Przejdź do głównej treści

Regulacje

Akty prawne, na których się opieramy

Każda zgodność zaczyna się od jednoznacznie wskazanych aktów prawnych. Poniżej przedstawiamy najważniejsze - litewski KSĮ, unijne rozporządzenie wykonawcze (2024/2690), uchwałę LRV nr 818 oraz VIIVĮ. Dla każdego aktu podajemy oficjalny odnośnik oraz kopię w lokalnym archiwum (w formacie Markdown).

Uwaga: Lokalne kopie archiwalne odzwierciedlają tekst jednolity z konkretnej daty. Do prac nad zgodnością zawsze rekomendujemy korzystanie z wersji oficjalnej dostępnej na stronach e-tar.lt / e-seimas.lrs.lt / EUR-Lex.

Nr XII-1428

Ustawa Republiki Litewskiej o cyberbezpieczeństwie

Republika Litewska

Krajowa transpozycja dyrektywy NIS2 na Litwie. Określa podmioty kluczowe i ważne, odpowiedzialność zarządczą, środki zarządzania ryzykiem w cyberbezpieczeństwie oraz terminy zgłaszania incydentów.

Zakres stosowania: Dla podmiotów kluczowych i ważnych, ich kierownictwa oraz podmiotów zarządzających państwowymi zasobami informacyjnymi.

Uchwała LRV nr 818

W sprawie wdrożenia ustawy Republiki Litewskiej o cyberbezpieczeństwie

Republika Litewska

Tekst jednolity uchwały LRV nr 818 z dnia 13 sierpnia 2018 r., obowiązujący od 1 kwietnia 2026 r. Zatwierdza opis wymagań cyberbezpieczeństwa, opis środków zapewnienia wykonania, metodykę identyfikacji podmiotów oraz krajowy plan zarządzania incydentami cybernetycznymi.

Zakres stosowania: Dla wszystkich podmiotów cyberbezpieczeństwa objętych KSĮ.

(UE) 2024/2690

Rozporządzenie wykonawcze Komisji (UE) 2024/2690

Unia Europejska

Wymagania techniczne i metodyczne zgodnie z art. 21 ust. 2 dyrektywy NIS2 dla dostawców DNS, TLD, usług chmurowych, centrów danych, CDN, usług zarządzanych, platform handlowych, wyszukiwarek i sieci społecznościowych oraz usług zaufania. ZAŁĄCZNIK - 13 szczegółowych rozdziałów wymagań.

Zakres stosowania: Stosowane bezpośrednio do dostawców wymienionych sektorów w całej UE.

Nr XI-1807

Ustawa Republiki Litewskiej o zarządzaniu państwowymi zasobami informacyjnymi

Republika Litewska

Określa wymagania zarządzania, bezpieczeństwa, rejestrów oraz systemów informatycznych dotyczące państwowych zasobów informacyjnych (VII). Powiązania z KSĮ - infrastruktura informacyjna o krytycznym znaczeniu (YSII).

Zakres stosowania: Dla instytucji państwowych i jednostek zarządzających VII.

Materiały powiązane

Załączniki do krajowego planu zarządzania incydentami cybernetycznymi oraz powiązany projekt uchwały LRV. Warto wykorzystać jako schematy i opisy przy opracowywaniu wewnętrznej procedury zarządzania incydentami.

Potrzebują Państwo pomocy w zastosowaniu tych aktów w swojej organizacji?

Pomagamy przejść od tekstu ustawy do konkretnych wewnętrznych procedur, bazy dowodów i planu wdrożenia. Proszę zacząć od samooceny lub skontaktować się w sprawie konsultacji.