Atzinums

Projekta ID
24-TA-3243
Atzinuma sniedzējs
Satiksmes ministrija
Atzinums iesniegts
07.04.2025.
Saskaņošanas rezultāts
Nesaskaņots

Iebildumi / Priekšlikumi

Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Noteikumu projekts
Iebildums
No noteikumu projekta 6.3. apakšpunkta izriet, ka gadījumos, ja sistēma nav pieejama no publiskā interneta un vienlaikus atbilst noteikumu projekta 6.1. un 6.2. apakšpunktā minētajiem kritērijiem, tā var tikt izvietota datu centrā, kas atbilst zemākā līmeņa drošības prasībām, nekā Drošais datu centrs, tāpēc sistēmas būtu jāvērtē neatkarīgi no tīkla veida/piekļuves sistēmai.
Ņemot vērā minēto, lūdzam svītrot noteikumu projekta 6.3. apakšpunktā ietverto prasību.
Piedāvātā redakcija
-
2.
Noteikumu projekts
Iebildums
Noteikumu projekta redakcija pēc būtības neierobežo naidīgu valstu (piemēram, Krievijas) ar izlūkdienestiem saistītu komersantu datu centru izveidi vai iegādi (M&A darījums) kādā NATO dalībvalstī, tādējādi apdraudot informācijas sistēmu un tajā esošo informāciju. Līdz ar to papildus lūdzam noteikumu projektā A un B klases informācijas sistēmu izmantošanas gadījumā noteikt drošības prasības mākoņdatošanas pakalpojumu sniedzēju un datu centru operatoru amatpersonām un patiesā labuma guvējiem (arī netiešās ietekmes guvējiem) vai kapitāldaļu īpašniekiem (turētājiem), piemēram, nosakot, kādos gadījumos ir atļauti patiesā labuma guvēji (un pārējie augstāk minētie subjekti) no ārvalstīm un no kādām valstīm, kā arī cik bieži tiek pārbaudītas amatpersonu un patiesā labuma guvēju atbilstība drošības prasībām, kā notiek patiesā labuma guvēja saskaņošana, ja komersants ir reorganizēts u.c. 
Piedāvātā redakcija
-
3.
Noteikumu projekts
Iebildums
Lūdzam precizēt noteikumu projekta 29.1.apakšpunktā norādītā jēdziena “privātais mākonis” skaidrojuma (mākoņdatošanas pakalpojuma nodrošināšanas un izvietošanas modelis datu centros, kurā visi mākoņdatošanas resursi ir paredzēti vienam klientam vai organizācijai)” redakciju, jo nav saprotams, vai minētā redakcija aptver arī virtuālo privāto mākoni, kas var būt izvietots uz citas mākoņa platformas. 
Piedāvātā redakcija
-
4.
Noteikumu projekts
Iebildums
Lūdzam noteikumu projekta 30.1. apakšpunktā noteikt, ka  datu apstrāde notiek un datu apmaiņa starp dažādām informācijas sistēmas komponentēm un datu avotiem tiek nodrošināta tikai Eiropas Savienības dalībvalstu teritorijā, jo, paplašinot ģeogrāfisko tvērumu, tiek būtiski palielināti riski no vairākiem aspektiem, piemēram, saistībā ar dažādām datu regulējuma prasībām, kā arī dažādās valstīs ārpus Eiropas Savienības var būt atšķirīga attieksme pret Latvijai naidīgām valstīm, izrietoši var būt situācija, ka nozīmīga informācijas sistēma tiek izmitināta valstī, kurā datu centru operators vai mākoņdatošanas pakalpojuma sniedzējs ir ar Latvijai naidīgu valstu saitēm.
Piedāvātā redakcija
-
5.
Noteikumu projekts
Iebildums
Lai nodrošinātu elektrobarošanas risinājuma pieslēgšanu nevis tikai pieslēgšanas iespēju, lūdzam noteikumu projekta 1. pielikuma 4.4.apakšpunktu izteikt piedāvātajā redakcijā.
Piedāvātā redakcija

4.4. serveru telpai ir paredzēts un izveidots rezerves elektrobarošanas risinājums, piemēram, dīzeļģenerators un tas ir pieslēgts pie ēkas elektrobarošanas sadalnes, ar mērķi nodrošināt elektroapgādi serveru telpai un serveru telpas tehnoloģiskajiem mezgliem (dzesētāji u.c.).

6.
Noteikumu projekts
Priekšlikums
Lūdzam precizēt noteikumu projekta 37. punktu, nosakot, ka, ja datu centru operatora rīcībā nav nepieciešamo datu, kas atbilst šo noteikumu 36.1. apakšpunktā noteiktajam, šādus datus nodrošina kompetentā kiberincidentu novēršanas institūcija. 
Piedāvātā redakcija
-
7.
Noteikumu projekts
Priekšlikums
Ņemot vērā to, ka nav racionāli definēt dīzeļģeneratora darbības laiku ar vienu uzpildi, bet gan nodrošināt, lai līdz ar dīzeļģeneratoru būtu pieejamas degvielas rezerves tādā apjomā, lai tās spētu nodrošināt noteiktu stundu skaita elektroapgādes autonomiju,lūdzam izteikt noteikumu projekta 2. pielikuma 8.2. apakšpunktu jaunā redakcijā.
Piedāvātā redakcija

8.2. lai nodrošinātu enerģijas piegādi ilgstošas elektroenerģijas pārtraukuma gadījumā, tiek izmantoti rezerves ģeneratori, kuru autonomais darbības laiks un degvielas krājumi nodrošina enerģijas piegādi vismaz 24 stundas.