
„Softera Baltic” – viena didžiausių „Microsoft Dynamics 365 Business Central“ partnerių Lietuvoje. Verslo skaitmenizavimo projektus bendrovė įgyvendina tiek šalies, tiek užsienio rinkose, padėdama organizacijoms automatizuoti finansų valdymo, pardavimų, tiekimo grandinės ir kitus verslui svarbius procesus. Diegdama sistemas, nuo kurių priklauso klientų kasdienė veikla, „Softera Baltic“ savo kibernetinį saugumą vertina kaip atsakomybę klientams. Todėl šią sritį bendrovė nuosekliai stiprino dar prieš sugriežtėjant reguliavimo reikalavimams.
Vidmantas Piraitis, „Softera Baltic“ IT vadovas, teigia, kad kibernetinis saugumas organizacijoje nėra nauja tema:
„Rinkoje esame jau 18 metų ir dirbame su aukštus saugumo reikalavimus keliančiais Lietuvos bei tarptautiniais klientais, todėl kibernetiniam saugumui visada skyrėme daug dėmesio. Atnaujinus LR kibernetinio saugumo įstatymą pagal NIS2 (liet. TIS2) direktyvą, mums pradėti taikyti reikalavimai ne tik kaip tiekėjui, bet ir kaip svarbiam kibernetinio saugumo subjektui. Kadangi šią sritį nuosekliai stiprinome jau anksčiau, sugriežtėjus reguliavimui nereikėjo iš esmės keisti pasirinktos krypties.”

Vidmantas Piraitis, „Softera Baltic“ IT vadovas,
Pašnekovas teigia, kad Saugumo Operacijų Centro (SOC) paslaugų pirkimas taip pat buvo savalaikis sprendimas:
„Apie 24/7 SOC svarstėme jau kurį laiką ir tai lėmė kelios priežastys. Pirmiausia – geopolitinė situacija ir dažnėjantys kibernetinio saugumo incidentai, ypač atakos per tiekimo grandinę. Antra, sparčiai augame, daugėja naudojamų įrankių ir turimų licencijų. Augant organizacijai mums buvo svarbu, kad kartu nuosekliai stiprėtų ir saugumo kontrolės. Turime daug duomenų, todėl tapo vis sunkiau pastebėti grėsmes ir suprasti, kas yra tik triukšmas, o kas – reali grėsmė. Norėjosi kibernetinio saugumo partnerio, kuris matytų ne tik tai, kas vyksta pas mus, bet ir suprastų platesnę grėsmių aplinką Lietuvoje bei pasaulyje.“
„Softerai“ svarbu, kad pasirinktas partneris gebėtų dirbti su trečiosiomis šalimis – kitais paslaugų teikėjais ir partneriais.
„Sklandi komunikacija, kai suinteresuotų šalių yra daug – vienas iš esminių elementų, užtikrinančių greitą reakciją. Tokiuose projektuose svarbios ne tik technologijos, bet ir aiškiai sutartos atsakomybės bei veiksmai. Su „NRD Cyber Security“ specialistais buvo paprasta susikalbėti ir kartu rasti atsakymus net ir į netipinius klausimus dar tiekėjo pasirinkimo etape. Diegimo metu matėme tokią pačią komunikacijos kokybę ne tik tarp mūsų ir „NRD Cyber Security“, bet ir jų komandai bendraujant su mūsų partneriais, įtrauktais į diegimo projektą“, – teigia „Softeros“ IT vadovas.
