Tag: Rizikų valdymas

  • NIS2 ir KSC: įmonėms artėja saviregistracijos terminas – kiek organizacijų jau įtraukta į sąrašą

    Kas keičiasi po KSC pataisų

    Įsigaliojus Kibernetinio saugumo įstatymo (KSC) pakeitimams, į Lietuvos reguliavimo lauką perkeliami griežtesni NIS2 direktyvos reikalavimai. Tai reiškia, kad daugiau sektorių organizacijų privalo identifikuoti savo statusą ir laikytis naujų kibernetinio saugumo taisyklių.

    Reguliavimas apima ne tik energetiką ar transportą, bet ir skaitmenines paslaugas, gamybą, atliekų tvarkymą, mokslinius tyrimus bei kitas veiklas. Daugeliui įmonių tai tampa praktiniu klausimu nebe „ar“, o „kada“ ir „kaip“ reikės persitvarkyti procesus.

    Artėjantis terminas ir registras

    Pirmasis svarbus etapas yra saviidentifikacija, tai yra įsivertinimas, ar organizacija patenka į KSC apibrėžtą svarbių ar esminių subjektų kategoriją. Nuo to priklauso, ar įmonei reikia savarankiškai registruotis atitinkamame registre, ar ji bus įtraukta institucijų iniciatyva.

    Pagal viešai skelbiamą praktiką dalis subjektų į sąrašą gali būti įrašomi automatiškai, o kiti turi pateikti duomenis patys. Organizacijoms, kurios delsia, rizika yra ne tik formalios sankcijos, bet ir realūs veiklos trikdžiai, jei incidentų valdymas bei atsparumo priemonės lieka neparengtos.

    „Dalis organizacijų klaidingai mano, kad jei negavo atskiro pranešimo, joms nereikia registruotis. Tačiau pranešimo nebuvimas nereiškia, kad pareiga netaikoma“, – sakė kibernetinio saugumo ekspertas Piotras Zielaskiewiczius.

    Ekspertai pabrėžia, kad praktiškai svarbiausia yra pasitikrinti, kokiam sektoriui priskiriama veikla, kokias paslaugas organizacija teikia, koks jos dydis ir ar ji atitinka papildomus kriterijus. NIS2 logika remiasi atsakomybės perkėlimu vadovybei, todėl sprendimai dėl saugumo tampa valdymo, o ne vien IT skyriaus klausimu.

    Didžiausios kliūtys ir kas laukia toliau

    Organizacijos, kurios patenka į taikymo sritį, turi ruoštis ne vien registracijai. Vėliau paprastai seka reikalavimai, susiję su rizikų valdymu, incidentų fiksavimu ir pranešimu, tiekimo grandinės saugumu, prieigos kontrolėmis bei tęstinumo planavimu.

    Praktikoje įmonės dažniausiai stringa dėl riboto biudžeto, laiko ir kompetencijų trūkumo. Kliūtimi tampa ir tai, kad vadovams reikia greitai apsispręsti dėl prioritetų: ką įgyvendinti pirmiausia, kaip matuoti pažangą ir kaip išvengti situacijos, kai saugumas lieka tik dokumentuose.

    Kibernetinio saugumo specialistai rekomenduoja nepradėti nuo pavienių techninių pirkimų, o nuo aiškaus rizikų žemėlapio ir atsakomybių organizacijoje. Tuomet lengviau pasirinkti priemones, kurios realiai mažina incidentų tikimybę ir padeda atitikti reguliavimo lūkesčius.

  • Dirbtinis intelektas gali nesukilti: didesnė rizika, kad patys tyliai atiduosime jam sprendimus

    Diskusijos apie dirbtinio intelekto keliamas rizikas vis dažniau sukasi ne apie filmų scenarijus, o apie kasdienybę: kaip technologija tampa tokia patogi, kad žmogus pamažu nustoja tikrinti, abejoti ir spręsti pats. Ekspertai pabrėžia, kad grėsmė gali kilti ne iš staigaus „maišto“, o iš lėto įpročio deleguoti vis daugiau atsakomybių sistemoms.

    Tokia „tyliojo perėmimo“ rizika ypač aktuali tada, kai DI diegiamas į sprendimų priėmimą, infrastruktūrą ir viešąsias paslaugas. Kuo daugiau procesų priklauso nuo automatizuotų modelių, tuo didesnė tikimybė, kad sutrikus sistemai ar pasikeitus jos elgsenai, žmonėms bus sunku greitai atkurti kontrolę.

    Rizika auga kartu su autonomija

    Ekspertai sutaria, kad šiandien dar sunku patikimai įvertinti tikimybę, jog pažangus DI kada nors taptų egzistencine grėsme. Vis dėlto rizikos lygis gali augti, jei modeliai įgyja daugiau autonomijos, prieigą prie įrankių ir galimybę atlikti ilgesnes užduočių grandines be nuolatinės žmogaus priežiūros.

