Atsižvelgiant į Lietuvai kylančias kibernetines grėsmes, augantį kibernetinių incidentų skaičių ir sudėtingumą, turi būti tęsiamas visapusiškas valstybės kibernetinio atsparumo stiprinimas, tobulinant teisinį reguliavimą, plėtojant nacionalinius pajėgumus ir tarptautinį bendradarbiavimą:
- vienas svarbiausių prioritetų – įgyvendinti įstatymų pakeitimus, užtikrinančius, kad nepatikimi gamintojai negalėtų dalyvauti plėtojant 5G infrastruktūrą, o 5G dažnių skyrimas bei tam naudojamos įrangos naudojimas atitiktų nacionalinio saugumo interesus;
- bus siekiama užtikrinti, kad ypatingos svarbos informacinėje infrastruktūroje bei valstybės informaciniuose ištekliuose būtų naudojama tik patikimų gamintojų įranga;
- turi būti didinama atsakomybė už Kibernetinio saugumo įstatymo nuostatų įgyvendinimą, stiprinant administracinio poveikio priemones už kibernetinio saugumo reikalavimų nesilaikymą;
- plėtojant kibernetinio saugumo ir gynybos pajėgumus, dėmesys turi būti skiriamas institucinių gebėjimų stiprinimui. Nacionalinio kibernetinio saugumo centro (toliau – NKSC) veikloje prioritetą reikėtų skirti kibernetinių incidentų valdymui bei kibernetinio saugumo reikalavimų įgyvendinimo priežiūrai, kartu turi būti užtikrinta, kad NKSC struktūra, finansiniai ir žmogiškieji ištekliai būtų optimalūs NKSC užduotims vykdyti. Toliau turi būti stiprinamas Kertinis valstybės telekomunikacijų centras bei užtikrinama saugiojo tinklo infrastruktūros plėtra;
- siekiant stiprinti kibernetinę gynybą bus įgyvendinamas kibernetinės gynybos pajėgumų plėtros planas, stiprinamas kibernetinio saugumo elementų įtraukimas į operacinį planavimą, didinamas sąveikumas su NATO sąjungininkais;
- siekiant nuoseklaus požiūrio į kibernetinio saugumo sistemos plėtrą, turėtų būti parengta nacionalinė kibernetinio saugumo plėtros programa, identifikuotas kibernetinio saugumo finansavimo poreikis 2022–2024 m., numatant nacionalinius finansavimo šaltinius, įsteigtas Kibernetinio saugumo kompetencijų centras;
- svarbu toliau plėtoti Regioninio kibernetinės gynybos centro veiklą, siekiant, kad jis taptų pagrindine Lietuvos ir JAV dvišalio bendradarbiavimo kibernetinio saugumo srityje platforma. Centras turėtų užtikrinti kibernetinių grėsmių analizę, stebėseną bei keitimąsi informacija, įgyvendinti bandomuosius projektus, skatinti inovatyvių kibernetinio saugumo technologijų kūrimą, rengti kibernetinio saugumo specialistus.
Kibernetinio saugumo stiprinimo kryptys:
- teisinio reguliavimo tobulinimas;
- institucinių gebėjimų stiprinimas;
- kibernetinės gynybos pajėgumų plėtra;
- Regioninio kibernetinės gynybos centro kūrimas.