3 Flashcards

(21 cards)

1
Q

Ką apima kibernetinio saugumo sąvoka?

A

Tai priemonės apsaugoti informacines sistemas ir tinklus nuo pažeidimų.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Kas yra kibernetinis incidentas?

A

Tai įvykis, neigiamai veikiantis sistemų saugumą ar veikimą.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Koks yra kibernetinio saugumo įstatymo tikslas?

A

Užtikrinti aukštą bendrą kibernetinio saugumo lygį Lietuvoje.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Kokie pagrindiniai kibernetinio saugumo principai?

A

Nediskriminavimas, rizikos valdymas, proporcingumas, subsidiarumas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Kas atsakingas už TIS2 direktyvos perkėlimą į Lietuvos teisę?

A

Krašto apsaugos ministerija.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Kada įsigaliojo naujas Kibernetinio saugumo įstatymo pakeitimas?

A

2024 m. spalio 18 d.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Kokioms institucijoms įstatymas netaikomas?

A

Žvalgybos institucijoms ir daugumai kredito unijų.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Kas identifikuoja kibernetinio saugumo subjektus?

A

NKSC (Nacionalinis kibernetinio saugumo centras).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Kokios yra subjektų kategorijos pagal įstatymą?

A

Esminiai (ypatingos svarbos) ir svarbūs (itin svarbūs).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Kada subjektams taikomi KSĮ reikalavimai?

A

Nuo įtraukimo į registrą + 12 mėn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Kas atsakingas už kibernetinį saugumą organizacijoje?

A

Vadovas paskiria kibernetinio saugumo vadovą ir/ar saugos įgaliotinį.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Kokie pagrindiniai kvalifikaciniai reikalavimai kibernetinio saugumo vadovui?

A

2 metų patirtis IT/KS srityje arba atitinkamas išsilavinimas; nepriekaištinga reputacija.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Kas yra didelis kibernetinis incidentas?

A

incidentas kuris sukelia didelius veiklos sutrikimus ar finansinius nuostolius, arba paveikia kitus asmenis.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Kokios yra kibernetinio saugumo rizikos valdymo priemonės?

A

Rizikos analizė, incidentų valdymas, veiklos tęstinumas, tiekimo grandinės sauga, šifravimas, mokymai.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Kas yra vos neįvykęs kibernetinis incidentas?

A

Įvykis, kuris galėjo sukelti pavojų, bet buvo sustabdytas laiku.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kodėl svarbu reguliariai atnaujinti programinę įrangą?

A

Atnaujinimai pašalina saugumo spragas ir sumažina atakų riziką.

17
Q

Kaip tinkamai valdyti slaptažodžius?

A

Keisti kas 3–6 mėn., naudoti slaptažodžių tvarkykles, taikyti dviejų faktorių autentifikaciją.

18
Q

Kokia yra 3-2-1 atsarginių kopijų taisyklė?

A

3 kopijos, 2 skirtingos laikmenos, 1 kopija ne tinkle.

19
Q

Kokias sankcijas gali taikyti NKSC esminiams subjektams?

A

Laikinas veiklos stabdymas, vadovo nušalinimas, baudos iki 10 mln. Eur.

20
Q

Kada subjektui neskiriama bauda už asmens duomenų pažeidimą?

A

Kai VDAI jau skyrė baudą už tą patį pažeidimą.

21
Q

Ką pirmiausia turi padaryti organizacija, norėdama atitikti KSĮ reikalavimus?

A

Įsivertinti, ar patenka į reguliavimo sritį, formuoti KS komandą, kurti KS kultūrą.