    Praktikoje tai reiškia ne vien geresnį teksto generavimą, bet ir agentines sistemas, kurios vykdo veiksmus: valdo paskyras, inicijuoja pirkimus, keičia nustatymus, rašo ir paleidžia kodą. Tokiose situacijose didžiausia problema tampa ne „ketinimai“, o prognozuojamumas: ar galime patikimai numatyti, kokiais būdais sistema sieks tikslo sudėtingoje aplinkoje.

    Ne viena katastrofa, o incidentų grandinė

    Vietoje vieno didelio lūžio scenarijaus, realistiškesnis kelias gali būti incidentų serija. Tai gali būti autonominis agentas, sukėlęs finansinių nuostolių, masinio klaidinimo kampanijos, klaidingai suveikę sprendimų palaikymo įrankiai ar infrastruktūros sutrikimai, kai naudojamas modelis, kurio veikimo logikos organizacija iki galo nesupranta.

    Kiekvienas toks įvykis didina spaudimą reguliuoti, diegti papildomas apsaugas ir kurti standartus. Tačiau problema ta, kad reguliavimas dažniausiai vejasi inovaciją, o DI – bendros paskirties technologija, kurią sunku apriboti vienu „režimu“ taip, kaip ribojamos siauresnės didelės rizikos sritys.

    Ką siūlo ekspertai: testai, stebėsena ir ribotos teisės

    Vienas dažniausiai kartojamų siūlymų – nepriklausomi saugumo testai, ypač prieš plačiai išleidžiant pažangiausius modelius. Vien vidiniai kūrėjų bandymai ir deklaracijos apie saugumą nėra pakankami, nes trūksta išorinio patikrinimo ir palyginamų metodikų.

    Taip pat akcentuojamas incidentų registravimas ir stebėsena po įdiegimo, kad būtų galima matyti pasikartojančius gedimus ir netikėtą elgseną. Kitas principas – riboti DI „teises“: kokius veiksmus jis gali atlikti be patvirtinimo, prie kokių sistemų gali prisijungti ir kokiu mastu gali valdyti kritinius procesus.

    Galiausiai pabrėžiama žmonių kompetencijų reikšmė. DI neveikia vakuume: jei vadovai, inžinieriai ar viešojo sektoriaus sprendimų priėmėjai nesupranta, kaip ir kada modeliai klysta, net ir gera reguliacinė bazė gali neveikti taip, kaip tikimasi.

    Ekspertų įspėjimas paprastas: didžiausias pavojus gali būti ne „maištaujanti“ sistema, o visuomenė, kuri dėl patogumo ir spaudimo efektyvumui palaipsniui praranda gebėjimą valdyti savo pačios sprendimus.

  • „Kontext“ pritraukė apie 3,7 mln. eurų: kaip saugos DI agentus, kai jie ima veikti įmonių sistemose

    „Kontext“ pritraukė apie 3,7 mln. eurų: kaip saugos DI agentus, kai jie ima veikti įmonių sistemose

    DI saugumo bendrovė „Kontext“ pritraukė apie 3,7 mln. eurų investiciją, kuri bus skirta plėsti jos vykdymo metu veikiančią DI agentų saugos platformą. Finansavimui vadovavo investuotojas 42CAP, prisidėjo a16z CSX ir HTGF.

    Bendrovę įkūrė Jensas Ernstbergeris ir Michelis Osswaldas, turintys patirties saugiojo skaičiavimo, taikomosios kriptografijos ir DI sistemų srityse. „Kontext“ kuria programinę įrangą, kuri įmonėms turėtų suteikti daugiau matomumo ir kontrolės, ką konkrečiai daro DI agentai.

    Didėjant DI agentų panaudojimui už pokalbių lango ribų, daugėja ir rizikų, susijusių su jų prieigomis bei autonomija darbo aplinkoje. Tokie agentai gali rašyti kodą, pasiekti failus, vykdyti užduotis su įmonės paskyromis, todėl klaida ar piktnaudžiavimas gali reikšti ne tik neteisingą atsakymą, bet ir realius veiksmus sistemose.

    Kontrolė veiksmo momentu

    „Kontext“ platforma pozicionuojama kaip tarpinis sluoksnis tarp DI agentų ir įrankių bei sistemų, su kuriomis jie sąveikauja. Sprendimas realiu laiku vertina agento veiksmus pagal saugumo politiką ir rizikos signalus, atsižvelgdamas į agento tapatybę, prašomą veiksmą, taikinį ir užduoties kontekstą.

    Tokio tipo architektūra tampa aktuali įmonėms, kurios diegia agentines DI sistemas su plačiomis teisėmis, pavyzdžiui, darbui su dokumentais, kodu, bilietų sistemomis ar vidiniais duomenų šaltiniais. Praktikoje rizika kyla ne tik dėl neteisingų atsakymų, bet ir dėl netinkamai suformuluotų užduočių, per plačių leidimų ar net netiesiogiai įvestų kenkėjiškų nurodymų per turinį, su kuriuo agentas dirba.

    „DI agentas gali būti tinkamai autentifikuotas, naudoti patvirtintą įrankį, bet vis tiek atlikti veiksmą, kurio niekas neleido. Kai agentai iš teksto generavimo pereina prie programinės įrangos valdymo, įmonėms reikia kontrolės taško veiksmo momentu. „Kontext“ sujungia tapatybę, užduoties kontekstą ir politiką, kad nuspręstų, ką agentui leidžiama daryti dar prieš veiksmui įvykstant“, – sakė „Kontext“ bendraįkūrėjas Jensas Ernstbergeris.

