Atzinums

PAZIŅOJUMS:
Nākamā kārtējā Valsts sekretāru sanāksme plānota š.g. 10.aprīlī
Projekta ID
22-TA-3183
Atzinuma sniedzējs
Finanšu ministrija
Atzinums iesniegts
31.01.2025.
Saskaņošanas rezultāts
Nesaskaņots

Iebildumi / Priekšlikumi

Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Noteikumu projekts
Iebildums
Nosakot statusu vismaz informācijas dienesta vajadzībām, visam kiberdrošības pārvaldības dokumentu kopumam, tiks apgrūtinās iesaistīto personu ikdienas darbs, piemēram, piekļuve Kiberdrošības politikai vai informācijas sistēmu katalogam. Lūdzam precizēt redakciju un noteikt kuriem dokumentiem noteikt statusu informācija dienesta vajadzībām.
Piedāvātā redakcija
-
2.
Noteikumu projekts
Iebildums

Lūdzam papildināt noteikumu projektu ar pielikumu, kurā iekļauta minimālā informācija, kas ir jāuzskaita par katru informācijas sistēmu katalogā, lai nerastos domstarpības par noteikumu izpildi. Noteikumu projekta anotācijā ir norādīts piemērs, no kura nav saprotams - tas ir tikai piemērs, vai tās ir minimālās prasības kataloga uzskaitei.
Piedāvātā redakcija
-
3.
Noteikumu projekts
Iebildums
Iebilstam, ka atbildīgajam par kiberrisku pārvaldības un IKT darbības nepārtrauktības plānu izstrādi, jāatbilst 12.6. apakšpunkta prasībām. Iestādes rīcībā nebūs tik daudz speciālistu ar atbilstošu kvalifikāciju.
Piedāvātā redakcija
46. Šo noteikumu 45. punktā minētās personas atbilst attiecīgi šo noteikumu 12. (izņemot 12.6.apakšpunktā), 16. un 17. punktā noteiktajām prasībām.
4.
Noteikumu projekts
Iebildums
Nepieciešams precizēt 3. pielikumu. 3. pielikums ir paziņojuma par kiberdrošības pārvaldnieku veidlapa.
Noteikumu projekta 47.punkta redakcija rada iespaidu, ka runa ir par kiberdrošības pārvaldnieku, par kuru jau ir regulējums noteikumu projekta 11. punktā.
Piedāvātā redakcija
47. IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs, pirms šo noteikumu 45. punktā minēto personu noteikšanas, nosūta Satversmes aizsardzības birojam uz tā oficiālo elektronisko adresi, elektroniski aizpildītu un parakstītu ar drošu elektronisko parakstu veidlapu par kiberrisku pārvaldības un IKT darbības nepārtrauktības plānu atbildīgajām personām (3.pielikums).
5.
Noteikumu projekts
Iebildums
Iebilstam, ka atbildīgajam par žurnālfailu pārvaldību, jāatbilst noteikumu projekta 12.6. apakšpunkta prasībām. Iestādes rīcībā nebūs tik daudz speciālistu ar atbilstošu kvalifikāciju.
Piedāvātā redakcija
70. IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs nosaka par žurnālfailu pārvaldību atbildīgo personu, kas atbilst šo noteikumu 12. punktā (izņemot 12.6.apakšpunktā) noteiktajām prasībām.
6.
Noteikumu projekts
Iebildums
Lūdzam svītrot šo punktu, jo neredzam būtisku risku, kas rodas apvienojot žurnālfailu pārvaldību atbildīgo personu un kibedrošības pārvaldnieku, sevišķi nelielas organizācijas ietvaros.
Piedāvātā redakcija
-
7.
Noteikumu projekts
Iebildums
Noteikumu projekta 72. punkta redakcija rada iespaidu, ka runa ir par kiberdrošības pārvaldnieku, par kuru jau ir regulējums noteikumu projekta 11. punktā.
Piedāvātā redakcija
72. IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs, pirms šo noteikumu 70. punktā minēto personu noteikšanas, nosūta Satversmes aizsardzības birojam uz tā oficiālo elektronisko adresi, elektroniski aizpildītu un parakstītu ar drošu elektronisko parakstu veidlapu par žurnālfailu pārvaldību personām (3.pielikums).
8.
Noteikumu projekts
Iebildums
Iebilstam, ka atbildīgajam par rezerves kopiju veidošanu, glabāšanu, pārbaudi un dzēšanu, jāatbilst noteikumu projekta 12.6. apakšpunkta prasībām. Iestādes rīcībā nebūs tik daudz speciālistu ar atbilstošu kvalifikāciju.
Piedāvātā redakcija
84. IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs nosaka par rezerves kopiju veidošanu, glabāšanu, pārbaudi un dzēšanu atbildīgo personu, kas atbilst šo noteikumu 12. punktā (izņemot 12.6.apakšpunktā) noteiktajām prasībām.
9.
Noteikumu projekts
Iebildums
Noteikumu projekta 86. punkta redakcija rada iespaidu, ka runa ir par kiberdrošības pārvaldnieku, par kuru jau ir regulējums noteikumu projekta 11. punktā.
Piedāvātā redakcija
86. IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs, pirms šo noteikumu 77. punktā minēto personu noteikšanas, nosūta Satversmes aizsardzības birojam uz tā oficiālo elektronisko adresi, elektroniski aizpildītu un parakstītu ar drošu elektronisko parakstu veidlapu par rezerves kopiju veidošanu, glabāšanu, pārbaudi un dzēšanu atbildīgām personām (3.pielikums).
10.
Noteikumu projekts
Iebildums
Visas prasības, kas ir jāievēro ārpakalpojuma sniedzējam un tā darbiniekiem, jābūt iekļautām līgumā. Papildu ārpakalpojuma sniedzēja darbinieku, kas ir iesaistīti līguma izpildē, instruktāžas pirms līguma izpildes uzsākšanas, radīs lielu slogu kiberdrošības pārvaldniekam. Lūdzam pārskatīt paredzēto regulējumu.
Piedāvātā redakcija
-
11.
Noteikumu projekts
Iebildums
Nav saprotams, pēc kāda kritērija noteikumu projekta 101.punkta apakšpunktos paredzētās prasības ir/nav attiecināms uz tehnisko specifikāciju. Ja domāts, ka uz tehnisko specifikāciju prasības nav attiecināmas, ja ārpakalpojuma saņemšanai netiek piemēroti publisko iepirkumu jomu reglamentējošie normatīvie akti, lūdzam atbilstoši precizēt punkta ievaddaļas redakciju.
Piedāvātā redakcija
-
12.
Noteikumu projekts
Iebildums
Lūdzam precizēt, kāda rīcība subjektam jāsagaida no ārpakalpojuma sniedzēja, ar kādu regularitāti. Vēršam uzmanību, ka, atbilstoši noteikumu projekta 115.punktam, apakšuzņēmēju atbilstība šajos noteikumos noteiktajām prasībām jau tiek pārbaudīta pirms iesaistes līguma izpildē.
Lūdzam skaidrot vai prasība attiecas uz pilnīgi visiem ārpakalpojuma izpildē iesaistītajiem apakšuzņēmējiem vai arī tikai uz apakšuzņēmējiem Publisko iepirkumu likuma izpratnē. Lūdzam atbilstoši precizēt redakciju.
Piedāvātā redakcija
-
13.
Noteikumu projekts
Iebildums
Lūdzam precizēt, ka šādā gadījumā ir nevis tiesības, bet pienākums pārtraukt ārpakalpojuma līgumu, jo subjekta rīcībā nebūs informācija, pēc kuras varētu izvērtēt, vai konkrētajā gadījumā izbeigt vai neizbeigt ārpakalpojuma līgumu.
Piedāvātā redakcija
-
14.
Noteikumu projekts
Iebildums
No piedāvātās noteikumu projekta 101.4.apakšpunkta redakcijas nav skaidrs, kura tīklam vai informācijas sistēmai (ārpakalpojuma sniedzēja vai subjekta) šīs pārbaudes jāveic un kas šī pārbaudes veic. Lūdzam precizēt redakciju.
Piedāvātā redakcija
-
15.
Noteikumu projekts
Iebildums
Lūdzam precizēt noteikumu projekta 106.punkta redakciju, novēršot pretrunu ar noteikumu projekta 104.punktā paredzēto, konkretizējot, vai atbildīgs ir subjekts vai pakalpojuma sniedzējs.
Piedāvātā redakcija
-
16.
Noteikumu projekts
Iebildums
Lūdzam precizēt atbildīgās personas kompetenci atbilstoši tiesību akta tvērumam, proti, paredzot, ka ārpakalpojuma līgumā nosaka atbildīgo personu par līguma izpildes uzraudzību vispār, ne tikai kiberdrošības jomā.
Piedāvātā redakcija
-
17.
Noteikumu projekts
Iebildums
Lūdzam neattiecināt šo prasību uz darba uzdevumiem, kas tiek slēgti tādu vispārīgo vienošanos ietvaros, kuras noslēdzot jau sākotnēji ir veiktas noteikumu projekta 110. un 111.punktā noteiktās pārbaudes. Šobrīd ietvertā prasība paredz atkārtoti veikt vienas un tās pašas pārbaudes un nesamērīgi paildzina darba uzdevuma noslēgšanas procesu.
Piedāvātā redakcija
-
18.
Noteikumu projekts
Iebildums
Nav saprotama noteikumu projekta 130.punkta un tā apakšpunktu redakcija un noteiktās atbildības, lūdzam noteikt kuram subjektam nepieciešams veikt noteikumu projekta 130. punkta apakšpunktu minētās darbības.
Piedāvātā redakcija
130. IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs norīko par IKT kritiskās infrastruktūras drošību atbildīgo personu, kura:
130.1. vienlaikus ir arī konkretā IKT kritiskās infrastruktūras īpašnieka vai tiesiskā valdītāja kiberdrošības pārvaldnieks;
130.2. izstrādā darbības nepārtrauktības plānu valsts apdraudējuma gadījumam atbilstoši šo noteikumu 8. pielikumam;
130.2. norīko par darbības nepārtrauktības plānošanu valsts apdraudējuma gadījumam atbildīgo personu un nosaka tās uzdevumus. Atbildīgā persona sadarbībā ar nozares ministriju un Aizsardzības ministriju sagatavo un regulāri aktualizē darbības nepārtrauktības plānu valsts apdraudējuma gadījumam.
19.
Noteikumu projekts
Priekšlikums
Lūdzam papildināt noteikumu projekta 56.1.apakšpunktu ar izņēmumu, ka  standarta lietotājiem 2faktoru autentifikācija ir obligāta tikai pieslēdzoties attālināti. Lai pievienotu 2faktoru autentifikāciju uz vēsturiski izstrādātām sistēmām, veidosies būtiska finansiālā ietekme.
 
