Dėl Pasvalio rajono savivaldybės administracijos žurnalinių įrašų valdymo tvarkos aprašo patvirtinimo

Tipas Įsakymas
Publikavimas 2026-08-19
Būsena Galiojantis
Ministerija Pasvalio rajono savivaldybės administracija
Šaltinis TAR
Pakeitimų istorija JSON API

LIETUVOS RESPUBLIKOS FINANSŲ MINISTRAS

Pasvalio rajono savivaldybės administracijos

direktorius

Įsakymas

DĖL PASVALIO RAJONO SAVIVALDYBĖS administracijos ŽURNALINIŲ ĮRAŠŲ VALDYMO TVARKOS APRAŠO patvirtinimo

2026 m. rugpjūčio 19 d. Nr. DV-353

Pasvalys

Vadovaudamasis Lietuvos Respublikos vietos savivaldos įstatymo 34 straipsnio 1 dalimi ir 6 dalies 2 punktu, Lietuvos Respublikos kibernetinio saugumo įstatymu, įgyvendindamas Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimą Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“ (su visais aktualiais pakeitimais), vykdydamas Pasvalio rajono savivaldybės administracijos tinklų ir informacinių sistemų kibernetinio saugumo politiką, patvirtintą Pasvalio rajono savivaldybės administracijos direktoriaus 2026 m. gegužės 18 d. įsakymu Nr. DV-193 „Dėl Pasvalio rajono savivaldybės administracijos tinklų ir informacinių sistemų kibernetinio saugumo politikos patvirtinimo“, atsižvelgdamas į Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos rekomendacijas, siekdamas užtikrinti tinkamą Pasvalio rajono savivaldybės informacinių išteklių ir informacinių sistemų saugumą:

1.

Patvirtinu Pasvalio rajono savivaldybės administracijos žurnalinių įrašų valdymo tvarkos aprašą (pridedama).

2.

Nustatau, kad įsakymas skelbiamas Teisės aktų registre ir Pasvalio rajono savivaldybės interneto svetainėje www.pasvalys.lt.

Administracijos direktorius                                                                                        Povilas Balčiūnas

PATVIRTINTA

Pasvalio rajono savivaldybės

administracijos direktoriaus

2026 m. rugpjūčio 19 d. įsakymu Nr. DV-353

PASVALIO RAJONO SAVIVALDYBĖS administracijos ŽURNALINIŲ ĮRAŠŲ VALDYMO TVARKOS APRAŠAS

I SKYRIUS

BENDROSIOS NUOSTATOS

1.

Pasvalio rajono savivaldybės administracijos žurnalinių įrašų valdymo tvarkos aprašas (toliau – Aprašas) reglamentuoja Pasvalio rajono savivaldybės administracijos (toliau – Administracija) žurnalinių įrašų rinkimą, saugojimą, analizavimą ir ištrynimą bei šių procesų auditavimą.

2.

Apraše naudojamos sąvokos:

2.1.  Darbuotojas – pareigas einantis valstybės tarnautojas arba pagal darbo sutartį dirbantis asmuo.

2.2.  Kibernetinio saugumo vadovas – Administracijos darbuotojas atsakingas už kibernetinio saugumo subjekto  atitikties Lietuvos Respublikos kibernetinio saugumo įstatymo 14 ir 18 straipsniuose nustatytiems reikalavimams įgyvendinimą ir  atliekantis kitas kibernetinį saugumą  reglamentuojančiuose teisės aktuose nustatytas funkcijas arba iš trečiųjų šalių įsigytos paslaugos, kurių teikimo metu vykdomos kibernetinio saugumo vadovo funkcijos.

2.3.  Saugos įgaliotinis – Administracijos darbuotojas atsakingas už konkrečios tinklų ir informacinės sistemos atitiktį Kibernetinio saugumo įstatymo 14 ir 18 straipsniuose nustatytiems reikalavimams ir atliekantį kitas kibernetinį saugumą reglamentuojančiuose teisės aktuose nustatytas funkcijas.