    Nuo stebėsenos iki blokavimo

    Komandos, diegiančios sprendimą, pradžioje gali įjungti stebėsenos režimą, kad suprastų, kaip agentai elgiasi realioje aplinkoje ir kokia veikla galėtų būti rizikinga. Tai leidžia įsivertinti, kaip saugumo taisyklės veiktų praktikoje, netrikdant kasdienio darbo procesų.

    Įjungus vykdymo režimą, platforma gali blokuoti neleistinus veiksmus dar prieš jiems įvykstant ir išsaugoti audituojamą sprendimų pėdsaką. Tokia prieiga svarbi atitikties reikalavimams ir incidentų tyrimams, kai reikia aiškiai atsekti, kas, kada ir kodėl bandė atlikti konkretų veiksmą.

    Gautas finansavimas bus naudojamas inžinerijos komandai plėsti, toliau vystyti vykdymo metu taikomą kontrolės platformą ir padėti klientams diegti DI agentus su didesniu matomumu bei valdymu. Rinkoje tai atliepia augančią tendenciją DI sprendimus vertinti ne tik pagal našumą, bet ir pagal valdomą riziką, ypač kai agentams suteikiamos prieigos prie jautrių verslo sistemų.

  • DI platforma „Principle“ siūlo ne prognozuoti ateitį, o simuliuoti šimtus scenarijų ir sprendimus

    DI platforma „Principle“ siūlo ne prognozuoti ateitį, o simuliuoti šimtus scenarijų ir sprendimus

    Vietoj bandymų nuspėti, kas nutiks rinkoje po pusmečio ar metų, vis daugiau įmonių ieško būdų pasirengti kelioms skirtingoms ateitims vienu metu. Tokį požiūrį siūlo DI grįsta strateginių simuliacijų platforma „Principle“, kuri modeliuoja organizacijas, konkurentus, reguliuotojus ir kitus rinkos veikėjus.

    Platformos idėja paprasta: ne pateikti vieną prognozę, o „prasukti“ šimtus tikėtinų scenarijų ir patikrinti, kaip skirtingi sprendimai atlaikytų sukrėtimus. Tai gali būti konkurento žingsniai, naujos rinkos atvėrimas, įsigijimas, reguliaciniai pokyčiai ar geopolitinės rizikos.

    Nuo prognozių prie simuliacijų

    „Principle“ įkūrėjas Artur Kiulian pabrėžia, kad komanda sąmoningai vengia „krištolinio rutulio“ pažadų. Jo teigimu, tikslas yra suteikti įrankį veiksmams, o ne gražiai skambančią ateities viziją, kuri realybėje dažnai subliūkšta.

    „Mes nekuriame prognozavimo mašinos. Mes kuriame veiksmų mašiną“, – sakė Artur Kiulian.

    Toks požiūris augo iš patirties, kai organizacijos buvo užkluptos nepasirengusios: COVID-19 pandemija, o vėliau ir Rusijos plataus masto invazija į Ukrainą. Kiulian teigia, kad net mažai tikėtini įvykiai tampa katastrofiški tada, kai nėra iš anksto apgalvotų veiksmų plano.

    Kaip veikia skaitmeniniai „dvyniai“

    Metodiškai „Principle“ remiasi dideliu kalbos modeliu kaip suspaustu pasaulio modeliu, kuris „įžeminamas“ realiomis rinkos sąlygomis. Sistema sudėlioja dabartinę situaciją ir leidžia skaitmeniniams skirtingų rinkos veikėjų „dvyniams“ žingsnis po žingsnio reaguoti vieniems į kitus.

    Taip imituojama dinamika, kurią įmonės kasdien mato realybėje: vieno dalyvio sprendimas sukelia grandininę reakciją, o strategija gali „lūžti“ ne dėl vieno veiksnio, bet dėl kelių sutampančių pokyčių. Platforma išryškina, kuriose vietose planas trapus, o kurios kryptys atrodo atsparesnės.

    Kodėl tradicinis planavimas stringa

    Didelės organizacijos seniai taiko scenarijų planavimą, tačiau ši praktika dažnai būna lėta ir brangi, o ataskaitos pasensta dar joms nepasiekus vadovų stalo. Be to, informacijos srautas šiandien toks tankus, kad vien žmogaus analitinių gebėjimų nepakanka aprėpti tūkstančius signalų.

    Kiulian kritikuoja rinkoje paplitusį norą pirkti „tikslų rytojaus atsakymą“, ypač kai DI produktai žada prognozuoti žmonių elgesį ar rinkos eigą. Jo logika kitokia: vertė atsiranda tada, kai organizacija supranta galimas kryptis ir turi įrankius pasirinkti veiksmus, o ne tada, kai gauna vieną skaičių ar vieną „teisingą“ prognozę.

