Atitinka KSI 2025 · NKSC patvirtinta metodika

KSI atitiktisBE GALVOS SKAUSMO

NIS2 / KSĮ atitiktis Lietuvos organizacijoms. 45 dokumentų generavimas. Automatinis auditas. Terminų kontrolė. Arba viskas už jus — PROKSI yra trijų lygių sprendimas KSI subjektams: nuo savitarnos iki sertifikuoto vCISO komandos.

Sekite naujienas

Visas su KSI ir NKSC naujienas sekite PROKSI socialiniuose tinkluose

Energetika · Sveikatos apsauga · Transportas · Viešasis sektorius · Finansai · IT paslaugos

Atitinka KSI 2025NKSC patvirtinta metodika45 dokumentų šablonaiDuomenys saugomi LietuvojeISO 27001 LA praktika
ProKSI pastatas su vilko logotipu naktį

Nauja realybė prisitaikant prie NKSC

Organizacijoms, kurioms taikomi KSI reikalavimai ir kurios nori aiškiai vykdyti NKSC atsakomybes, PROKSI yra NKSC atsakomybės vykdymo sistema, kuri padeda valdyti dokumentus, atsakomybes, pasiruošti auditui ir turėti nuolatinę atitikties kontrolę.

Skirtingai nei dokumentų šablonai, konsultantai ar IT tiekėjai, PROKSI padeda ne tik pasiruošti KSI, bet ir padeda jį vykdyti.

Skaityti daugiau

Kodėl dabar

KSI nėra rekomendacija.
TAI ĮSTATYMAS.

Atsakomybė už KSI reikalavimų įgyvendinimą jau yra aiškiai apibrėžta. Šiuo metu dalis organizacijų šiuos reikalavimus vis dar vertina formaliai arba atideda jų įgyvendinimą. Praktika rodo, kad po pirmųjų reikšmingų baudų požiūris į kibernetinio saugumo atitiktį pasikeičia labai greitai.

iki 10M €
Baudos už neatitiktį

KSI numato administracines baudas iki 10 mln. € arba 2 % metinės apyvartos — taikoma juridiniam asmeniui.

12 / 24 mėn.
Įstatyminiai terminai

12 mėn. — organizacinės priemonės; 24 mėn. — techninės priemonės nuo subjekto įtraukimo į KSIS.

kas 3 metus
Privalomas KS auditas

KSI 14 str. 8 d. — nepriklausomas sertifikuoto auditoriaus atliekamas KS auditas kas 3 metus.

jau vyksta
NKSC patikrinimai

Nacionalinis kibernetinio saugumo centras jau atlieka subjektų patikrinimus ir reikalauja dokumentų.

Reaguoti per 24 valandas

KSI 14 str. 5 d. — apie incidentus subjektas privalo informuoti NKSC per 24 valandas. PROKSI „Įgyvendinimas“ ir „vCISO Pilnas“ planuose šis procesas yra automatizuotas.

Pasirinkti planą
Trys PROKSI KSI atitikties lygiai

Nuo dokumentų iki pilnos vCISO atsakomybės

PROKSI nėra vienas planas visiems. Tai trijų lygių KSI atitikties sistema.  KSI atitiktis gali prasidėti nuo dokumentų, bet tuo nesibaigia. Reikia terminų, atsakomybių, priežiūros darbų, incidentų registrų, audito pasiruošimo ir aiškaus vaizdo, kas jau padaryta. PROKSI leidžia pasirinkti reikiamą lygį: susitvarkyti dokumentus savarankiškai, valdyti visą procesą platformoje arba patikėti KSI atitiktį sertifikuotai vCISO komandai.

PASIRINKITE PLANĄ
TINKANTĮ JŪSŲ ORGANIZACIJAI

Nuo savitarnos dokumentų iki pilnos vCISO paslaugos. Visi planai — metinė prenumerata, kainos be PVM.

Dokumentai

„Patys užpildome — gauname dokumentus.“

49/ mėn

+ PVM, metinė prenumerata

Tinka įmonėms ir individualiems asmenims, kuriems reikia tik dokumentų. Atsakote į klausimyną — gaunate dokumentus, paruoštus pagal NKSC šablonus.

