PATVIRTINTA
Kultūros paveldo departamento prie
Kultūros ministerijos direktoriaus
2026 m. rugsėjo d. įsakymu Nr. Į-
KULTŪROS PAVELDO DEPARTAMENTO PRIE KULTŪROS MINISTERIJOS
PATARĖJO (KIBERNETINĖS SAUGOS VADOVO/SAUGOS ĮGALIOTINIO) PAREIGYBĖS APRAŠYMAS
I SKYRIUS
PAREIGYBĖ
- Patarėjo (kibernetinės saugos vadovo/saugos įgaliotinio) pareigybė yra vadovaujantiems darbuotojams prilyginta specialisto pareigybė.
- Pareigybės lygis - A2.
II SKYRIUS
SPECIALŪS REIKALAVIMAI ŠIAS PAREIGAS EINANČIAM DARBUOTOJUI
- Darbuotojas, einantis šias pareigas, turi atitikti šiuos specialius reikalavimus:
- turėti ne žemesnį kaip aukštąjį universitetinį su informatikos, ar fizinių mokslų, ar technologijų mokslų studijų krypčių bakalauro kvalifikaciniu laipsniu ar jam prilygintą išsilavinimą;
- turėti ne mažesnę kaip 2 metų darbo patirtį informatikos srityje;
- žinoti ir mokėti taikyti praktikoje Lietuvos Respublikos įstatymus, Lietuvos Respublikos Vyriausybės nutarimus, kitus teisės aktus, reglamentuojančius informacines technologijas bei kibernetinę saugą;
- mokėti savarankiškai planuoti ir organizuoti savo veiklą;
- atitikti Lietuvos Respublikos kibernetinio saugumo įstatymo 15 straipsnio 5 dalies 3 punkte nustatytus kompetencijos reikalavimus, o jeigu atitiktis grindžiama Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos (toliau - NKSC) vadovo nustatytais mokymais, – būti išklausius nustatytos apimties mokymus ir išlaikius kibernetinio saugumo vadovo egzaminą; nuolat tobulinti kvalifikaciją kibernetinio saugumo srityje;
- mokėti sklandžiai dėstyti mintis žodžiu ir raštu, išmanyti raštvedybos taisykles, turėti aukštesnes nei bazines kompiuterinio raštingumo žinias.
III SKYRIUS
ŠIAS PAREIGAS EINANČIO DARBUOTOJO FUNKCIJOS
- Šias pareigas einantis darbuotojas vykdo šias funkcijas:
- formuoja ir įgyvendina Kultūros paveldo departamento prie Kultūros ministerijos (toliau - Departamentas) informacijos saugos politiką bei užtikrina su ja susijusių dokumentų parengimą ir periodišką atnaujinimą;
- užtikrina teisės aktų, reglamentuojančių kibernetinį saugumą, teisėkūros procedūrų vykdymą, reikalavimų kontrolę ir įgyvendinimą Departamente;
- užtikrina Departamento valdomų tinklų ir informacinių sistemų atitiktį teisės aktų reikalavimams, koordinuoja neatitikčių šalinimą;
- organizuoja Departamento atitikties kibernetinio saugumo teisės aktų reikalavimams ir rizikų vertinimą, kibernetinio saugumo auditą, rengia kibernetinio saugumo rizikos valdymo planus ir kitus su kibernetiniu saugumu susijusius teisės aktų projektus;
- teikia pasiūlymus Departamento direktoriui dėl kibernetinio saugumo prevencijos, priemonių diegimo ir taikymo;
- atlieka informacinių sistemų elektroninės informacijos saugos bei kibernetinių incidentų klasifikavimą, tyrimus, rengia ataskaitas, bendradarbiauja su kompetentingomis valstybės institucijoms, tiriančiomis kibernetinius incidentus bei neteisėtas veikas, susijusias su elektroninės informacijos saugos incidentais;
- organizuoja kibernetinių incidentų imitavimo pratybas ir atlieka reguliariusDepartamento valdomų sistemų patikrinimus bei atsižvelgdamas į jų rezultatus tobulina kibernetinio saugumo valdymo planus;