    „Vietoj to, kad sakytume, kas nutiks, duokime įrankius suprasti, kur judate ir kur norite būti. Tai daug galingiau“, – sakė Artur Kiulian.

    „Principle“ praktikoje orientuojasi į sprendimus, kuriuos verslai priima nuolat, o ne kartą per metus. Platforma padeda testuoti, kaip pasikeistų rezultatai keičiant veiksmų seką, tempą ar kapitalo paskirstymą, ir kaip į tai galėtų sureaguoti konkurentai bei kiti veikėjai.

    Vienas pavyzdžių – programinės įrangos bendrovė MacPaw, kuri vertino augimo planą kelioms produktų kryptims per 24 mėnesius. Per kelias savaites platforma sugeneravo daugiau nei 500 strateginių krypčių, paleido 480 scenarijų ir modeliuodama 90 rinkos veikėjų parodė, kad panašiai atrodantys planai ilgainiui gali duoti skirtingą rezultatą.

    Pasak „Principle“, įmonės vis dažniau atsitraukia nuo ketvirtinių ar metinių planų kaip pagrindinio valdymo ritmo. Vietoj to strategija koreguojama kas mėnesį, remiantis naujais signalais, o sprendimų priėmimas tampa labiau decentralizuotas, nes kasdienius pasirinkimus daro ne tik strategijos vadovai.

    Platformos kūrėjai taip pat akcentuoja, kad simuliacijose svarbu ne apsimesti, jog šališkumo nėra, o jį modeliuoti. Tai reiškia bandymą atkurti, kaip skirtingi reguliuotojai, valstybės ar organizacijos realybėje priima sprendimus, o ne taikyti „neutralų“ elgesį.

    Šią vasarą „Principle“ viešai demonstravo DI rinkos simuliaciją, apimančią laikotarpį iki 2028 metų vidurio. Bendrovė teigia, kad pasikartojantis modelis daugelyje scenarijų buvo infrastruktūros ribojimai: augimą gali stabdyti ne vien modelių kokybė ar lustai, o elektros tiekimas, leidimai ir tinklų pajėgumai.

    Simuliacijos taip pat iškėlė vadinamųjų juodųjų gulbių rizikas, kurios dažnai lieka už pagrindinės rinkos darbotvarkės ribų, pavyzdžiui, automatizuotų agentų grandininį gedimą, kai klaida per sistemas plinta greičiau, nei žmonės spėja įsikišti, arba DI sustiprintą rinkos išpardavimą finansų rinkose.

    „Principle“ istorija prasidėjo nuo krizių valdymo ir darbo su viešuoju sektoriumi, tačiau komanda galiausiai pasuko į verslo strategiją, nes būtent ten lengviau sukurti tvarų modelį. Bendrovė skelbia pritraukusi 2,5 milijono JAV dolerių ikiseed investiciją, tai yra apie 2,3 milijono eurų.

    Ar strateginės simuliacijos taps kasdieniu įrankiu ne tik korporacijoms, bet ir mažesnėms įmonėms, lems kaina, duomenų kokybė ir tai, ar vadovai gebės simuliacijas paversti realiais sprendimais. Tačiau rinkos kryptis aiški: ne vien spėti, o nuolat treniruotis veikti skirtingomis sąlygomis.

  • NIS2 direktyvos startas stringa: „kritinės infrastruktūros“ sąraše atsiduria net ledų gamintojai

    NIS2 direktyvos startas stringa: „kritinės infrastruktūros“ sąraše atsiduria net ledų gamintojai

    Europos Sąjungos NIS2 direktyva, skirta sustiprinti kibernetinį saugumą svarbiausiuose sektoriuose, įgyvendinama su trukdžiais ir kelia vis daugiau klausimų verslui. Teisininkai ir kibernetinio saugumo ekspertai perspėja, kad kai kuriose šalyse prie „kritinės infrastruktūros“ ribos priartėja ir netikėtos veiklos, pavyzdžiui, maisto gamintojai.

    NIS2 direktyva priimta 2022 metais, o valstybės narės turėjo perkelti jos reikalavimus į nacionalinę teisę iki 2024 metų pabaigos. Tačiau praktikoje terminai ir pasirengimo tempas skiriasi, todėl dalis įmonių tik dabar aiškinasi, ar patenka į reguliavimo apimtį ir kokių veiksmų turi imtis.

    Kas laikoma kritiška?

    Direktyvos logika paremta tuo, kad kibernetinė ataka prieš tam tikras grandis gali sukelti plataus masto sutrikimus: nuo energijos ir vandens tiekimo iki sveikatos paslaugų ar logistikos. Vis dėlto į reguliavimo lauką patenka ir maisto gamyba, perdirbimas bei platinimas, o tai kai kuriose situacijose išplečia apimtį iki verslų, kurių „kritiškumas“ visuomenei iš pirmo žvilgsnio atrodo diskutuotinas.

    Šios ribos kelia praktinių problemų: įmonėms reikia suprasti, ar jų veiklos klasifikacija ir dydis automatiškai reiškia papildomas pareigas. NIS2 modelyje svarbų vaidmenį atlieka sektoriaus priskyrimas, organizacijos mastas ir paslaugų tęstinumo reikšmė, todėl vien pavadinimo ar produkto nepakanka sprendimui priimti.