2.4.  Saugumo operacijų centras (toliau – SOC) – Administracijos direktoriaus ar jo įgalioto asmens paskirta grupė, atsakinga už žurnalinių įrašų (angl. Logs) ir kibernetinių incidentų valdymą arba iš trečiųjų šalių įsigytos paslaugos, kurių teikimo metu vykdomos SOC funkcijos.

2.5.  Tinklų ir informacinė sistema (toliau – TIS) – elektroninių ryšių tinklas, bet koks prietaisas arba tarpusavyje sujungtų arba susijusių prietaisų, iš kurių vienas ar daugiau pagal programą automatiškai apdoroja skaitmeninius duomenis, grupė arba skaitmeniniai duomenys, saugomi, tvarkomi, atkuriami arba perduodami nurodytomis priemonėmis jų valdymo, naudojimo, apsaugos ir priežiūros tikslais.

2.6.  Žurnaliniai įrašai (angl. log files) – tai įrašai, kuriuose sistemingai fiksuojama informacija apie įvairius tinklų ir informacinių sistemų įvykius, veiksmus ar būsenas Administracijoje. Šie įrašai leidžia atsekti sistemų veiklą, analizuoti incidentus, identifikuoti grėsmes ir užtikrinti atitiktį teisės aktų nustatytiems reikalavimams.

3.

Kitos šiame Apraše vartojamos sąvokos suprantamos taip, kaip jos apibrėžiamos Kibernetinio saugumo įstatyme.

4.

Jei SOC paslaugas teikia trečiųjų šalių paslaugų teikėjai, šis Aprašas turi būti pateiktas paslaugų teikėjui.

II SKYRIUS

FUNKCIJOS IR ATSAKOMYBĖS

5.

Šiame Apraše numatytos SOC funkcijos ir atsakomybės susijusios su žurnalinių įrašų valdymu yra pateiktos Kibernetinių incidentų valdymo plane.

6.

Kibernetinio saugumo vadovo funkcijos ir atsakomybės:

6.1.  koordinuoti šio Aprašo įgyvendinimą;

6.2.  periodiškai peržiūrėti ir atnaujinti Aprašą;

6.3.  užtikrinti ir kontroliuoti SOC veiklą.

7.

Kibernetinio saugumo vadovas yra atsakingas už Kibernetinio saugumo įstatyme ir Kibernetinio saugumo reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 3 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“ (su visais aktualiais pakeitimais), nustatytų techninių žurnalinių įrašų valdymo reikalavimų užtikrinimą (žr. Aprašo 1 priedą).

8.

Šiame Apraše numatytos IS administratoriaus funkcijos ir atsakomybės (jam nesant jo funkcijas ir atsakomybes įgyvendina kibernetinio saugumo vadovas):

8.1.  užtikrinti žurnalinių įrašų valdymo atitiktį teisės aktų reikalavimams;

8.2.  identifikuoti galimas rizikas, susijusias su žurnalinių įrašų valdymu;

8.3.  inicijuoti techninių priemonių, skirtų žurnalinių įrašų rinkimui ir analizei, tinkamumo vertinimą ir tobulinimą;

8.4.  peržiūrėti ir vertinti SOC pateiktų žurnalinių įrašų analizės ataskaitas bei identifikuoti problemas ir inicijuoti taisomuosius veiksmų;

8.5.  dalyvauti techninių sprendimų, susijusių su žurnalinių įrašų fiksavimu, saugojimu ir analizavimu, diegime ir priežiūroje;

8.6.  dalyvauti žurnalinių įrašų audituose ir teikti reikalingą techninę informaciją bei prieigą prie TIS kibernetinio saugumo vadovui;

8.7.  vertinti, ar užtikrinamas žurnalinių įrašų fiksavimas pagal šio Aprašo 1 priedą, jei reikia, inicijuoti jų konfigūracijos atnaujinimą;

8.8.  stebėti, ar nepertraukiamai veikia žurnalinių įrašų surinkimo ir saugojimo funkcijos;

8.9.  identifikuoti TIS trikdžius, pvz., žurnalinių įrašų nefiksavimą, nedelsiant informuoti SOC arba saugos įgaliotinį;

8.10.   bendradarbiauti su SOC, teikiant informaciją apie žurnalinių įrašų šaltinius, konfigūracijas, veikimo aplinką ir palaikant jų techninį veikimą.