- dalyvauja inicijuojamuose informacinių technologijų projektuose Departamentui įgyvendinant naujas veiklas;
- planuoja savo veiklos uždaviniams ir funkcijoms reikalingų materialinių ir finansinių išteklių naudojimą, nustato lėšų, reikalingų su veiklos uždaviniais ir funkcijomis susijusių paslaugų ar prekių įsigijimui poreikį, organizuoja viešųjų pirkimų techninių specifikacijų ir paraiškų rengimą, dalyvauja jas rengiant;
- konsultuoja Departamento darbuotojus su kibernetine sauga susijusiais klausimais;
- Departamento direktoriui pavedus atstovauja Departamentui santykiuose su kitomis įstaigomis, organizacijomis bei fiziniais asmenimis;
- Departamento direktoriui pavedus atlieka ir saugos įgaliotinio funkcijas;
- pagal kompetenciją teikia informaciją Departamento interneto puslapiui kpd.lrv.lt ir intranetui;
- koordinuoja ir prižiūri Departamento kibernetinio saugumo politikos dokumentuose ir juos įgyvendinančiuose dokumentuose nustatytų reikalavimų įgyvendinimą, ne rečiau kaip kartą per metus ir įvykus esminiams pokyčiams inicijuoja šių dokumentų peržiūrą bei atnaujinimą;
- organizuoja Departamento atitikties kibernetinio saugumo reikalavimų aprašui vertinimą ne rečiau kaip kartą per 2 metus, rengia ar koordinuoja atitikties vertinimo ataskaitos ir nustatytų neatitikčių šalinimo plano parengimą, teikia juos tvirtinti Departamento direktoriui ir kontroliuoja plano įgyvendinimą;
- ne rečiau kaip kartą per 3 metus organizuoja nepriklausomo kibernetinio saugumo audito atlikimą pagal NKSC patvirtintą metodiką; užtikrina, kad auditą atliktų teisės aktų nustatytus nepriklausomumo, nešališkumo ir nepriekaištingos reputacijos reikalavimus atitinkantis auditorius, supažindina su audito rezultatais Departamento direktorių ir suinteresuotus skyrius, per 10 darbo dienų parengia nustatytų neatitikčių šalinimo planą ir audito dokumentus saugo ne mažiau kaip 3 metus;
- ne rečiau kaip kartą per metus organizuoja kibernetinio saugumo rizikos vertinimą, tvarko Rizikų registrą, koordinuoja rizikos vertinimo ataskaitos ir rizikos valdymo plano rengimą, teikimą tvirtinti, įgyvendinimą ir veiksmingumo stebėseną;
- rengia Kibernetinio saugumo reikalavimų įgyvendinimo ir užtikrinimo stebėsenos planą, jį ne rečiau kaip kartą per metus peržiūri ir prireikus atnaujina, kas ketvirtį teikia Departamento direktoriui tarpinę, o metų pabaigoje – metinę stebėsenos rodiklių pasiekimo ataskaitą ir inicijuoja korekcinius veiksmus;
- teikia tinklų ir informacinių sistemų (toliau - TIS) administratoriams, saugos įgaliotiniui, TIS savininkams ir naudotojams privalomus vykdyti nurodymus ir pavedimus dėl kibernetinio saugumo politikos dokumentuose nustatytų reikalavimų įgyvendinimo bei kontroliuoja jų vykdymą;
- organizuoja nenutrūkstamą Departamento saugumo operacijų centro (toliau - SOC) veiklą, koordinuoja SOC paslaugų teikėjo veiklą ir kontroliuoja sutartinių įsipareigojimų vykdymą, koordinuoja didelių kibernetinių incidentų valdymą ir kontroliuoja, kad SOC teisės aktų nustatytais terminais pateiktų NKSC ankstyvąjį perspėjimą, pranešimą apie incidentą, tarpines ir galutines ataskaitas;