Piedāvātā redakcija
56.1. A klases informācijas sistēmas administratora lietotāja kontam un standarta lietotāja kontam, pieslēdzoties attālināti;
20.
Noteikumu projekts
Priekšlikums
Lūdzam izvērtēt vai ir pareizi norādīta atsauce uz 112 punktu, jo prasības uzskaitītas 111.punktā.
Piedāvātā redakcija
ja ārpakalpojuma sniedzējs  tehniskā resursa iegādei atbilst šo noteikumu 111. punktā noteiktajām prasībām,
21.
Noteikumu projekts
Priekšlikums
Lūdzam izvērtēt vai ir pareizi norādīta atsauce uz 112 punktu, jo prasības uzskaitītas 111.punktā.
Piedāvātā redakcija
ja ārpakalpojuma sniedzējs pakalpojuma sniegšanai atbilst šo noteikumu 111. punktā noteiktajām prasībām un ārpakalpojuma līguma izpildē iesaistītā fiziskā persona ir NATO, Eiropas Savienības vai Eiropas Ekonomikas zonas dalībvalsts pilsonis.
22.
Noteikumu projekts
Priekšlikums
Lūdzam izvērtēt punkta lietderību, jo arī saņemtā surogātpasta vēstule var tikt uzskatīta par incidentu. Un ja to dienā ir 300, vai 500? Vai pārāk liels nenozīmīgas informācijas apjoms neietekmēs Kiberdrošības centra darbspējas.
Piedāvātā redakcija
-
23.
Anotācija (ex-ante)
3. Tiesību akta projekta ietekme uz valsts budžetu un pašvaldību budžetiem
Priekšlikums
Lūdzam precizēt anotācijas 3. sadaļas punktā “Cita informācija” norādīto atsauci uz noteikumu projekta 6. nodaļas 92. punktu, jo papildu prasības kiberincidentu novēršanas institūcijām ir noteiktas noteikumu projekta 136. punktā.
 
Piedāvātā redakcija
-
Piekrītu
Paziņojums par sīkdatņu lietošanu
Lai nodrošinātu TAP portāla pieejamību, tā darbībai tiek izmantotas tikai obligātās tehniskās sīkdatnes. Esmu informēts par sīkdatņu izmantošanu un, turpinot darboties šajā vietnē, piekrītu to izmantošanai. Lasīt vairāk