Naujoji kibernetinio saugumo direktyva NIS2, pagrindiniai jos reikalavimai ir jų įgyvendinimas

Vieta:

Nuotolinis seminaras

Data:

2024-05-08

Trukmė:

6 akad. val.

Kaina:

109 - 129

Registracija į seminarą
Įmonės informacija
Dalyvio informacija

Komentarai

Kibernetinis saugumas tampa vienu iš svarbiausių prioritetų. Dėl nuolat augančių kibernetinių grėsmių skaičiaus ir sudėtingumo, Europos Sąjunga (ES) ėmėsi naujų / papildomų priemonių nustatyti kibernetinio saugumo reikalavimus – priimta NIS2 direktyva, kurią ES laiko lemiamu žingsniu užtikrinant aukštesnį bendrą saugumo lygį visoje ES. NIS 2 reikalavimai griežtėja, o reguliuojamų subjektų apimtis didėja. Taip pat, bus taikoma daug griežtesnė atsakomybė už kibernetinio saugumo reikalavimų nesilaikymą arba netinkamą laikymasi.

Atitinkamai, įmonėms / įstaigoms reikia suvokti, visų pirma, kokiems subjektams bus taikomi reikalavimai, ir antra, kokie nauji reikalavimai įsigalios nuo 2024 m., bei kaip juos reikės įgyvendinti.

Taigi, dalyvavimas seminare padės ne tik suprasti kaip tinkamai įgyvendinti naujausius ES kibernetinio saugumo reikalavimus, bet ir sudarys sąlygas padidinti įmonės / organizacijos atsparumą bei pasirengimą šiuolaikinėms kibernetinėms grėsmėms, taip apsaugant jos finansinį stabilumą ir reputaciją.

Šis seminaras yra esminis siekiant užtikrinti teisinį atitikimą ir išvengti galimų sankcijų bei baudų, kurios gali kilti dėl direktyvos reikalavimų nesilaikymo.

Tikslas:

  • Supažindinti dalyvius su direktyvos reikalavimais bei jų įgyvendinimo aspektais;
  • Suteikti didesnį aiškumą, kokie subjektai bus paveikti direktyvos (t.y. direktyvą įgyvendinančių teisės aktų) įpareigojimų, bei kuo konkrečiai tas poveikis pasireikš.

Mokymai skirti:

  • Įmonių / įstaigų vadovams, pavaduotojams;
  • Įmonių / įstaigų atstovams, kurie yra atsakingi už informacinių technologijų saugumą, teisinį atitikimą ir operacinių rizikų valdymą;
  • IT saugumo padalinių vadovams ir darbuotojams;
  • Rizikos valdymo specialistams;
  • Teisininkams ir kitiems reguliavimo atitikties specialistams ar vadovams;
  • Vidurinio lygio vadovams;
  • IT infrastruktūros ir sistemų administratoriams;
  • Duomenų apsaugos pareigūnams (DAP);
  • Saugumo komandų nariams / saugumo incidentų valdymo komandų nariams;
  • Verslo procesų vadovams;
  • Mokymų specialistams.
Programa
Programa
09:30 - 10:00

Dalyvių prisijungmas.

10:00 - 12:00

Kas yra NIS2 direktyva ir jos pagrindiniai tikslai. Esminiai skirtumai nuo NIS1 direktyvos;

NIS2 įgyvendinimas (kaip viskas atrodys: terminai, atsakingos institucijos ir kt.);

Direktyvos taikymo apimtis: kokios subjektų grupės bus reguliuojamos (esminiai, svarbūs subjektai).

Kaip nustatyti ar Jūsų įmonė / įstaiga patenka į NIS2 direktyvos reguliavimo sritį? Kibernetinio saugumo subjektų identifikavimo pagal NIS2 direktyvą kriterijų pristatymas. Kokiais atvejais mažiems ir labai mažiems subjektams bus taikomi kibernetinio saugumo reikalavimai? Praktiniai pavyzdžiai.

