Iebildumi / Priekšlikumi
Iebildums: sadaļa neietver prasības ārējas fizikālas ietekmes, tostarp mērķtiecīga uzbrukuma, radīto bojājumu prevencijai. Pieņemam, ka šāda riska izvērtējums jau ir veikts un atzīts par vismaz vidēja varbūtīguma un augstas ietekmes.
Šādu risku prevencijas nepieciešamība attiecībā uz datu centriem iezīmēta arī topošajā ES Mākoņdatošanas un mākslīgā intelekta attīstības likumā (Cloud and AI Development Act, saīsinājumā CADA) 1. pielikumā:
EN: "Enhancing the security and resilience of data centres: enhancing the security and resilience of data centres’ value chain and supply by integrating semiconductor technologies and quantum technologies designed and manufactured in the Union, and by improving their resistance to physical and cybersecurity threats, including targeted attacks."
LV: "Datu centru drošības un noturības uzlabošana: datu centru vērtības ķēdes un piegādes drošības un noturības uzlabošana, integrējot Eiropas Savienībā izstrādātas un ražotas pusvadītāju tehnoloģijas un kvantu tehnoloģijas un uzlabojot to noturību pret fiziskiem un kiberdrošības apdraudējumiem, tostarp mērķtiecīgiem uzbrukumiem."
Sk:. https://digital-strategy.ec.europa.eu/en/library/proposal-cloud-and-ai-development-act-cada
sadaļa Annexes.
Saprotam, ka nodrošināt datu centru fizisku noturību pret ballistisko raķešu triecieniem būtu laika un pieejamo līdzekļu ziņā problemātiski - tam nepieciešamas cita veida aizsardzības spējas, tomēr uzskatām, ka ir reālistiski un nepieciešami izvirzīt prasību nodrošināt vismaz pamata līmeņa aizsardzību pret ar sprāgstvielām aprīkotām bezpilota ierīcēm, kuras masveida uzbrukuma gadījumā 100% atvairīt, kā redzam no Ukrainas pieredzes, ir problemātiski, bet iespējamais nodarītais kaitējums tipiski ir asimetriski liels. Tomēr, divu sienu principa ievērošana arī attiecībā uz datu centru infrastruktūru varētu to minimizēt.
Tādēļ uzskatām par absolūti nepieciešamu prasībās iekļaut 2 sienu principa ievērošanu attiecībā uz datu centra darbības nepārtrauktībai un tajos izvietoto informācijas sistēmu pieejamībai kritiskajiem infrastruktūras elementiem, kā arī atvairošu aizsargelementu izveidi kritiskajiem elementiem, kuriem jāatrodas ēku ārpusē.
Lai nodrošinātu operatīvāku TA virzību, šo prasību iekļaujot, VARAM ir gatavs sniegt saskaņojumu arī ārpus TAP, vai MK sēdes laikā, neveicot atkārtotu TA saskaņošanas apli.
Piedāvātā redakcija
Mainīt sadaļas nosaukumu uz
12. Risinājumi ārējas fizikālas ietekmes radīto bojājumu riska mazināšanai
Atstāt sadaļas par šķidrumu radītiem bojājumiem nemainīgas.
Papildināt ar apakšpunktu:
12.5. Datu centra darbības nepārtrauktībai un tajos izvietoto informācijas sistēmu pieejamībai kritiskie infrastruktūras elementi ēkās ir izvietoti, ievērojot vismaz divu sienu principu. Infrastruktūras elementiem, kam ir tehniski nepieciešams atrasties ēkas ārpusē, piemēram, dzesēšanas iekārtu siltummaiņiem, ir jānodrošina mērķtiecīgu uzbrukumu atvairīšanai atbilstošas izturības un attāluma aizsargrežģu konstrukcijas.
Pārbaude: vietas apskate; salīdzināt ar ēkas plānu, kritisko elementu novietojumu tajā un riska novērtējuma dokumentu, identificēt atbilstību. Pierādījumi: foto, plāna atzīmes.