III SKYRIUS

ŽURNALINIŲ ĮRAŠŲ NAUDOJIMAS IR VALDYMAS

9.

Administracija žurnalinius įrašus renka, analizuoja ir naudoja TIS veiksnumo, jų naudotojų ir administratorių veiksmų auditui ir kontrolei bei kibernetinių incidentų tyrimui, siekiant:

9.1.  nustatyti (atsekti) neteisėtus ar neleistinus veiksmus, atliekamus TIS (pvz., įvykus kibernetiniam incidentui, kai būtina ištirti jo atsiradimo priežastis);

9.2.  fiksuoti TIS kylančias grėsmes ir gedimus;

9.3.  išsaugoti techninės ir programinės įrangos klaidų pranešimus;

9.4.  atitikti Lietuvos Respublikos teisės aktus, reglamentuojančius kibernetinį saugumą;

9.5.  analizuoti žurnalinių įrašų duomenis, siekiant sumažinti kibernetinių incidentų įvykio tikimybę;

9.6.  laiku pastebėti kibernetines grėsmes ir vykusius kibernetinius incidentus ir asmens duomenų saugumo pažeidimus.

10.

Žurnaliniai įrašai yra saugomi ne mažiau kaip 90 kalendorinių dienų. Jei žurnaliniuose įrašuose yra asmens duomenų, jų saugojimo ir sunaikinimo terminai turi būti nustatomi atsižvelgiant į 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB, reikalavimus.

11.

Naudojant technines ir organizacines priemones turi būti užtikrinamas žurnalinių įrašų konfidencialumas, vientisumas ir prieinamumas. Būtina užtikrinti kontrolės mechanizmus, įgalinančius identifikuoti šių principų pažeidimus.

12.

Žurnalinių įrašų apie TIS valdymo procesas turi užtikrinti savalaikį žurnalinių įrašų fiksavimą, rinkimą, analizavimą ir saugojimą. Žurnalinių įrašų valdymo procesas vykdomas pagal šio Aprašo 2 priedą.

13.

Žurnalinių įrašų surinkimas turi būti užtikrinamas nepertraukiamai, naudojant tam skirtą programinę įrangą (pvz. SIEM – Security Information and Event Management), sistemines žurnalines paslaugas, centrinį žurnalų serverį, debesijos paslaugas.

14.

SOC, atsižvelgdamas į Administracijos veiklos pobūdį, struktūrą ir kibernetinių grėsmių aplinką, iš surinktų žurnalinių įrašų gali parengti taisykles (angl. alerts), leidžiančias nustatyti reikšmingus nukrypimus ir galimas atakas, bei taikyti jų analizę realiuoju arba beveik realiuoju laiku.

15.

SOC analizuoja identifikuotus įtartinus TIS žurnalinius įrašus, kuriuose fiksuojami veiksmai, pvz. neautorizuota prieiga, bandymai apeiti saugumo mechanizmus, neįprasti naudotojų ar sistemų veiklos modeliai ir kt.

16.

SOC nustato, ar fiksuotas automatinis pranešimas yra tikras (angl. true positive), ar klaidingas (angl. false positive).

17.

SOC žurnalinių įrašų analizės metu nustatęs tikrus automatinius pranešimus (angl. true positive) atlieka jų vertinimą ir klasifikavimą pagal šias kategorijas:

17.1.   įvykis be incidento požymių;

17.2.   vos neįvykęs kibernetinis incidentas;

17.3.   nedidelis kibernetinis incidentas;

17.4.   didelis kibernetinis incidentas.

18.

SOC, nustatęs šio Aprašo 17.2 – 17.4 papunkčiuose nurodytus kibernetinius incidentus, inicijuoja jų valdymą pagal Kibernetinių incidentų valdymo planą.