    Vėlavimai ir neaiškumai verslui

    Direktyvos įgyvendinimą komplikuoja skirtingas šalių pasirengimas ir skirtingai aiškinamos ribos, kada organizacija laikoma „esmine“ ar „svarbia“. Tai reiškia, kad net to paties sektoriaus įmonės skirtingose valstybėse gali susidurti su nevienodu reglamentavimo intensyvumu.

    Dar vienas praktinis iššūkis yra registracijos ir atitikties procesas. Organizacijos, patenkančios į taikymo sritį, paprastai turi registruotis nacionalinėse institucijose, įsivertinti rizikas, įsidiegti incidentų valdymą ir pranešimų teikimo procedūras, taip pat užtikrinti tiekimo grandinės saugą.

    Ką tai reiškia kibernetiniam saugumui?

    NIS2 reikalavimai atsirado augant atakų kiekiui ir sudėtingumui, o papildomą spaudimą kuria automatizavimas ir DI panaudojimas kenkėjiškoms kampanijoms. Dėl to ES siekia, kad organizacijos greičiau aptiktų incidentus, mažintų pažeidžiamumus ir turėtų aiškias atsakomybes vadovybės lygmeniu.

    Europos Komisija yra pabrėžusi, kad direktyvoje numatyti mechanizmai turėtų apsaugoti smulkųjį verslą nuo perteklinių pareigų, o mažesnės rizikos veikloms taikomi lengvesni reikalavimai. Vis dėlto praktikoje, kol trūksta vienodų gairių ir susiformavusios praktikos, daliai įmonių kyla rizika per vėlai suprasti savo statusą ir nepasirengti laiku.

    Ekspertai atkreipia dėmesį, kad svarbiausia NIS2 vertė gali būti ne „keisti“ pavyzdžiai, o bendras saugumo higienos pakėlimas: aiškesnė rizikų vadyba, incidentų pranešimo disciplina ir didesnis dėmesys tiekėjų saugumui. Tačiau tam reikalingas nuoseklus nacionalinis įgyvendinimas ir aiškūs kriterijai, kad įmonės žinotų, ko iš jų tikimasi.

  • Kaip stiprinti įmonių atsparumą neramiais laikais: EEC ekspertai įvardijo keturias kryptis

    Didėjantis geopolitinis neapibrėžtumas ir įtampa tarptautinėse rinkose vis dažniau verčia įmones peržiūrėti rizikų valdymą, tiekimo grandines ir investicijų planus. Europos ekonomikos kongrese (EEC) ekspertai akcentavo, kad atsparumas tampa ne vien krizių planu, o nuolatine verslo strategijos dalimi.

    Diskusijose daugiausia dėmesio skirta tam, kas realiai padeda išlaikyti veiklos tęstinumą: stipresnės vietinio kapitalo įmonės, technologijų vystymas su dvejopa paskirtimi, atsakinga lyderystė ir kryptinga plėtra užsienyje. Šios kryptys įvardytos kaip praktiniai atsakymai į augančią riziką Europoje ir už jos ribų.

    Vietinis kapitalas ir ilgalaikė transformacija

    Viena aiškiausių žinučių iš debatų buvo mintis, kad vietinis kapitalas gali tapti ekonominio saugumo atrama, ypač kai sprendimai dėl investicijų ir plėtros priimami arčiau vietos rinkos poreikių. Pasak panelistų, tai svarbu ne tik konkurencingumui, bet ir gebėjimui planuoti ilgesniam laikotarpiui.

    Akcentuota, kad demografiniai pokyčiai ir visuomenės senėjimas didina spaudimą produktyvumui, todėl verslui prireiks daugiau investicijų į modernizaciją, procesų efektyvumą ir aukštesnės pridėtinės vertės veiklas. Tokiose sąlygose kapitalo kilmė, anot ekspertų, įgyja didesnę reikšmę ekonominiam stabilumui.

    „Jei norime žengti kitą raidos žingsnį, reikia vietinio kapitalo, kuris kuria saugumą ir padeda įgyvendinti būtinas transformacijas“, – sakė Szymon Reptowski.

    Technologijos, kurios pritaikomos ir saugumui

    Kita kryptis, kurią pabrėžė diskusijų dalyviai, yra technologijų plėtra srityse, kuriose civiliniai sprendimai gali būti pritaikomi ir gynybos poreikiams. Tai apima ne vien tradicinę gynybos pramonę, bet ir elektronikos, optoelektronikos, programinės įrangos bei ryšio sprendimų ekosistemą.

    Pasak ekspertų, praktikoje dažnai veikia modelis, kai civilinė įranga ar platformos sustiprinamos papildomu programiniu funkcionalumu, duomenų apsauga ir šifravimu, o tuomet tampa tinkamos naudoti ir jautresnėse aplinkose. Tai leidžia greičiau diegti inovacijas ir mažinti priklausomybę nuo išorinių tiekėjų.

    „Turime kryptingai vystyti technologijas, ypač optoelektronikos ir elektronikos srityse“, – sakė Paweł Poncyljusz.