12:00 - 13:00

Pietų pertrauka.

13:00 - 14:30

NIS2 direktyvos reikalavimų kibernetinio saugumo subjektams bendra apžvalga ir analizė;
NIS2 direktyvos reikalavimai rizikos valdymo priemonėms. Kaip nustatyti saugumo lygį, atitinkantį kylančią riziką?

Reikalavimai esminių ir svarbių subjektų valdymo organams;

Reikalavimai tiekimo grandinės saugumui;

Reikalavimai pranešimui apie kibernetinius incidentus. Pranešimai apie vos-neįvykusius incidentus.

14:30 - 14:45

Pertraukėlė.

14:45 - 15:45

Už direktyvos įgyvendinimą ir reikalavimų laikymosi kontrolę atsakingos institucijos bei jų funkcijos;

Kaip atrodys kibernetinio saugumo subjektų pagal NIS2 direktyvą priežiūra?

Numatomos sankcijos už kibernetinio saugumo reikalavimų nesilaikymą ar netinkamą laikymąsi. Palyginimas su šiuo metu Lietuvoje nustatytomis sankcijomis.

Žiniomis dalinasi
Asta Macijauskienė
ILAW LEXTAL partnerė, intelektinės nuosavybės, duomenų apsaugos ir įmonių teisės ekspertė. Advokatė Asta Macijauskienė turi sukaupusi daugiau nei 10 metų patirtį intelektinės nuosavybės, duomenų apsaugos ir įmonių teisės srityse, yra gerai vertinama įvairių konferencijų pranešėja ir lektorė. Stiprioji Astos pusė yra ilgametė patirtis atstovaujant klientus priežiūros institucijose, suvaldant didelio masto duomenų saugumo pažeidimus, užtikrinant duomenų apsaugos reguliavimo atitiktį didelėse tarptautinėse įmonių grupėse, atstovaujant klientus ginčuose dėl intelektinės nuosavybės. Taip pat advokatė turi didelį įdirbį konsultuojant klientus tarptautiniuose sandoriuose, atstovaujant verslo subjektus ginčuose dėl klaidinančios reklamos, vartotojų teisių pažeidimų. Dėl subtilaus ir praktiško požiūrio į problemų sprendimą Asta yra vertinama klientų, kurių veikla apima lojalumo programas, darbuotojų stebėseną, pokalbių įrašymą, vaizdo stebėjimą, vaikų asmens duomenų tvarkymą dideliu mastu. Patirtis, įgyta konsultuojant klientus, veikiančius specialiuose verslo sektoriuose, tokiuose kaip bankai, elektroninė prekyba, IT, viešbučių verslas, laisvalaikio paslaugos dideliam skaičiui vartotojų, kelia klientams pagrįstą pasitikėjimą dėl advokatės paslaugų kokybės.
Kaina
Kaina:
129 eur. vienam dalyviui.
Kaina:*
*109 Eur. vienam dalyviui - užsiregistravus iki balandžio 24 d. arba užsiregistravus dviems ir daugiau dalyvių iš tos pačios įmonės/įstaigos.
Mokymų paslaugos PVM neapmokestinamos pagal PVMĮ 22 str.
Papildoma informacija

REGISTRACIJA VYKDOMA IKI gegužės 7 d.

Seminaro dalyviams išduodami pažymėjimai (el. versija).

Į kainą įskaičiuotas metodinės medžiagos komplektas (el. versija).

Informacija apie seminarą:
Projektų vadovas
Ričardas Čekanavičius
+370 696 80906, ricardas@avgo.lt.

Organizatoriai pasilieka teisę koreguoti seminaro programą.

Registracijos vėliausiai galima atsisakyti likus 3 dienoms iki renginio aukščiau nurodytais kontaktais. Informavus vėliau – pinigai negrąžinami.