19/08/2026
27 valstybės institucijos nebuvo padariusios nė vieno iš įstatymo reikalaujamų veiksmų. Dar 47 pradėjo, bet pažanga įvertinta kaip nepakankama.
Skaičiai — iš birželio Vyriausybės pranešimo pagal NKSC duomenis: 74 viešojo sektoriaus organizacijos vėluoja įgyvendinti Kibernetinio saugumo įstatymo reikalavimus. Terminas — rugpjūčio 31 d., iki jo liko mažiau nei dvi savaitės.
Įprastas paaiškinimas — nėra pinigų ir žmonių. Bet jo neužtenka: resursų problema duoda dalinę pažangą, ne nulį. Kai 27 organizacijos nepadarė nieko, atsakomybė nebuvo niekam priskirta.
Ko buvo prašoma: paskirti atsakingus asmenis, prisijungti prie NKSC Kibernetinio saugumo informacinės sistemos, atlikti rizikų vertinimą, parengti rizikų valdymo planą ir priemonių sąrašą. Nė vienas iš šių darbų neatliekamas serverinėje.
Viešojo sektoriaus vadovų atsakomybė kol kas tik įvardyta. Kibernetinio saugumo subjektui tai jau ne diskusija: KS vadovą pagal 15 straipsnį paskiria pats subjekto vadovas, o kai kitos priemonės nepadeda, NKSC gali kreiptis į teismą dėl esminio subjekto vadovo laikino nušalinimo.
Vertinamas bus rezultatas, ne planas. Tas pats kriterijus veikia audite.
Trys klausimai, į kuriuos atsakymas turi būti raštu:
– kas paskirtas KS vadovu ir ar jis apie tai žino;
– ar rizikų vertinimas atliktas, ar tik suplanuotas;
– ką parodytumėt kaip įrodymą, jei terminas būtų rytoj.