Law Firm Cortex Legal

Law Firm Cortex Legal Į vidutinį ir smulkų verslą orientuota Advokatų kontora, siūlanti savo profesinę kompetencij?

🛒 VDAI – NAUJA REKOMENDACIJA ELEKTRONINĖS PREKYBOS SVETAINĖMSJei turite internetinę parduotuvę – ši žinia skirta jums.Va...
08/07/2026

🛒 VDAI – NAUJA REKOMENDACIJA ELEKTRONINĖS PREKYBOS SVETAINĖMS

Jei turite internetinę parduotuvę – ši žinia skirta jums.

Valstybinė duomenų apsaugos inspekcija 2026 m. liepos 7 d. paskelbė rekomendaciją dėl asmens duomenų saugumo užtikrinimo elektroninės prekybos svetainėse. BDAR 32 straipsnis įpareigoja kiekvieną e. parduotuvės valdytoją įgyvendinti tinkamas technines ir organizacines saugumo priemones – ir VDAI dabar aiškiai nurodo, kaip tai padaryti.

⚠️ Trys pagrindinės grėsmės, kurias VDAI išskyrė:

• Dirbtinio intelekto pagalba vykdomos atakos ir sukčiavimas – DI generuoja netikras tapatybes ir įtikinamus sukčiavimo el. laiškus, kuriuos sunku atpažinti tradicinėmis priemonėmis
• Daugiakanalė prekyba plečia „atakos paviršių" – kiekvienas pardavimo kanalas (programa, socialiniai tinklai, API sąsajos) yra potenciali silpna vieta
• Trečiųjų šalių rizika – mokėjimų tiekėjai, papildiniai ir debesijos integracijos gali tapti įsilaužimo keliu į jūsų klientų duomenis

✅ Ką VDAI rekomenduoja įgyvendinti:

• Žiniatinklio aplikacijų ugniasienę (WAF) ir DDoS apsaugą
• Kelių veiksnių autentifikaciją (MFA) – pirmiausia administratoriams ir mokėjimų tvirtinimui
• Duomenų šifravimą visuose etapuose
• Prieigos teisių valdymą pagal „mažiausių privilegijų" principą
• Aiškų asmens duomenų saugumo pažeidimų valdymo planą
• Nuolatinę žurnalinių įrašų stebėseną ir anomalijų aptikimą

💡 Svarbu suprasti: vien techninių priemonių nepakanka. VDAI pabrėžia, kad organizacinės priemonės – darbuotojų mokymai, aiški komandos struktūra krizių atveju ir dokumentuoti procesai – yra lygiai taip pat būtinos.

CORTEX LEGAL padeda e. prekybos įmonėms įvertinti BDAR atitiktį, parengti duomenų tvarkymo dokumentaciją ir reaguoti į duomenų saugumo pažeidimus.

📩 Susisiekite: www.cortexlegal.lt

„PACIENTAI EINA PASKUI GYDYTOJĄ"? NE VISADA TEISĖTAI | ASMENS DUOMENŲ APSAUGAPrivačių klinikų praktikoje tai dažna situa...
11/06/2026

„PACIENTAI EINA PASKUI GYDYTOJĄ"? NE VISADA TEISĖTAI | ASMENS DUOMENŲ APSAUGA

Privačių klinikų praktikoje tai dažna situacija: išeinantis gydytojas pasiima pacientų kontaktus ir pakviečia juos į naują darbo vietą. 2026 m. birželio 5 d. sprendime Valstybinė duomenų apsaugos inspekcija (VDAI) įvertino būtent tokį atvejį.

Gydytoja, žinodama, kad netrukus paliks įstaigą, nedarbingumo metu kelis kartus (dažniausiai vakarais) prisijungė prie klinikos informacinės sistemos ir peržiūrėjo 1 231 paciento kortelę. Tuomet pacientams išsiuntė el. laiškus ir SMS, kviesdama tęsti gydymą jos naujoje darbovietėje.