- organizuoja TIS veiklos tęstinumo valdymo plano veiksmingumo išbandymą, koordinuoja veiklos tęstinumo valdymo grupės sudėties projekto ir išbandymo ataskaitos parengimą, atsižvelgdamas į rezultatus inicijuoja plano tobulinimą;
- organizuoja ne rečiau kaip kartą per metus visų Departamento darbuotojų kibernetinės higienos praktikos mokymus bei organizuoja papildomus mokymus po esminių politikos dokumentų pakeitimų, ne vėliau kaip per 3 mėnesius parengia mokymų ataskaitą, ją saugo ne mažiau kaip 3 metus ir nuolat informuoja darbuotojus apie aktualias grėsmes bei prevencines priemones;
- nustato, koordinuoja ir kontroliuoja kibernetinio saugumo reikalavimų įgyvendinimą per visą TIS gyvavimo ciklą, įskaitant įsigijimą, kūrimą, plėtrą, pokyčius, pataisas, likvidavimą, spragų vertinimą ne rečiau kaip kas 6 mėnesius ir nustatytų spragų šalinimą;
- koordinuoja prieigų, žurnalinių įrašų, atsarginių kopijų, kriptografijos ir šifravimo bei turto valdymo reikalavimų įgyvendinimą, vertina auditų ir SOC ataskaitų rezultatus, inicijuoja trūkumų šalinimą, duomenų klasifikavimą, leistinos programinės įrangos sąrašo atnaujinimą ir reikšmingų TIS registravimą Kibernetinio saugumo informacinėje sistemoje (toliau - KSIS);
- inicijuoja tiekimo grandinės kibernetinio saugumo reikalavimų įtraukimą į pirkimo dokumentus ir sutartis, vertina tiekėjų kvalifikaciją bei rizikas, tvarko trečiųjų šalių paslaugų tiekėjų sąrašą ir jį peržiūri ne rečiau kaip kartą per metus bei įvykus reikšmingiems pokyčiams ar incidentams;
- teisės aktų nustatytais terminais rengia ir organizuoja duomenų apie kibernetinio saugumo politikos dokumentų, atitikties vertinimo, rizikos vertinimo, rizikos valdymo ir veiklos tęstinumo išbandymo dokumentų patvirtinimą pateikimą per KSIS, organizuoja už kibernetinį saugumą atsakingų asmenų kontaktinės informacijos atnaujinimą ir NKSC prašymu pateikia dokumentų kopijas;
- kai atlieka ir saugos įgaliotinio funkcijas, užtikrina konkrečios TIS ar kelių TIS atitiktį Lietuvos Respublikos kibernetinio saugumo įstatymo 14 ir 18 straipsnių, Kibernetinio saugumo reikalavimų aprašo ir Departamento kibernetinio saugumo politikos dokumentų reikalavimams, organizuoja kibernetinio saugumo priemonių diegimą bei stebėseną ir reguliariai atsiskaito Departamento direktoriui apie priskirtų TIS būklę, incidentus, spragas ir rizikos valdymo veiksmus;
- kai yra paskirtas saugos įgaliotiniu, dalyvauja incidentų tyrimuose, rizikos vertinime ir veiklos tęstinumo išbandymuose, tvarko TIS administratorių sąrašą, organizuoja administratorių paskyrų ir prieigų auditus, spragų skenavimą, taisomųjų ir kompensacinių priemonių įgyvendinimą bei kontroliuoja nustatytų trūkumų pašalinimą;
- rengia veiklos ataskaitas ir tiesiogiai už ją atsiskaito Departamento direktoriui;
- vykdo kitus nenuolatinio pobūdžio su pareigybės funkcijomis susijusius Departamento direktoriaus pavedimus.
______________
Susipažinau
(parašas)
(vardas, pavardė)
(data)