    Lyderystė ir plėtra per vietines rinkas

    Kalbant apie organizacijų vidinį atsparumą, pabrėžta lyderių atsakomybė prieš akcininkus, darbuotojus ir klientus. Panelistai akcentavo, kad vien finansiniai ištekliai ar kompetencijos neapsaugo, jei nėra kasdienio nuoseklumo, sprendimų disciplinos ir aiškaus atsakomybės standarto.

    „Galima turėti žinių ir kapitalo, bet be atsakomybės ir kasdienio ryžto organizacija nepasieks tvaraus rezultato“, – sakė Piotr Krupa.

    Dar viena praktinė kryptis – tarptautinė plėtra per vietinių prekių ženklų įsigijimą ir jų vystymą konkrečiose rinkose. Toks modelis, anot diskusijos dalyvių, padeda konkuruoti su pasauliniais žaidėjais, nes vietinis prekių ženklas dažnai turi istorinį atpažįstamumą ir stipresnį emocinį ryšį su pirkėjais.

    Akcentuota, kad būtent regioninis „įsišaknijimas“ ir ilgai kauptas pasitikėjimas gali tapti skirtumu, kai kainų spaudimas ir konkurencija iš Azijos auga. Todėl įmonėms siūloma ne tik „eiti į užsienį“, bet ir ieškoti tokios plėtros formos, kuri išnaudoja vietos rinkos lojalumą.

    „Jei nori varžytis su globaliais žaidėjais, pranašumu gali tapti vietinis ryšys su prekių ženklu ir jo tradicija“, – sakė Robert Stobiński.

    EEC diskusijų išvada gana aiški: įmonių atsparumas šiandien kuriamas keliuose lygiuose vienu metu – nuo kapitalo ir technologijų iki lyderystės ir eksporto strategijos. Verslams, veikiantiems įtampos kupinoje aplinkoje, tai reiškia mažiau spontaniškų sprendimų ir daugiau sistemingo pasirengimo įvairiems scenarijams.

  • Verslas permainų laikais: trys kliuviniai, stabdantys įmonių transformaciją iki 2030 metų

    Įmonės vis dažniau dirba aplinkoje, kurioje keičiasi tiek paklausa, tiek taisyklės, tiek tiekimo grandinės. Dėl to transformacija tampa ne vienkartiniu projektu, o nuolatiniu procesu, apimančiu technologijas, energiją ir organizacijos valdymą.

    Europos ekonomikos kongrese vadovai diskutavo, kaip vienu metu išlaikyti pelningumą, didinti atsparumą ir kurti konkurencinį pranašumą. Pabrėžta, kad vis daugiau bendrovių vienu metu vykdo kelias transformacijas, o klaidos kainuoja brangiau nei anksčiau.

    Kas šiandien labiausiai spaudžia verslą

    Verslo sprendimus vis dažniau lemia geopolitinė rizika, logistikos sutrikimai ir kainų svyravimai, kurie per trumpą laiką gali pakeisti planus. Vadovai kalbėjo apie poreikį modeliuoti skirtingus scenarijus ir priimti sprendimus net tada, kai trūksta aiškių prognozių.

    Pramonės įmonėms papildomą spaudimą kuria klimato politika ir klientų reikalavimai dėl tvaresnės gamybos. Kai kuriose šakose transformacija reiškia ne tik procesų optimizavimą, bet ir viso produkto portfelio bei rinkų peržiūrą.

    Chemijai ir žaliavoms – dvigubas iššūkis

    Chemijos ir kasybos sektorių atstovai atskyrė restruktūrizavimą nuo transformacijos. Restruktūrizavimas dažniausiai siejamas su praeities sprendimų pasekmėmis ir būtinybe mažinti įsipareigojimus, o transformacija apibrėžiama kaip nuoseklus prisitaikymas prie rinkos ir technologijų.

    Kalbėta, kad tradicinės pramonės šakos turi rasti būdų išlikti konkurencingos, kai technologijos keičia paklausą, o investicijoms keliami nauji tvarumo kriterijai. Kartu akcentuotas socialinis aspektas regionuose, kur dideli darbdaviai lemia tūkstančių šeimų pajamas.

    DI ir personalizacija keičia taisykles

    Gamintojai ir IT įmonės pabrėžė, kad klientai vis dažniau tikisi individualizuoto produkto, bet įprasto termino ir kainos. Tai verčia keisti planavimą, gamybos stabilumo logiką ir tiekimo grandinės valdymą, nes auga perstatymų ir mažų serijų dalis.

    DI įvardytas kaip vienas svarbiausių produktyvumo svertų, tačiau kartu keliantis naujų rizikų. Įmonės vis dažniau kuria atsakingo DI naudojimo gaires, o diegimas apima ne tik įrankius, bet ir procesų perbraižymą bei darbuotojų kompetencijų ugdymą.

    Trys kliuviniai, kurie dažniausiai sustabdo transformaciją

    Diskusijos moderatorė, „KPMG“ atstovė Alina Wołoszyn išskyrė tris dažniausius transformacijos stabdžius. Pasak jos, net ir geriausia strategija neveiks, jei organizacija nesusitars dėl krypties ir neturės išteklių pokyčiams įgyvendinti.

