrodo apgailėtinai
  • Rimgaudas apie K. Stoškus. Pandemija tebegąsdina… bet ką daryti, kai ima skaudėti istoriją?
  • LGGRTC SIENA apie Į LGGRTC vadovo pareigas siūlomas A. Bubnys
  • Ar nepanašu? apie Dievturiai Žemgaloje atkūrė Šventąją Ugnį
  • Astronomas, proistorikas 41-jų tremtinys inž. Romualdas Zubinas apie Č. Iškauskas. Ar grąžinsime baltiškuosius pavadinimus?
Kitas straipsnis
Vyžuonų krašte pagerbti žuvę partizanai | R. Kaminsko nuotr.

Vyžuonų krašte pagerbti žuvę partizanai (nuotraukos)

srtfondas Init

Naujienos | Nuomonių ratas | Kultūra
Visuomenė | Gamta ir žmogus | Mokslas
Skaitiniai | Visi rašiniai
Pradžia

 

Darbo skelbimai

© 2011 Alkas.lt - Visos teisės saugomos. | Svetainę kūrė - Studija 4D

  • Saulės arkliukai
  • Renginiai
  • Reklama
  • Turinys
  • Apie Alkas.lt
  • Paremkite Alką
No Result
View All Result
  • Naujienos
    • Lietuvoje
    • Baltų žemėse
    • Užsienyje
  • Nuomonių ratas
    • Lietuvos kelias
    • Lietuvos kūrėjai
    • Sekmadienio sakmė
    • Akiračiai
    • Lietuvos repolonizacijai – ne!
    • Moksleivių mintys
  • Kultūra
    • Etninė kultūra
    • Mes baltai
    • Kalba
    • Religija
    • Istorija
    • Kultūros paveldas
    • Menas
    • Architektūra
    • Literatūra
    • Kultūros politika
    • Šventės
  • Visuomenė
    • Pilietinė visuomenė
    • Politika ir ekonomika
    • Švietimas
    • Žmonės
    • Užsienio lietuviai
    • Žiniasklaida
    • Laiškai Alkui
  • Gamta ir žmogus
    • Gamta ir ekologija
    • Šventvietės
    • Energetika
    • Sveikata
    • Psichologija
    • Kelionės
    • Kylam
    • Įvairenybės
  • Mokslas
    • Mokslo naujienos
    • Technika ir technologijos
    • Astronomija ir kosmonautika
      • Visi rašiniai
    • Mokslo darbai
  • Skaitiniai
    • Lituanistikos klasika
    • Prieškario skaitiniai
    • Dienoraščiai, įspūdžiai, apžvalgos
    • Grožinė kūryba
  • Visi rašiniai