19.

SOC šio Aprašo 2 priede nustatytu periodiškumu kibernetinio saugumo vadovui turi pateikti žurnalinių įrašų analizės apibendrintą ataskaitą. Kibernetinio saugumo vadovas įvertinęs žurnalinių įrašų analizės apibendrintą ataskaitą ir nustatęs identifikuotas galimas grėsmes paveda saugos įgaliotiniui inicijuoti neeilinį kibernetinio saugumo rizikų vertinimą pagal Tinklų ir informacinių sistemų rizikos vertinimo ir valdymo tvarkos aprašą.

IV SKYRIUS

BAIGIAMOSIOS NUOSTATOS

20.

Visi Administracijos žurnalinių įrašų valdymo procese dalyvaujantys darbuotojai privalo laikytis šio Aprašo.

21.

Kibernetinio saugumo vadovas turi užtikrinti ir kontroliuoti, jog SOC atliktų veiksmus nustatytus šiame Apraše.

22.

Šis Aprašas turi būti peržiūrimas ir atnaujinamas bent kartą per metus arba kai atsiranda esminiai pokyčiai, kurie turi įtakos šiam Aprašui. Už šio Aprašo peržiūrėjimą ir atnaujinimą yra atsakingas kibernetinio saugumo vadovas.


Pasvalio rajono savivaldybės administracijos žurnalinių įrašų valdymo tvarkos aprašo

1 priedas

TECHNINIAI ŽURNALINIŲ ĮRAŠŲ VALDYMO REIKALAVIMAI

Eil. Nr.

Techniniai reikalavimai, taikomi kibernetinio saugumo subjektams

Esminiams

1.

Turi būti fiksuojami bent jau šie žurnaliniai įrašai (jei tinklų ir informacinės sistemos dalys palaiko tokį funkcionalumą):

1.1.

tinklų ir informacinės sistemos komponentų (serverių, virtualių serverių, saugasienių, maršrutizatorių, komutatorių ir kitų subjekto identifikuotų svarbių komponentų) įjungimas, išjungimas ar perkrovimas;

x

1.2.

naudotojų ir administratorių autentifikavimo įvykiai;

x

1.3.

naudotojų, administratorių paskyrų sukūrimas, prieigų prie tinklų ir informacinių sistemų pakeitimai;

x

1.4.

administratorių atliekami veiksmai;

x

1.5.

operacinėse sistemose sukurti ir atlikti sisteminiai uždavinių įvykiai (angl. Scheduled task);

x

1.6.

grupinių politikų pakeitimai;

x

1.7.

saugasienių taisyklių pakeitimai;

x

1.8.

žurnalinių įrašų rinkimo funkcijos įjungimas, išjungimas;

x

1.9.

operacinių sistemų laiko ir datos pakeitimai;

x

1.10.

saugumo sistemų (antivirusinių, įsibrovimo aptikimo sistemų) įjungimas ir išjungimas;

x

1.11.

operacinėse sistemose vykstančių procesų ar servisų įvykiai;

x

1.12.

tinklų ir informacinių sistemų galinių įrenginių autentifikavimo įvykiai;

x

1.13.

žurnalinių įrašų peržiūrėjimas, trynimas, kūrimas ar keitimas.

x

2.

Tinklai ir informacinės sistemos turi turėti ne mažiau kaip 2 laiko šaltinius.

x

3.

Žurnaliniuose įrašuose turi būti fiksuojami bent jau šie duomenys (jei tinklų ir informacinės sistemos dalys palaiko tokį funkcionalumą):

3.1.

įvykio data ir tikslus laikas;

x

3.2.

įvykio rūšis (informacija, klaida, saugumo pranešimas, sisteminis pranešimas, perspėjimas (angl. warning));

x

3.3.

naudotojo / administratoriaus ir (arba) tinklų ir informacinės sistemos įrenginio, susijusio su įvykiu, identifikavimo duomenys;

x

3.4.

įvykio aprašymas.

x

4.

