1
liepos
2026
Etapas Terminas Ką pateikiate Teisinis pagrindas Aptikimas ir klasifikavimas Nedelsiant; klasifikavimas ≤ 24 val. nuo aptikimo Sprendimas, ar incidentas „reikšmingas” pagal 7 kriterijus RTS (ES) 2024/1772 Pradinis pranešimas ≤ 4 val. nuo klasifikavimo (ne vėliau kaip 24 val. nuo aptikimo) Bazinė informacija: incidento tipas, paveiktos paslaugos, preliminarus poveikis, kontaktinis asmuo RTS (ES) 2025/301; ITS (ES) […]
9
birželio
2026
Svarbu pažymėti, kad organizacijos neprivalės atsisakyti jau naudojamų PDAV metodikų. Tačiau naujasis EDPB modelis gali tapti rekomenduojamu atskaitos tašku tiek duomenų valdytojams, tiek duomenų apsaugos pareigūnams. *Statusas: konsultacinė redakcija v1.0. Po konsultacijos EDPB ją patikslins ir finalizuos; tuomet ES duomenų apsaugos institucijos turėtų ją priimti kaip standartinį arba meta-šabloną, su kuriuo derinami nacionaliniai šablonai.
2
birželio
2026
NIS2 direktyvos įgyvendinimas daugeliui organizacijų pirmiausia asocijuojasi su kibernetiniu saugumu, IT infrastruktūra ir techninėmis apsaugos priemonėmis. Tačiau praktikoje sėkmingas NIS2 reikalavimų įgyvendinimas reikalauja gerokai daugiau nei ugniasienės, antivirusinės programos ar daugiafaktorė autentifikacija. NIS2 reikalavimai apima organizacinį valdymą, rizikų vertinimą, incidentų valdymą, tiekimo grandinės priežiūrą, veiklos tęstinumą ir vadovybės atsakomybę. Būtent šiose srityse reikšmingą pridėtinę vertę […]
23
gegužės
2026
2026 m. gegužės 22 d. Generalinė prokuratūra patvirtino ikiteisminį tyrimą dėl daugiau nei 600 tūkst. įrašų neteisėto nukopijavimo iš Registrų centro Nekilnojamojo turto ir Juridinių asmenų registrų. Valstybinė duomenų apsaugos inspekcija (VDAI) tyrimą pradėjo savo iniciatyva. Pagrindinė įvykio detalė techniniu požiūriu — įsilaužimo į RC sistemas nebuvo. Duomenys nutekėjo pasinaudojus teisėto duomenų gavėjo vartotojo prisijungimo […]
9
vasario
2026
Pastarasis Valstybinės duomenų apsaugos inspekcijos (VDAI) sprendimas (Nr. 3R-219 (2.13-1.E)) byloje prieš UAB „Kelionių akademija“ tapo rimtu precedentu, parodančiu, kad formalus požiūris į asmens duomenų saugumą organizacijoms gali kainuoti brangiai. Šioje sudėtingoje byloje Pareiškėjus konsultavo ir skundą parengė Allaw® DAP komanda, siekdama užtikrinti, kad asmenų teisės nebūtų ignoruojamos. Šis atvejis atskleidė ne vieną, o visą […]
12
sausio
2026
2026 m. duomenų apsaugos priežiūra tapo skaitmenizuota ir orientuota į . Valstybinė duomenų apsaugos inspekcija (VDAI), vykdydama patikrinimus, nebepasitenkina formaliais įsakymais. Pagrindinis kontrolierių dėmesys šiandien tenka tam, organizacija užtikrina nuolatinį pareigūno dalyvavimą priimant verslo sprendimus. Siekdama įvertinti DAP funkcijos efektyvumą, Valstybinė duomenų apsaugos inspekcija vadovaujasi (įsakymas Nr. 1T-64 (1.12.)). Kiekvienas duomenų valdytojas privalo gebėti atsakyti […]
8
sausio
2026
2026-ieji tapo lūžio metais privatumo srityje. Auganti priklausomybė nuo dirbtinio intelekto ir visoje ES galutinai įsigaliojęs ES Dirbtinio intelekto aktas (AI Act) iš esmės pakeitė tai, kaip šiandien atliekamas BDAR auditas. Organizacijoms nebeužtenka turėti statinius aprašus – šiuolaikinė BDAR atitiktis reikalauja dinamiško procesų valdymo, kuriame centrinę rolę užima kompetentingas duomenų apsaugos pareigūnas (DAP). Allaw® komanda, nuolatos atliekanti BDAR auditus arba juose dalyvaujanti […]
7
sausio
2026
Duomenų apsaugos pareigūnas 2026 m.: kodėl jūsų verslui reikia ekspertų komandos, o ne vieno asmens?
2026-aisiais asmens duomenų saugumas ir privatumas evoliucionavo. Įsigaliojus ES Dirbtinio intelekto aktui (AI Act) ir sugriežtėjus kibernetinio atsparumo reikalavimams, vieno eksperto žinių nebeužtenka. Šiandien efektyvus (DAP) yra ne pavienis konsultantas, o aukščiausios kvalifikacijos DAP komanda, užtikrinanti verslo tęstinumą skaitmeninėje ekosistemoje. Anksčiau įmonėms užtekdavo parengti bazinius . Tačiau 2026 m. dinamiška rinka reikalauja nuolatinės stebėsenos, teisinės […]
6
sausio
2026
Šiuolaikinėje skaitmeninėje ekonomikoje, ypač fintech ir sveikatos apsaugos sektoriuose, asmens duomenų saugumas tapo ne tik teisiniu reikalavimu, bet ir verslo reputacijos pagrindu. Organizacijoms vis dažniau kyla klausimas: kaip užtikrinti, kad duomenų apsaugos pareigūnas (DPO) dirbtų efektyviai? Šiandien rinkoje dominuoja du modeliai: technologinis DPO kaip paslauga (SaaS/DPOaaS) įrankis baziniams poreikiams ir valdoma duomenų apsaugos pareigūno paslauga (Managed Services), orientuota į realią rizikos kontrolę. Nors […]
24
balandžio
2025
Šiuolaikinėje asmens duomenų apsaugos priežiūroje vienas didžiausių iššūkių yra balansas tarp duomenų apsaugos pareigūno (DAP) nepriklausomumo ir organizacijos vadovybės noro kontroliuoti procesus. 2026 m. VDAI tikrinimų praktika rodo, kad netinkamai suvaldyta DAP komunikacija tampa pagrindu rimtoms audito pastaboms. Daugelyje organizacijų vis dar kyla klausimas: ar DAP turėtų naudoti [i]dap@istaiga.lt[/i], ar asmeninį paslaugų teikėjo paštą? Nors […]