  • Prieiga prie ProKSI portalo (1 organizacija, iki 1 vartotojas)
  • KSI klausimyno pildymas savitarna (3 lygiai)
  • Automatinis 45 NKSC dokumentų generavimas
  • Dokumentų peržiūra HTML / PDF formatu
  • Pasirašytų PDF failų įkėlimas ir saugojimas
  • Dokumentų versijavimas ir archyvas
  • Žinynas su NKSC terminų žodynas
  • El. pašto palaikymas (2 d. d.)
Rekomenduojama

Įgyvendinimas

„Ne tik dokumentai — sistema, kuri užtikrina, kad jie veikia.“

749/ mėn

+ PVM, metinė prenumerata

Dokumentai + automatizuotas KSI įgyvendinimas ir kontrolė. Sistema stebi terminus, valdo incidentus, atlieka auditą ir generuoja ataskaitas NKSC — visa tai, ką daro vCISO, automatizuota.

  • Prieiga prie ProKSI portalo (1 organizacija, iki 10 vartotojų)
  • Viskas iš „Dokumentai“ plano
  • Realaus laiko atitikties ataskaita
  • KSI terminų grafikas su automatiniais priminimais
  • Priežiūros darbų valdymas (užduotys, atsakingi, terminai)
  • Įvykių ir incidentų registras
  • Pilnas NKSC audito vedlys (12 žingsnių)
  • NKSC 12 reikalavimų skirsnių vertinimas (0–3 balai pagal NKSC metodiką)
  • Audito radinių registras
  • Turto ir rizikų registras
  • Oficialūs NKSC audito dokumentai (KSID-23/24/25/26) + XLS priedai
  • CISO / KS vadovo valdymas ir validacijos
  • Mokymų sekimas (vadovai + darbuotojai)
  • KSIS deklaravimo pagalbininkas
  • vCISO proceso sekimas (6 fazės)
  • Pranešimų šablonai (NKSC, incidentai, priminimai)
  • AI Insights — automatinė KS būklės analizė
  • IP prieigos kontrolė + 2FA
  • Telefonu + el. paštu (1 d. d.)

vCISO Pilnas

„Mūsų sertifikuotas vCISO pildo, vykdo ir atstovauja jus NKSC.“

3 497/ mėn

+ PVM, metinė prenumerata

Organizacijoms be vidinio CISO — atliekame pilną KSI atitikties sprendimą už jus: viskas vienoje vietoje, viską padarome mes.

  • Prieiga prie ProKSI portalo (1 organizacija, neribotai vartotojų)
  • KSI klausimyno pildymas (3 lygiai)
  • Automatinis 45 NKSC dokumentų generavimas
  • Dokumentų peržiūra HTML / PDF formatu
  • Pasirašytų PDF failų įkėlimas ir saugojimas
  • Dokumentų versijavimas ir archyvas
  • Žinynas su NKSC terminų žodynas
  • Realaus laiko atitikties ataskaita
  • KSI terminų grafikas su priminimais
  • Priežiūros darbų valdymas
  • Įvykių ir incidentų registras
  • El. pašto pranešimai apie terminus
  • Ataskaitos NKSC vienu paspaudimu
  • Auditoriaus prieiga (read-only)
  • Įrankiai automatizuotam ūkio inventorizacijos nuskaitymui
  • Paskirtas sertifikuotas vCISO (CISSP / CISM / ISO 27001 LA)
  • Klausimyno pildymas už klientą vietoje
  • Dokumentų adaptavimas pagal jūsų infrastruktūrą
  • Mėnesinė priežiūros ataskaita (žmogaus parengta)
  • Rizikų registras ir peržiūra kas ketvirtį
  • Vadovų ir darbuotojų KS mokymai
  • KS audito koordinavimas kas 3 metus
  • Incidentų reagavimas 24/7
  • NKSC patikrinimų atstovavimas
  • Tiekimo grandinės saugumo vertinimas
  • Komanda (4 asm.): KS ekspertas · IT helpdesk · vCISO · Auditas
Žmogiškoji paslauga — visa komanda
  • Kibernetinio saugumo ekspertas
  • IT pagalbos skyrius (helpdesk)
  • Asmeninis vCISO
  • Audito paslauga

Portalo moduliai

SEPTYNI MODULIAI.
VIENTISA SISTEMA

Nuo KSI klausimyno iki vCISO darbo vietos — visi įrankiai, reikalingi KSI atitikčiai užtikrinti.

