{"id":50452,"date":"2026-08-31T11:52:06","date_gmt":"2026-08-31T11:52:06","guid":{"rendered":"https:\/\/cp.snarskis.lt\/index.php\/2026\/08\/31\/po-mydr-duomenu-nutekejimo-naujos-sveikatos-duomenu-apsaugos-taisykles-ka-siulo-cyberpiatka\/"},"modified":"2026-08-31T11:52:06","modified_gmt":"2026-08-31T11:52:06","slug":"po-mydr-duomenu-nutekejimo-naujos-sveikatos-duomenu-apsaugos-taisykles-ka-siulo-cyberpiatka","status":"publish","type":"post","link":"https:\/\/cp.snarskis.lt\/index.php\/2026\/08\/31\/po-mydr-duomenu-nutekejimo-naujos-sveikatos-duomenu-apsaugos-taisykles-ka-siulo-cyberpiatka\/","title":{"rendered":"Po MyDr duomen\u0173 nutek\u0117jimo \u2013 naujos sveikatos duomen\u0173 apsaugos taisykl\u0117s: k\u0105 si\u016blo CyberPi\u0105tka?"},"content":{"rendered":"<h2>Didelio masto incidentas<\/h2>\n<p>Po kibernetinio incidento, siejamo su bendrove MyDr, Lenkijoje prad\u0117tos rengti naujos asmens, ypa\u010d medicinini\u0173, duomen\u0173 apsaugos taisykl\u0117s. Vald\u017eios institucijos pripa\u017e\u012fsta, kad rizika paliet\u0117 itin didel\u0119 gyventoj\u0173 dal\u012f, o tokie atvejai i\u0161ry\u0161kina sistemines spragas sveikatos sektoriaus IT grandin\u0117je.<\/p>\n<p>Incidento kontekste gyventojams sudaryta galimyb\u0117 pasitikrinti, ar j\u0173 duomenys gal\u0117jo patekti \u012f nutek\u0117jim\u0105, taip pat primenama apie priemones, ma\u017einan\u010dias tapatyb\u0117s vagyst\u0117s rizik\u0105. Kartu pabr\u0117\u017eiama, kad net jei duomen\u0173 baz\u0117 n\u0117ra vie\u0161ai paskelbta, vien neteis\u0117ta prieiga sukuria ilgalaik\u0119 gr\u0117sm\u0119 suk\u010diavimui ir \u0161anta\u017eui.<\/p>\n<h2>Kas yra CyberPi\u0105tka?<\/h2>\n<p>Skaitmeninimo ministerija pristat\u0117 paket\u0105 CyberPi\u0105tka \u2013 penki\u0173 kryp\u010di\u0173 si\u016blymus, kuriais siekiama suma\u017einti medicinini\u0173 duomen\u0173 nutek\u0117jim\u0173 tikimyb\u0119 ir padidinti atsakomyb\u0119 tiems, kurie tokius duomenis tvarko. Pagrindin\u0117 \u017einut\u0117 paprasta: masi\u0161kai tvarkant jautri\u0105 informacij\u0105 neu\u017etenka vien sutartini\u0173 \u012fsipareigojim\u0173, reikia ai\u0161ki\u0173 technini\u0173 ir organizacini\u0173 standart\u0173.<\/p>\n<p>\u201ePristatome sprendimus, kurie sustiprins m\u016bs\u0173 duomen\u0173, ypa\u010d medicinini\u0173, saugum\u0105. \u012emon\u0117s ir institucijos, masi\u0161kai dirban\u010dios su jautriais duomenimis, tur\u0117s prisiimti didesn\u0119 atsakomyb\u0119, nepriklausomai nuo j\u0173 vaidmens\u201c, \u2013 sak\u0117 skaitmeninimo viceministras Dariusz Standerski.<\/p>\n<h2>Penkios kryptys: daugiau kontrol\u0117s ir pareig\u0173<\/h2>\n<p>Pirma, si\u016bloma sertifikuoti subjektus, kurie tvarko medicininius duomenis kaip duomen\u0173 tvarkytojai, tai yra i\u0161or\u0117s paslaug\u0173 teik\u0117jai, dirbantys klinikoms ar kitoms \u012fstaigoms. Tokia sertifikacija b\u016bt\u0173 siejama su nacionaline kibernetinio saugumo sertifikavimo sistema ir tur\u0117t\u0173 tapti filtru, leid\u017eian\u010diu atskirti pasirengusius paslaug\u0173 teik\u0117jus nuo t\u0173, kurie saugumu r\u016bpinasi formaliai.<\/p>\n<p>Antra kryptis \u2013 minimal\u016bs technologiniai reikalavimai sveikatos duomenis apdorojan\u010dioms informacin\u0117ms sistemoms. Id\u0117ja \u2013 nustatyti bazin\u0119 kartel\u0119, atitinkan\u010di\u0105 \u0161iuolaikines kibernetinio saugumo normas, kad kritin\u0117s spragos neb\u016bt\u0173 paliekamos vien \u012fstaig\u0173 interpretacijai ar biud\u017eeto galimyb\u0117ms.