„NRD Cyber Security“ kibernetinio saugumo konsultantas Augustinas Daukšas sako, kad „Softera Baltic“ į savo SOC paslaugų teikėją norėjo žiūrėti ne kaip į paslaugų teikėją, o kaip į partnerį, ir tai turėjo daug įtakos sklandžiam darbui:
„Kiekvienas SOC paslaugų diegimas mums yra pakankamai unikalus, nes teikdami paslaugas prisideriname prie kliento poreikių ir situacijos. „Softerai“ diegimo planą ruošėme pagal jos veiklos specifiką, infrastruktūros komponentus bei naudojamus saugumo sprendimus. Labai svarbus diegimo projekto etapas buvo infrastruktūros komponentų inventorizacija, t. y., sužinoti šių dalių roles bei sutarti dėl jų kritiškumo. Taip pat, suderinome komunikacijos bei grėsmių stebėsenos ir reagavimo procesų planus. Tačiau net ir baigus techninį įrankių ir detekcijų diegimą, darbas su stebėjimo sistemų vystymu nesibaigė. Jos yra nuolatos atnaujinamos, toliau kuriamos naujos ir modifikuojamos esamos detekcijos taisyklės tam, kad atitiktų aktualią grėsmių aplinką.“

Augustinas Daukšas, „NRD Cyber Security“ kibernetinio saugumo konsultantas
„Softerai“ itin svarbus klientų pasitikėjimas, todėl renkantis paslaugų teikėjus buvo vertinama ne tik kaina, bet ir patikimumas, kompetencija bei partnerio gebėjimas bendradarbiauti.
„Mums kokybiškos SOC paslaugos – ne tik saugumo įvykių stebėsena ir IT kontrolė, bet ir galimybė geriau suprasti savo IT aplinką bei su ja susijusias rizikas. Mūsų lūkestis – ne tik gauti pranešimus apie įvykius, bet ir kartu su „NRD Cyber Security“ specialistais stiprinti mūsų organizacijos kibernetinio saugumo brandą. Tam padeda jų teikiama informacija ir ekspertinės įžvalgos. Grėsmių medžioklė (angl. threat hunting) leidžia ne tik įvertinti tai, ką rodo stebėsenos įrankiai, bet ir ieškoti dar nepastebėtų grėsmių bei joms pasiruošti“, – sako V. Piraitis.
A. Daukšas teigia, kad efektyviai veikiančios SOC paslaugos turėtų kurti organizacijai kuo didesnę pridėtinę vertę:
„Lietuvoje turime daugybę SOC klientų, o tai leidžia mums matyti platesnį realiai vykstančių atakų ar potencialių grėsmių paveikslą. Prie šio matymo prisideda ir viena iš mūsų prioritetinių SOC veiklų – grėsmių medžioklė. Jos apimtyje saugumo grėsmes aptiktas pas vieną klientą patikriname ir pas kitus; išsikeldami ir tikrindami hipotezes bei remdamiesi atvirųjų šaltinių stebėjimo ir kitų šaltinių duomenimis, ieškome užslėptų atakos požymių. Ši veikla leidžia aptikti sistemų pažeidžiamumus ir atakas, kurias sunku pastebėti atakų detekcijos taisyklėmis. Grėsmių medžioklei naudojame įvairius komercinius ir atviro kodo sprendimus, taip pat – ir mūsų daug metų vystomą „Natrix“ sprendimą.“
Pasak V. Piraičio, partnerystė su „NRD Cyber Security“ remiasi ne tik pasitikėjimu, bet ir nuolatiniu paslaugos kokybės tikrinimu.
„Neseniai vykdėme testavimą viduryje nakties, kad įvertintume kaip efektyviai veikia 24/7 paslauga ir kaip sklandžiai vyksta komunikacija ne tik su mumis, bet ir su kitais į procesą įtrauktais mūsų partneriais. Testo rezultatais buvome patenkinti, tačiau prarasti budrumą gali bet kas, todėl planuojame ir toliau tikrinti, kaip atliekamas darbas. Tokius testus vertiname ne kaip nepasitikėjimą partneriu, o kaip atsakingą tiekėjo teikiamos paslaugos ir savo procesų kontrolę.“
Straipsnis publikuotas: https://www.vz.lt/technologijos/2026/08/25/augantis-verslas-ir-didejantys-reikalavimai-softeros-pasirinkimas-nrd-cyber-security-soc-paslaugos-589105