Pranešėjų apsaugos diegimas technologijų sektoriuje Lietuvoje

Visos IT, telekomunikacijų ir konsultacijų įmonės, turinčios 50 ar daugiau darbuotojų Lietuvoje, privalo įdiegti vidinį kanalą pagal Lietuvos Respublikos pranešėjų apsaugos įstatymas (Nr. XIII-804 / XIV-872).

Nepriklausomumas nuo vidinių sistemos administratorių (sysadmin)

Didelė rizika IT sektoriuje – tinklo administratorių galimybė stebėti srautą. UNOVOX yra išorinė SaaS paslauga be IP žurnalizavimo, kas garantuoja privatumą.

Programuotojai ir nuotoliniai rangovai gali saugiai bendrauti su atitikties pareigūnu per šifruotą sąsają.

Atsakomybės netaikymas už komercinės paslapties atskleidimą

Įstatymas numato, kad pranešėjui netaikoma atsakomybė už komercinės paslapties atskleidimą, jei tai buvo būtina pažeidimui atskleisti.

Skaitmeninė ekspertizė ir įrodomoji galia

Tyrimai reikalauja kodo saugyklų ir žurnalų analizės. UNOVOX saugo skaitmeninius įrodymus su kriptografinėmis maišos reikšmėmis.

7 dienų ir 3 mėnesių terminai yra kontroliuojami. Vadovybė taiko drausmines priemones.

Kasmetiniai saugumo testai

Įmonė kasmet turi atlikti bandomąjį duomenų nutekėjimo pranešimo testą atitikties komandos reakcijai patikrinti.

Kibernetinio saugumo patikra ir ISO 27001 atitiktis

IT ir konsultacijų įmonės tikrina platformos žurnalus pagal ISO 27001 standartus, patvirtindamos anonimiškumo patikimumą ir nuotolinėse komandose.

Prieigos teisių peržiūra naujuose projektuose

Pradedant naujus strateginius projektus atliekamas prieigos teisių auditas, išlaikant nuolatinę konfidencialios technologinės informacijos kontrolę.

Teisinis Pagrindas Lietuvoje: žr. Lietuvos Respublikos pranešėjų apsaugos įstatymas (Nr. XIII-804 / XIV-872). Konkretus įgyvendinimas turi būti įvertintas kiekvienos organizacijos pagal jos struktūrą.