Įvadas
2016 m. liepos 6 d. priimta Direktyva (ES) 2016/1148 dėl tinklų ir informacinių sistemų
saugumo visoje Sąjungoje1 (toliau – TIS direktyva, arba Direktyva) yra pirmas kibernetinio
saugumo iššūkiams skirtas ES horizontalusis teisės aktas. Jį priėmus Europoje kibernetinio
saugumo srities atsparumas ir bendradarbiavimas keičiasi iš esmės.
Pagrindiniai direktyvos tikslai yra trys:
gerinti nacionalinius kibernetinio saugumo pajėgumus,
stiprinti ES lygmens bendradarbiavimą ir
ugdyti pagrindinių ekonominės veiklos vykdytojų, visų pirma visuomenei ir
ekonomikai didelę reikšmę turinčias esmines paslaugas teikiančių operatorių ir
skaitmeninių paslaugų teikėjų, nuostatą valdyti riziką ir pranešti apie incidentus.
TIS direktyva suteikia ES pagrindą reaguoti į didėjančias kibernetines grėsmes ir iššūkius,
kylančius skaitmeninant mūsų ekonominį ir socialinį gyvenimą, todėl jos įgyvendinimas yra
svarbi 2017 m. rugsėjo 13 d. pateikto kibernetinio saugumo dokumentų rinkinio dalis. Kol
visos ES valstybės narės į savo teisę nėra perkėlusios visų TIS direktyvos nuostatų, ES
atsakomieji veiksmai nėra labai efektyvūs. Ši esminė problema pripažinta 2016 m. Komisijos
komunikate „Europos kibernetinio atsparumo sistemos stiprinimas“2.
Iššūkiams, kurių kyla visiems subjektams siekiant laiku užtikrinti sėkmingą TIS direktyvos
perkėlimą, reikia skirti ypatingą dėmesį, nes Direktyva naujoviška, be to, reikia skubiai
reaguoti į sparčiai kintančią kibernetinių grėsmių įvairovę. Turėdama omeny perkėlimo
terminą 2018 m. gegužės 9 d. ir esminių paslaugų operatorių identifikavimo terminą 2018 m.
lapkričio 9 d., Komisija rėmė valstybių narių pastangas perkelti Direktyvą į nacionalinę teisę
ir jų darbą Bendradarbiavimo grupėje, skirtą šiam tikslui.
Rašant šį komunikatą ir jo priedą pasinaudota Komisijos parengiamuoju darbu ir ligšiolinio
TIS direktyvos įgyvendinimo analize, Europos tinklų ir informacijos apsaugos agentūros
(ENISA) įnašu ir perkeliant Direktyvą vykusiomis diskusijomis su valstybėmis narėmis,
konkrečiai Bendradarbiavimo grupės posėdžiuose3. Šis komunikatas papildo dideles iki šiol
dėtas pastangas, visų pirma:
intensyvų darbą Bendradarbiavimo grupėje. Grupė susitarė dėl darbo plano,
pirmiausiai skirto TIS direktyvos perkėlimui, ypač esminių paslaugų operatorių
identifikavimo ir su saugumo reikalavimais bei pranešimais apie incidentus susijusių
jų pareigų klausimams. Direktyvoje leista savo nuožiūra spręsti dėl perkėlimo
2016 m. liepos 6 d. Europos Parlamento ir Tarybos direktyva (ES) 2016/1148 dėl priemonių aukštam bendram
tinklų ir informacinių sistemų saugumo lygiui visoje Sąjungoje užtikrinti. Direktyva įsigaliojo 2016 m. rugpjūčio
8 d.
2
COM(2016) 410 final.
3
Veikla laikantis TIS direktyvos 11 straipsnyje numatyto valstybių narių strateginio bendradarbiavimo
mechanizmo.
1
2