VSSA pasiekė svarbų informacijos saugumo etapą – sertifikuota visa įstaiga
Valstybės skaitmeninių sprendimų agentūroje (VSSA) įvykdytas sertifikavimo auditas pagal tarptautinio standarto ISO/IEC 27001:2022 reikalavimus. Auditoriai patvirtino, kad agentūroje informacijos ir kibernetinio saugumo reikalavimai įgyvendinami tinkamai, o informacijos saugumo vadybos sistema atitinka tarptautinio standarto reikalavimus.
Šių metų auditas išskirtinis tuo, kad informacijos saugumo vadybos sistemos sertifikavimo sritis buvo reikšmingai išplėsta. Anksčiau ji apėmė atskiras platformas ir IT paslaugų teikimą, o nuo šiol pagal ISO/IEC 27001:2022 standartą sertifikuota visa įstaigos veikla – valstybės informacinių technologijų paslaugų teikėjo centralizuotai teikiamų informacinių technologijų paslaugų kataloge patvirtintų grupių informacinių technologijų paslaugų teikimas, VIISP ir kitų informacinių sistemų, kurių valdytoja ir (ar) tvarkytoja yra VSSA, palaikymas bei vystymas.
„VSSA jau keletą metų nuosekliai stiprina ne tik technologines informacijos ir kibernetinio saugumo priemones, bet ir įstaigos saugumo kultūrą. Diegėme procesus, tobulinome informacijos saugumo politiką, stiprinome darbuotojų kompetencijas ir atsakomybę. Visos įstaigos sertifikavimą buvome numatę pasiekti 2027 metais, tačiau kryptingas komandos darbas leido šį tikslą įgyvendinti metais anksčiau. Išduoti sertifikatai patvirtina, kad informacijos ir kibernetinio saugumo principų nuosekliai laikomės visoje VSSA veikloje, o informacijos saugumas yra neatsiejama kiekvieno proceso ir kasdienės veiklos dalis“, – sako VSSA direktorius Tomas Misevičius.
Vertino rizikų valdymą ir pasirengimą incidentams
Audito metu buvo vertinama, kaip VSSA valdo informacijos ir kibernetinio saugumo rizikas, užtikrina paslaugų prieinamumą, organizuoja incidentų valdymą ir veiklos tęstinumą, stiprina darbuotojų kompetencijas bei įgyvendina kitus informacijos saugumo reikalavimus. Rekomenduota dar daugiau dėmesio skirti nuolatiniam rizikų vertinimui, atsižvelgiant į kintančią kibernetinių grėsmių aplinką, geopolitinę situaciją, nedraugiškų valstybių vykdomą veiklą bei kitus galimus rizikos veiksnius.
„Informacijos saugumas nėra būsena, kurią pasiekus galima sustoti – tai nuolatinis procesas. Kibernetinės grėsmės nuolat kinta, todėl turime ne tik užtikrinti atitiktį standartų reikalavimams, bet ir nuosekliai stiprinti savo pasirengimą, vertinti rizikas bei tobulinti procesus. Auditorių rekomendacijas vertiname kaip galimybę dar labiau sustiprinti organizacijos atsparumą ir užtikrinti patikimą paslaugų teikimą“, – sako VSSA direktorius Tomas Misevičius.
Išduoti sertifikatai su išplėsta sertifikavimo sritimi patvirtina VSSA įsipareigojimą saugiai ir patikimai valdyti teikiamas paslaugas, informacines sistemas ir valstybės informacinius išteklius bei užtikrinti skaitmeninei valstybės infrastruktūrai svarbių paslaugų saugumą. Tai taip pat įrodo visos įstaigos nuoseklų darbą, brandžią informacijos saugumo kultūrą ir nuolatinį siekį tobulėti.
Atnaujinimo data: 2026-07-31
Taip pat skaitykite:
Lietuvos skaitmeninės viešosios paslaugos išlieka tarp geriausių Europos Sąjungoje
Lietuva išlieka tarp Europos Sąjungos skaitmeninės transformacijos lyderių
Daugėja gyventojų, besinaudojančių e. paslaugomis, tačiau išlieka naudojimosi paprastumo iššūkiai
VSSA mini 25 metų sukaktį: ketvirtį amžiaus kuriant Lietuvos skaitmeninę valstybę
Skaitmeninio savarankiškumo link: atverti gausūs lietuvių kalbos ištekliai DI technologijų plėtrai