<\/p>\n<p>Tre\u010dia, numatoma pareiga pacient\u0105 informuoti, kam perduodamas jo duomen\u0173 tvarkymas, kai \u012f proces\u0105 \u012ftraukiamas i\u0161orinis partneris. Taip pacientas gal\u0117t\u0173 ai\u0161kiau suprasti, kas ir kokiu mastu turi prieig\u0105 prie jo medicinin\u0117s informacijos, o \u012fstaigoms tekt\u0173 u\u017etikrinti didesn\u012f skaidrum\u0105.<\/p>\n<p>Ketvirta \u2013 prane\u0161imai apie medicininius \u012fvykius valstybin\u0117se program\u0117l\u0117se, tokiose kaip mObywatel ir mojeIKP. Tokie prane\u0161imai apie vizit\u0105, recepto i\u0161ra\u0161ym\u0105 ar suteikt\u0105 paslaug\u0105 leist\u0173 \u017emogui grei\u010diau pasteb\u0117ti galim\u0105 piktnaud\u017eiavim\u0105, pavyzd\u017eiui, jei kas nors bandyt\u0173 jo duomenimis gauti recept\u0105 ar paslaug\u0105.<\/p>\n<p>Penkta kryptis skirta didelio masto duomen\u0173 tvarkytojams, kurie teikia paslaugas daugiau nei 100 duomen\u0173 valdytoj\u0173 arba tvarko daugiau nei 100 000 asmen\u0173 duomenis. Tokiems subjektams b\u016bt\u0173 keliami papildomi prane\u0161im\u0173 ir atsakomyb\u0117s reikalavimai, \u012fskaitant greit\u0105 informacijos perdavim\u0105 CSIRT NASK, o per teis\u0117saugos kanalus \u2013 minimali\u0173 duomen\u0173 apie paveiktus asmenis pateikim\u0105, kad b\u016bt\u0173 galima organizuoti informavim\u0105 ir rizikos ma\u017einim\u0105.<\/p>\n<p>Numatoma, kad duomen\u0173 tvarkytojai taip pat tur\u0117t\u0173 teikti \u012fstaigoms, kurios jiems patiki duomenis, informacij\u0105, reikaling\u0105 \u012fvertinti saugumo lyg\u012f. Be to, b\u016bt\u0173 \u012ftvirtinta privaloma rizikos vertinimo proced\u016bra prie\u0161 pradedant duomen\u0173 tvarkym\u0105, j\u0105 atnaujinant kas dvejus metus ir po kiekvieno reik\u0161mingo pasikeitimo.<\/p>\n<p>Ministerija skelbia, kad toliau bus rengiami teis\u0117k\u016bros sprendimai, o v\u0117liau \u2013 j\u0173 \u012fgyvendinimas praktikoje. Sveikatos sektoriui tai reik\u0161t\u0173 ne tik daugiau formalios atskaitomyb\u0117s, bet ir ai\u0161kesn\u0119 atsakomyb\u0117s grandin\u0119, kai duomenys keliauja per kelias sistemas ir skirtingus paslaug\u0173 teik\u0117jus.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Po MyDr incidento si\u016blomos naujos medicinini\u0173 duomen\u0173 apsaugos taisykl\u0117s: CyberPi\u0105tka numato sertifikavim\u0105, minimalius reikalavimus ir prane\u0161imus pacientams.<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[7],"tags":[13118,20065,38973,102,99,26097,35350],"miestas":[],"class_list":["post-50452","post","type-post","status-publish","format-standard","hentry","category-technologijos","tag-asmens-duomenu-apsauga","tag-csirt-nask","tag-cyberpiatka","tag-dirbtinis-intelektas","tag-kibernetinis-saugumas","tag-medicininiai-duomenys","tag-mydr"],"acf":[],"_links":{"self":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts\/50452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/comments?post=50452"}],"version-history":[{"count":0,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts\/50452\/revisions"}],"wp:attachment":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/media?parent=50452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/categories?post=50452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/tags?post=50452"},{"taxonomy":"miestas","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/miestas?post=50452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}