Priemonės, naudojamos vidinės tinklų ir informacinės sistemos sąsajoje su viešųjų elektroninių ryšių tinklu, turi būti nustatytos taip, kad žurnaliniuose įrašuose fiksuotų visus įvykius, susijusius su įeinančiais ir išeinančiais duomenų srautais.

x

5.

Tinklų ir informacinės sistemos fiksuojami žurnaliniai įrašai turi būti saugomi specializuotoje tam pritaikytoje techninėje ar programinėje įrangoje.

x

6.

Dėl įvairių trikdžių nustojus fiksuoti auditui skirtus duomenis, apie tai nedelsiant (automatiniu pranešimu angl. alert), bet ne vėliau kaip per vieną darbo dieną turi būti informuojamas kibernetinio saugumo vadovas ir (ar) saugos įgaliotinis.

x

7.

Žurnaliniai įrašai turi būti saugomi ne trumpiau kaip 90 kalendorinių dienų.

x

8.

Draudžiama žurnalinius įrašus trinti, keisti, kol nesibaigęs žurnalinių įrašų saugojimo terminas.

x

9.

Žurnalinių įrašų kopijos turi būti apsaugotos nuo pažeidimo, praradimo, nesankcionuoto pakeitimo ar sunaikinimo.

x

10.

Naudojimasis žurnaliniais įrašais turi būti kontroliuojamas ir fiksuojamas, žurnaliniai įrašai turi būti pasiekiami tik kibernetinio saugumo subjekto įgaliotiems asmenims ir kibernetinio saugumo vadovui (peržiūros teisėmis).

x

11.

Žurnalinių įrašų duomenys turi būti analizuojami įgalioto asmens ne rečiau kaip kartą per mėnesį ir apie analizės rezultatų nuokrypius informuojamas kibernetinio saugumo vadovas ir (ar) saugos įgaliotinis.

x

12.

Turi būti įdiegtos ir veikti įsibrovimo aptikimo sistemos, kurios stebėtų į tinklų ir informacinę sistemą įeinantį ir iš jos išeinantį duomenų srautą.

x

13.

Neįprasta veikla turi būti užfiksuojama žurnaliniuose įrašuose ir, jei įmanoma, automatizuotomis priemonėmis sukuriamas automatinis pranešimas, kurį matytų kibernetinio saugumo vadovas ir (ar) saugos įgaliotinis.

x

14.

Kibernetinio saugumo subjekto vidinės tinklų ir informacinės sistemos turi būti atskirtos nuo viešųjų ryšių tinklų naudojant saugasienę.

x

15.

Saugasienės saugumo taisyklės turi būti nuolat peržiūrimos ir prireikus atnaujinamos. Būtina atlikti detalią taisyklių analizę ne rečiau kaip kartą per 6 mėn.

x

Pasvalio rajono savivaldybės administracijos

žurnalinių įrašų valdymo tvarkos aprašo

2 priedas

ŽURNALINIŲ ĮRAŠŲ VALDYMO MATRICA

(Žurnalinių įrašų valdymo matricos forma)

Eil. Nr.

Tinklų ir informacinės sistemos, kuriose renkami žurnaliniai įrašai

Žurnalinių įrašų rinkimo būdas

Žurnaliniai įrašai (įvykiai/ veiksmai)

Žurnaliniuose įrašuose fiksuojami duomenys

Žurnalinių įrašų analizavimo būdas (rankinis/ automatizuotas)

Žurnalinių įrašų analizavimo periodiškumas

Už žurnalinių įrašų analizavimą atsakingas SOC grupės darbuotojas

Žurnalinių įrašų analizės apibendrintos ataskaitos formavimo periodiškumas

Žurnalinių įrašų saugojimo vieta

Žurnalinių įrašų apsaugos priemonės

Žurnalinių įrašų saugojimo trukmė

Šis dokumentas nepakeičia oficialaus paskelbimo Teisės aktų registre. Neprisiimame atsakomybės už galimus netikslumus, atsiradusius perkeliant originalą į šį formatą.