    „Transformaciją dažniausiai blokuoja trys dalykai: žmonės, kai neįtikinama, kad pokytis būtinas; krypties nesuderinimas, kai sprendimų priėmėjai skirtingai supranta tą pačią programą; ir pinigai, kai trūksta finansavimo pokyčiams“, – sakė Alina Wołoszyn.

    Finansavimo tema diskusijoje skambėjo ypač aiškiai: transformacija neretai reiškia pereinamąjį laikotarpį, kai pelnas trumpam krenta, kol atsiperka investicijos. Bankų vaidmuo čia siejamas su gebėjimu suprasti naujus verslo modelius ir laiku identifikuoti rizikos taškus, o ne vien vertinti praeities rodiklius.

    Vadovai sutiko, kad sėkmę lemia ne vien technologija, bet ir lyderystė bei komunikacija su darbuotojais ir partneriais. Transformacija, kuri apsiriboja deklaracijomis, greitai praranda pasitikėjimą, todėl svarbiausia tampa apčiuopiami rezultatai ir nuoseklus įgyvendinimas.

  • Kaip sėkmingai žengti į užsienio rinkas: ekspertų patarimai dėl strategijos, finansų ir komandų

    Augimo kelias, kuris kainuoja

    Įmonių plėtra į užsienio rinkas dažnai atrodo kaip natūralus kitas žingsnis, tačiau praktikoje tai yra brangus ir rizikingas projektas. Ekspertai pabrėžia, kad sėkmę lemia ne vien produkto kokybė, bet ir pasirengimas, finansinis atsparumas bei disciplina vykdant planą.

    Ši tema aptarta ir Europos ekonomikos kongreso diskusijose, kur verslo, institucijų ir eksporto skatinimo organizacijų atstovai įvardijo pagrindines kliūtis. Dažniausiai minimi iššūkiai yra nepakankamas rinkos pažinimas, silpna partnerių grandinė ir per optimistiškas investicijų grafikas.

    Strategija svarbiau už intuiciją

    Vienas pirmųjų sprendimų, nulemiančių rezultatą, yra aiškus įėjimo modelis: eksportas, vietinio žaidėjo įsigijimas, investicija nuo nulio arba esamų pajėgumų perėmimas. Skirtingi keliai reiškia skirtingą rizikos lygį, terminus ir kapitalo poreikį, todėl atsitiktiniai sprendimai dažnai brangiai kainuoja.

    Praktikai akcentuoja, kad strategija turi būti susieta su realiomis įmonės kompetencijomis ir tuo, kuo ji iš tiesų gali laimėti konkurencinę kovą. Jei pranašumas nėra aiškus, užsienio rinka greitai „suvalgo“ biudžetą per kainodarą, logistiką ir reklamos sąnaudas.

    Finansai, kokybė ir žmonės

    Plėtra beveik visada reikalauja didelių išlaidų ankstyvoje stadijoje, kai pajamos dar nepadengia naujų kaštų. Todėl tvarus pagrindas namų rinkoje, stabilūs pinigų srautai ir gebėjimas finansuoti procesą be perteklinės priklausomybės nuo skolinto kapitalo laikomi vienu svarbiausių saugiklių.

    Ne mažiau kritinis veiksnys yra kokybės valdymas ir atitiktis vietos reguliavimui, ypač kai kalbama apie ženklinimą, produktų registravimą ar atsakomybę tiekimo grandinėje. Įmonės turi suprasti, kad atsakomybė už galutinį produktą dažnai dalijamasi su platintoju, todėl būtina aiški kontrolės sistema nuo žaliavų iki lentynos.

    „Didžiausia rizika yra ne tai, kad bandysi plėstis, o tai, kad liksi tik vietos rinkoje ir pradėsi prarasti konkurencingumą“, – sakė eksporto skatinimo organizacijos atstovas.

    Galiausiai, net ir turint kapitalo, sprendimus lemia žmonės: patyrusi komanda, gebanti valdyti projektą, derybas, teisinę aplinką ir tiekimo grandinę. Profesionalus valdymas, aiškios atsakomybės ir gebėjimas greitai mokytis naujoje rinkoje dažnai tampa riba tarp augimo ir nuostolio.

    Verslo atstovai pabrėžia ir geografinės diversifikacijos naudą, nes kelių rinkų portfelis didina atsparumą krizėms. Tačiau kartu įspėja, kad greitis turi eiti kartu su kontrolės mechanizmais, kitaip plėtra virsta brangių klaidų serija.

  • Visagino savivaldybė ieško vidaus audito vadovo: kokie reikalavimai ir kaip dalyvauti konkurse

    Visagino savivaldybė ieško vidaus audito vadovo: kokie reikalavimai ir kaip dalyvauti konkurse

    Visagino savivaldybės administracija paskelbė konkursą Centralizuoto vidaus audito skyriaus vedėjo pareigoms. Kandidatams siūloma vadovaujanti pozicija, susijusi su savivaldybės veiklos auditu, rizikų valdymu ir vidaus kontrolės vertinimu.