Visi 3 planai

KSI klausimynas

Struktūrizuoti klausimai 3 lygiais (pagrindinis, vidutinis, ekspertinis). Atsakymai automatiškai užpildo 45 NKSC dokumentus.

demo.proksi.lt?page=klausimynas&lygis=0

🔒 demo.proksi.lt?page=klausimynas&lygis=0
KSI klausimynas

Lygis: Vidurinis

12 / 28
Ar paskirtas KS vadovas (CISO)?Taip
Ar atliktas rizikų vertinimas per 12 mėn.?Taip
Ar yra reagavimo į incidentus planas?Iš dalies
Ar vyksta KS mokymai vadovams?
1 / 7
Vertinga informacija

KSI, BDAR ir NKSC — paaiškinimai iš praktikos

Analizės, teismų praktika ir NKSC reikalavimai, sudėti aiškiais žingsniais — kad galėtumėte priimti sprendimus be teisinio žodyno.

Teisinės aplinkos analizė11 min.

KSĮ ir BDAR: kodėl tas pats incidentas Lietuvoje šiandien vertinamas dviem teisiniais matais

2024 m. spalį įsigaliojus atnaujintam KSĮ, vienas incidentas gali užtraukti atsakomybę pagal du režimus. Kodėl KSĮ tampa etalonu net toms įmonėms, kurioms tiesiogiai netaikomas.

2026 m. liepaSkaityti →
Atvejo analizė14 min.

„InMedica“ 450 000 € bauda: kada kibernetinio saugumo reikalavimai tampa visų pareiga

Du susiję incidentai — pavogti kredencialai ir ransomware ataka per RDP — kainavo 450 000 €. VDAI aiškiai pasakė: KSI reikalavimų aprašas tampa atskaitos tašku visiems duomenų valdytojams, ne tik KSI subjektams.

2026 m. liepaSkaityti →
Atvejo analizė14 min.

Registrų centro NTR incidentas: tiekimo grandinės ataka per teisėtas paskyras

600 000+ NTR ir Juridinių asmenų registro išrašų per 4 mėnesius — per nulaužtas Migracijos departamento paskyras. Įsilaužimo į patį Registrų centrą nebuvo, o būtent tai daro incidentą precedentiniu.

2026 m. liepaSkaityti →
Atvejo analizė12 min.

„CityBee“ duomenų nutekėjimas: bauda ir teismo praktika

110 302 klientų duomenys iš 2018 m. atsarginės kopijos, 110 000 € VDAI bauda ir pirmasis reikšmingas grupės ieškinys už neturtinę žalą Lietuvoje.

2026 m. liepaSkaityti →
Atvejo analizė13 min.

„RackRay“ / DELSKA debesijos incidentas: kai užšifruojamos ir atsarginės kopijos

Ransomware ataka viešojoje debesijoje užšifravo klientų virtualias mašinas ir dalį atsarginių kopijų. VDAI: duomenų tvarkytojas atsako savarankiškai, o NKSC atsakomybės nepriima.

2026 m. liepaSkaityti →
Atvejo analizė12 min.

„Ramidonas“ atvejis: įsilaužimas į e. parduotuvę, duomenys „Telegram“ ir 6 000 € BDAR bauda

Techninės spragos uždarymas incidento nepabaigia. Be žurnalų organizacija negali nei atkurti eigos, nei apsiginti — o apie nutekėjimą sužino paskutinė.

2026 m. liepaSkaityti →
Atvejo analizė13 min.

