08/07/2026
🛒 VDAI – NAUJA REKOMENDACIJA ELEKTRONINĖS PREKYBOS SVETAINĖMS
Jei turite internetinę parduotuvę – ši žinia skirta jums.
Valstybinė duomenų apsaugos inspekcija 2026 m. liepos 7 d. paskelbė rekomendaciją dėl asmens duomenų saugumo užtikrinimo elektroninės prekybos svetainėse. BDAR 32 straipsnis įpareigoja kiekvieną e. parduotuvės valdytoją įgyvendinti tinkamas technines ir organizacines saugumo priemones – ir VDAI dabar aiškiai nurodo, kaip tai padaryti.
⚠️ Trys pagrindinės grėsmės, kurias VDAI išskyrė:
• Dirbtinio intelekto pagalba vykdomos atakos ir sukčiavimas – DI generuoja netikras tapatybes ir įtikinamus sukčiavimo el. laiškus, kuriuos sunku atpažinti tradicinėmis priemonėmis
• Daugiakanalė prekyba plečia „atakos paviršių" – kiekvienas pardavimo kanalas (programa, socialiniai tinklai, API sąsajos) yra potenciali silpna vieta
• Trečiųjų šalių rizika – mokėjimų tiekėjai, papildiniai ir debesijos integracijos gali tapti įsilaužimo keliu į jūsų klientų duomenis
✅ Ką VDAI rekomenduoja įgyvendinti:
• Žiniatinklio aplikacijų ugniasienę (WAF) ir DDoS apsaugą
• Kelių veiksnių autentifikaciją (MFA) – pirmiausia administratoriams ir mokėjimų tvirtinimui
• Duomenų šifravimą visuose etapuose
• Prieigos teisių valdymą pagal „mažiausių privilegijų" principą
• Aiškų asmens duomenų saugumo pažeidimų valdymo planą
• Nuolatinę žurnalinių įrašų stebėseną ir anomalijų aptikimą
💡 Svarbu suprasti: vien techninių priemonių nepakanka. VDAI pabrėžia, kad organizacinės priemonės – darbuotojų mokymai, aiški komandos struktūra krizių atveju ir dokumentuoti procesai – yra lygiai taip pat būtinos.
CORTEX LEGAL padeda e. prekybos įmonėms įvertinti BDAR atitiktį, parengti duomenų tvarkymo dokumentaciją ir reaguoti į duomenų saugumo pažeidimus.
📩 Susisiekite: www.cortexlegal.lt