VDAI išvada svarbi keliais aspektais:

- gydytojos pasiteisinimas, kad ji tik įgyvendino paciento teisę žinoti, kas jį gydo, buvo atmestas — ši teisė neapima kvietimo lankytis kitoje įstaigoje;
- pacientų sveikatos duomenys yra specialios kategorijos duomenys, kuriems taikomi griežtesni reikalavimai, todėl pažeidimas vertintas kaip sunkesnis;
- svarbiausia — VDAI pripažino, kad gydytoja veikė kaip savarankiškas duomenų valdytojas (savo, o ne įstaigos tikslais), todėl 1 153 EUR bauda skirta jai asmeniškai, o ne klinikai.

https://vdai.lrv.lt/public/canonical/1780997432/1430/2026-06-05%20sprendimas%20Nr.%203R-1040%20(2.13-1.E).pdf

Kodėl tai aktualu klinikų vadovams? Klinika atsakomybės išvengė būtent todėl, kad turėjo tvarkingas asmens duomenų tvarkymo taisykles, ribojančias prieigą tik darbo funkcijoms, ir su jomis darbuotoją supažindino. Tinkama dokumentacija nėra formalumas — ji perkelia atsakomybę nesąžiningam darbuotojui ir apsaugo pačią kliniką.

Jei norite įsitikinti, kad Jūsų klinikos dokumentacija tai užtikrina — kreipkitės į CORTEX LEGAL.

KIBERNETINIS INCIDENTAS AKREDITAVIMO TARNYBOJE | ASMENS DUOMENŲ APSAUGAŠią savaitę paaiškėjo, kad Valstybinė akreditavim...
10/06/2026

KIBERNETINIS INCIDENTAS AKREDITAVIMO TARNYBOJE | ASMENS DUOMENŲ APSAUGA

Šią savaitę paaiškėjo, kad Valstybinė akreditavimo sveikatos priežiūros veiklai tarnyba (VASPVT) patyrė kibernetinį incidentą — birželio 7–8 d. pasinaudojus trečiosios šalies atviro kodo įrankio „Apache Superset" spraga, buvo atliktas neautorizuotas prisijungimas, o incidentas pastebėtas naktį į birželio 9 d.

Pirminiais duomenimis, pažeidėjai galėjo pasiekti ir nukopijuoti daugiau nei 62 tūkst. sveikatos priežiūros specialistų asmens duomenų, maždaug 156 įstaigų administratorių bei kompetencijų ir techninių metaduomenų. Dalis gydytojų duomenų (vardas, specializacija) yra vieši, tačiau kartu tikėtinai nutekėjo ir neviešų asmens duomenų — adresas bei asmens kodas. Kaip nurodoma viešai, pacientų jautrūs duomenys centrinėje E. sveikatos sistemoje nebuvo pasiekti, o apie incidentą informuotas Nacionalinis kibernetinio saugumo centras, Valstybinė duomenų apsaugos inspekcija ir Generalinė prokuratūra.

Kodėl tai svarbu būtent gydytojams ir klinikoms?

Pirma, šįkart nukentėjo patys medikai. Turint adresą ir asmens kodą, galima bandyti piktnaudžiauti tapatybe — skambinti apsimetant banku ar institucija, siųsti apgaulingas žinutes, net bandyti paimti kreditą svetimu vardu.

Antra — verta suprasti, kaip viskas įvyko. „Trečiosios šalies atviro kodo įrankis" reiškia ne pačios įstaigos sukurtą, o iš šalies paimtą, viešai prieinamą programą (šiuo atveju — duomenų peržiūros įrankį „Apache Superset"). Paprastai tariant: silpniausia grandis buvo ne pagrindinė sistema, o prie jos prijungtas išorinis įrankis. Klinikos naudoja daug panašių išorės sprendimų — registracijos sistemas, debesijos saugyklas, buhalterijos ar rinkodaros programas — ir vienos iš jų spraga gali atverti pacientų bei darbuotojų duomenis, net jei pati klinika viską daro teisingai.

Kaip sumažinti riziką:

• žinoti, kokius duomenis renka ir kam prieigą turi klinikos IT sistemos bei išorės tiekėjai (būtent čia dažniausiai ir yra silpnoji vieta);
• rinkti tik būtinus duomenis ir nesaugoti jų ilgiau, nei reikia;
• turėti realią incidentų valdymo tvarką, ne tik privatumo politiką „dėl varnelės".

Kaip elgtis, jei incidentas vis dėlto įvyko:

• nedelsiant užkardyti pažeidimą ir jį dokumentuoti;
• per 72 val. pranešti VDAI, jei kyla rizika asmenims;
• informuoti nukentėjusius pacientus ar darbuotojus.

CORTEX LEGAL padeda klinikoms pasiruošti abiem scenarijams — ir kaip išvengti, ir kaip teisingai sureaguoti. Susisiekite.