Užimtumo tarnybos duomenų pažeidimas: kai vienas laiškas atskleidžia 29 636 žmonių duomenis, o DLP tyli

Vienas per klaidą prisegtas „Excel“ failas — 292 pašaliniai gavėjai, 29 636 asmenys, sveikatos duomenys. Įdiegta DLP nesuveikė. VDAI baudžia ne darbuotoją, o organizaciją.

2026 m. liepaSkaityti →
Incidentų analizė12 min.

Registrų centro incidentas 2026: masinis duomenų nuskaitymas, kai visos užklausos atrodė „teisėtos“

600 000+ NT registro išrašų per 4 mėnesius per 2 autorizuoto gavėjo paskyras. Sistemos niekas „nenulaužė“ — teisingas slaptažodis dar nereiškia teisėto veiksmo.

2026 m. liepaSkaityti →
Incidentų analizė14 min.

KTU kibernetinė ataka 2023: kodėl sistemų atkūrimas negrąžina konfidencialumo

Sistemos atkurtos per savaitgalį. Bet darbuotojų asmens duomenys atsidūrė tamsiajame internete su ~315 tūkst. € kainos etikete. Atsarginės kopijos sprendžia prieinamumą — ne konfidencialumą.

2026 m. liepaSkaityti →
Atvejo analizė13 min.

Vilniaus rajono savivaldybės ransomware ataka: kai užšifruojamos ir atsarginės kopijos

Ransomware užšifravo savivaldybės serverius ir naujausias atsargines kopijas. Vėlavo išmokos, dalis duomenų prarasta negrįžtamai, o dalies gyventojų apie nutekėjimą sužinojo iš VDAI baudos.

2026 m. liepaSkaityti →
Incidentų analizė12 min.

„Kauno vandenų“ ataka 2019: kai biuro tinklo užkrėtimas vos netapo vandens tiekimo sutrikimu

NKSC vertinimu, laiku nesuvaldžius ransomware atakos, tikėtina, būtų buvęs paveiktas vandens tiekimas Kaune. Pamoka apie IT ir OT tinklų atskyrimą — ne formalumą, o kritinės paslaugos išlikimo sąlygą.

2026 m. liepaSkaityti →
Incidentų analizė12 min.

22 viešojo sektoriaus svetainių ataka 2020: kai vieno tiekėjo slaptažodžiai atveria dešimtis valstybės svetainių

Per 4 valandas — 22 pažeistos svetainės, 3 melagingos naujienos, suklastoti laiškai. Įsilaužimas per standartinį TVS naudotoją ir atspėtą slaptažodį. Klasikinė tiekimo grandinės rizika.

2026 m. liepaSkaityti →
Incidentų analizė14 min.

137 Lietuvos svetainių DDoS ataka: kai tikrasis taikinys buvo ne duomenys, o valstybės pasiekiamumas ir visuomenės pasitikėjimas

2022 m. birželio 20–29 d. prorusiška „Killnet“ DDoS atakomis trikdė ne mažiau kaip 137 Lietuvos valstybės ir verslo svetaines. Duomenys nepavogti — bet ataka parodė, kad prieinamumas yra tokia pati saugumo savybė kaip konfidencialumas.

2026 m. liepaSkaityti →
Atvejo analizė12 min.

Registrų centro 2020 m. serverinės avarija: kai BDAR pažeidimui nereikia programišiaus

15 minučių liūtis paguldė 22 valstybės registrus ir savaitei — e. sveikatą. VDAI: 15 000 € bauda. LVAT 2024 m.: bauda pagrįsta. Prieinamumas — lygiavertė duomenų apsaugos dalis.

2026 m. liepaSkaityti →
Atvejo analizė9 min.

Kai po kibernetinio incidento pasitraukia vadovas: Registrų centro pamoka

2026 m. Registrų centro istorija pirmą kartą taip aiškiai parodė, kad kibernetinis incidentas gali baigtis ne tik bauda ar teismais, bet ir vadovo pasitraukimu.

2026 m. liepaSkaityti →
Atvejo analizė8 min.