    Vidaus auditas savivaldybėse paprastai apima procesų ir procedūrų patikras, rekomendacijų teikimą vadovybei bei stebėseną, kaip įgyvendinami priimti sprendimai. Toks darbas reikalauja ne tik audito metodikų išmanymo, bet ir gebėjimo aiškiai komunikuoti su skirtingais padaliniais.

    Skelbiama, kad ši pareigybė įtraukta į Visagino savivaldybės administracijos trūkstamų pareigybių sąrašą. Praktikoje tai reiškia, kad savivaldybei aktualu kuo greičiau užtikrinti skyriaus vadovo funkcijų tęstinumą ir stabilų vidaus kontrolės sistemos veikimą.

    Kas svarbu kandidatams?

    Pagrindiniai reikalavimai, konkurso sąlygos ir dokumentų teikimo tvarka nurodomi oficialiame konkurso skelbime Valstybės tarnybos atrankų sistemoje. Ten pateikiami ir terminai, per kuriuos pretendentai turi pateikti prašymą, gyvenimo aprašymą bei kitus konkurso dokumentus.

    Rengiant paraišką verta atkreipti dėmesį į patirties aprašymą, ypač jei ji susijusi su auditu, kontrolės procedūromis, atitikties vertinimu ar viešojo sektoriaus valdymu. Taip pat reikšminga aiškiai parodyti vadovavimo kompetencijas, nes skyriaus vedėjas atsako ne tik už patikras, bet ir už darbo organizavimą.

    Kaip vyksta atranka?

    Valstybės tarnybos konkursuose atranka paprastai vyksta etapais: vertinami pateikti dokumentai, o atrinkti kandidatai kviečiami į pokalbį ar kitus vertinimo būdus pagal skelbime nurodytą tvarką. Konkreti eiga, terminai ir reikalaujami priedai gali skirtis, todėl svarbiausia remtis oficialiame skelbime pateikta informacija.

    Norint dalyvauti, būtina laiku pateikti visus dokumentus ir laikytis nurodytų formalių reikalavimų. Jei kyla klausimų dėl pateikimo tvarkos, paprastai jie sprendžiami per skelbime nurodytus kontaktus arba per Valstybės tarnybos atrankų sistemą.

  • Nemokami nuotoliniai mokymai ūkininkams: kaip stiprinti ūkių atsparumą ir valdyti krizes

    Nemokami nuotoliniai mokymai ūkininkams: kaip stiprinti ūkių atsparumą ir valdyti krizes

    Kas kviečia ir kam skirta

    Lietuvos Respublikos žemės ūkio rūmai kviečia ūkininkus ir kitus žemės ūkio sektoriaus atstovus dalyvauti nemokamuose nuotoliniuose mokymuose. Mokymai orientuoti į praktinius sprendimus, kurie padeda pasiruošti svyravimams rinkose, gamtos rizikoms ir kitoms krizinėms situacijoms.

    Pastaraisiais metais žemės ūkio veiklą dažniau veikia kainų šuoliai, palūkanų pokyčiai, ekstremalūs orai ir tiekimo grandinių sutrikimai. Dėl to vis daugiau dėmesio skiriama atsparumo didinimui, rizikų valdymui ir aiškesniam sprendimų priėmimui ūkyje.

    Programos ir mokymų laikas

    Numatyti du 6 akademinių valandų kursai. Pirmasis kursas skirtas žemės ūkio atsparumo didinimui: nuo rizikų atpažinimo iki sprendimų, lektorė Rūta Jurgaitė.

    Antrajame kurse bus nagrinėjamas strateginis krizės valdymas ir ūkių ekonominio atsparumo stiprinimas, lektorius Ramūnas Stonkus. Abiejuose kursuose daug dėmesio žadama skirti realioms situacijoms ir pritaikomiems veiksmams, o ne vien teorijai.

    Mokymai vyks 2026 metų gegužės 5 dieną nuo 8.30 iki 17.30 valandos nuotoliniu būdu. Dalyviams, baigusiems mokymus, bus išduodami kvalifikacijos pažymėjimai.

    Kokios temos bus aptariamos

    Mokymų metu planuojama aptarti rizikų atpažinimą ir valdymą, finansinį ir veiklos planavimą, sprendimų priėmimą krizių metu. Taip pat numatoma kalbėti apie veiklos efektyvumo didinimą ir priemones, padedančias sumažinti nuostolius esant neapibrėžtumui.

    Ūkiams aktualu ne tik reaguoti į krizes, bet ir turėti iš anksto parengtą veiksmų planą, aiškiai įsivertintus kaštus bei rezervus. Tokie mokymai dažnai padeda susidėlioti prioritetus, įsivardyti didžiausias grėsmes ir pasirinkti konkrečius sprendimus, tinkančius skirtingo dydžio ūkiams.

    Dalyvių skaičius ribotas, todėl būtina išankstinė registracija internetu. Tik užsiregistravusiems dalyviams bus išsiųsta prisijungimo nuoroda.

    Lietuvos Respublikos žemės ūkio rūmų informacija.