CORTEX Legal advokatas Naglis Narvidas pradėjo darbą Lietuvos advokatūros Asmens privataus gyvenimo ir duomenų apsaugos ...
14/05/2026

CORTEX Legal advokatas Naglis Narvidas pradėjo darbą Lietuvos advokatūros Asmens privataus gyvenimo ir duomenų apsaugos komitete.

Komiteto veikla apima vienos sparčiausiai besivystančių teisės sričių – asmens duomenų apsaugos – aktualijas, advokatūros pozicijos formavimą reglamentavimo klausimais bei profesinės praktikos standartų vystymą.

Naglio įsitraukimas į komiteto darbą atspindi nuoseklų mūsų biuro dėmesį šiai sričiai. Sveikiname kolegą.

Ar jūsų klinikos skaitmeninės durys tikrai užrakintos? VDAI stebėsenos pamokos vadovamsDauguma klinikų vadovų miega rami...
16/04/2026

Ar jūsų klinikos skaitmeninės durys tikrai užrakintos? VDAI stebėsenos pamokos vadovams

Dauguma klinikų vadovų miega ramiai, nes „IT skyrius sakė, kad kopijos daromos“. Tačiau naujausia Valstybinės duomenų apsaugos inspekcijos (VDAI) 10-ies ligoninių ir klinikų stebėsena rodo, kad techninis darbas be tinkamo valdymo gali tapti spąstais įstaigai.

Kas paaiškėjo po patikrinimų?

✅ Atsarginės kopijos (100 % sėkmė): Visos įstaigos pavyzdingai daro kopijas, jas šifruoja ir saugo saugiose vietose. Tai užtikrina, kad duomenų neprarasite.

⚠️ Kritinė spraga – MFA (kelių veiksnių autentifikacija): Tik 11 % įstaigų naudoja kelių veiksnių autentifikaciją (prisijungimo patvirtinimą telefonu). Tai reiškia, kad beveik visose kitose klinikose pavogtas darbuotojo slaptažodis atveria įsilaužėliui visus kelius.

⚠️ „Juodosios dėžės“ trūkumas: Tik pusė (56 %) įstaigų tinkamai saugo ir šifruoja žurnalinius įrašus (veiksmų istoriją). Be jų, įvykus incidentui, neįmanoma įrodyti, kas ir kada pavogė duomenis.

Ką tai reiškia jums?
VDAI pabrėžia: net jei viskas veikia techniškai, privalote turėti patvirtintas tvarkas. 22 % įstaigų vis dar neturi dokumentuotų kopijų atkūrimo žingsnių – popieriuje tai traktuojama kaip neatitiktis BDAR.

Susipažinkite su oficialiu VDAI apibendrinimu:https://vdai.lrv.lt/public/canonical/1776228566/1357/2026-04-15_stebesenu_apibendrinimas_sveikatos_priez_istaigos.pdf

👉 Susisiekite dėl BDAR audito ir saugumo konsultacijos: www.cortexlegal.lt

„CORTEX LEGAL“ padeda vadovams suvaldyti IT saugumo procesus: mes „išverčiame“ techninius reikalavimus į aiškias užduotis jūsų IT komandai ir užtikriname, kad įdiegtos priemonės realiai saugotų jūsų įstaigą bei atitiktų VDAI standartus.

🎄 Su Šv. Kalėdoms ir artėjančiais Naujaisiais metais 🎄Metai, kuriuos paliekame, priminė, kokia trapi gali būti ramybė ir...
25/12/2025

🎄 Su Šv. Kalėdoms ir artėjančiais Naujaisiais metais 🎄

Metai, kuriuos paliekame, priminė, kokia trapi gali būti ramybė ir kokia svarbi – atsakomybė, teisingumas bei žmogiškumas. Laikais, kai netikrumas tampa kasdienybe, ypač svarbu išsaugoti aiškias vertybes, pagarbius santykius ir pasitikėjimą teise kaip atrama.

Linkime, kad artėjančios šventės atneštų vidinės ramybės, stiprybės priimti sprendimus ir drąsos ginti tai, kas iš tiesų svarbu. Tegul Naujieji metai būna kupini prasmingų darbų, skaidrių susitarimų ir teisingų rezultatų – tiek profesiniame kelyje, tiek asmeniniame gyvenime.

Su pagarba ir geriausiais linkėjimais,
advokatų profesinė bendrija CORTEX LEGAL

Address

A. Goštauto Gatvė 8
Vilnius
LT01108

Alerts

Be the first to know and let us send you an email when Law Firm Cortex Legal posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Practice

Send a message to Law Firm Cortex Legal:

Shortcuts

Share