Akreditavimo tarnybos incidentas: saugus prisijungimas neapsaugo nesaugios integracijos

Sistema buvo praėjusi įsilaužimų testus, o vartotojai jungėsi per Elektroninius valdžios vartus. Neautorizuota prieiga vis tiek atsirado — per trečiosios šalies analizės įrankio integraciją.

2026 m. liepaSkaityti →
Incidentų analizė11 min.

AI agentas ištrūko iš testavimo aplinkos. Ar prasideda uždaro interneto era?

Pirmą kartą viešai patvirtinta: eksperimentiniai OpenAI modeliai išnaudojo spragas, išėjo iš testavimo aplinkos ir įsilaužė į „Hugging Face“ produkcines sistemas. Ne teorija — įvykęs faktas.

2026 m. liepaSkaityti →

Dažniausiai užduodami klausimai

Neradote atsakymo? Rašykite info@proksi.lt.

Ar ProKSI atitinka KSĮ reikalavimus?

Taip. 2024 m. spalio 18 d. įsigaliojo atnaujintas Kibernetinio saugumo įstatymas (KSĮ), kuriuo į Lietuvos teisę perkeliama Europos Parlamento ir Tarybos direktyva (TIS 2) — ja siekiama suvienodinti bendrą kibernetinio saugumo lygį visoje Europos Sąjungoje. Iki 2025 m. balandžio 17 d. NKSC įtrauks subjektus į Kibernetinio saugumo subjektų registrą ir susisieks su visais registre esančiais subjektais elektroniniu pranešimu. ProKSI portalas sukurtas remiantis KSĮ ir NKSC metodika — visi 45 dokumentų šablonai parengti pagal NKSC pavyzdinius dokumentus.

Kuo skiriasi Priežiūros ir vCISO planai?

Priežiūros planas yra įrankis — jūs naudojate patys. vCISO planas yra paslauga — mūsų sertifikuotas vCISO viską daro už jus ir oficialiai atstovauja jus NKSC.

Ar galiu pakelti planą bet kada?

Taip. Perėjimas vyksta per 1 darbo dieną, visi duomenys išlieka.

Ar duomenys saugomi Lietuvoje?

Taip. Visi duomenys laikomi Lietuvos teritorijoje esančiuose serveriuose.

Ar reikia mokėti už pradinį įdiegimą (onboarding)?

Dokumentų ir Priežiūros planuose — ne. vCISO plane — taip, 1 800 € vienkartinis vCISO onboarding (esamų dokumentų peržiūra, infrastruktūros analizė, GAP analizė, atsakomybių suderinimas).

Kas yra vCISO ir kodėl jis turi būti nepriklausomas?

KSI 15 str. reikalauja, kad KS vadovas (CISO) būtų nepriklausomas nuo IT priežiūros tiekėjo. Jei jūsų IT tiekėjas yra ir CISO, jis kontroliuoja pats save — tai NKSC audito pirmasis klausimas.

Ar ProKSI vykdo KS auditą?

Auditas nėra įtrauktas į prenumeratą. vCISO plane vCISO koordinuoja auditą su nepriklausomu sertifikuotu auditoriumi (CISSP / CISA / ISO 27001 LA). Audito kaina: nuo 2 000 € (iki 100 KDV), kas 3 metus.

Ar galima naudoti su esama KS dokumentacija?

Taip. Galima importuoti esamus dokumentus arba juos pridėti kaip priedus. vCISO plane vCISO atlieka esamų dokumentų peržiūrą ir adaptavimą.

ProKSI

ProKSI AI konsultantas

Kibernetinio saugumo konsultantas

Neradote atsakymo? Paklauskite mūsų individualiai apmokyto AI asistento apie ProKSI ir kibernetinį saugumą.

Klausti AI →

Veikia be paskyros. AI atsakymai informaciniai — dėl oficialių sprendimų kreipkitės į mūsų komandą.

Pradėkite per 24 valandas.

Susitarsime trumpą skambutį, parodysime portalą ir aktyvuosime jūsų organizaciją per 24 val.

info@proksi.lt · +370 612 96425 · Kaunas