Atzinums

Projekta ID
24-TA-1050
Atzinuma sniedzējs
Aizsardzības ministrija
Atzinums iesniegts
10.10.2024.
Saskaņošanas rezultāts
Saskaņots ar priekšlikumiem

Iebildumi / Priekšlikumi

Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Noteikumu projekts
Priekšlikums
Lai novērstu iespējamās maldīgās interpretācijas un nepamatotu prasību attiecināšanu uz specializētiem pakalpojumiem, nepieciešams precizēt noteikumus. Šobrīd noteikumu projektā 3.8. apakšpunktā minētais specializētais pakalpojums tiek definēts kā "mākoņdatošanas platformas pārziņa nodrošināts pakalpojums, kurš ir tieši pielāgots konkrētām mākoņdatošanas platformas lietotāja vajadzībām." Tomēr, nav skaidri norādīts, vai un kā šie pakalpojumi tiek regulēti un kādā veidā tiek pārvaldīta to sniegšanas kārtība.

Lai novērstu pieminētās neskaidrības un maldīgu interpretāciju, jāprecizē specializēto pakalpojumu regulējumu vai jānosaka, ka šie noteikumi neregulē to sniegšanas kārtību.
 
Piedāvātā redakcija
3.8. specializēts pakalpojums – ir tāds mākoņdatošanas platformas pārziņa nodrošināts pakalpojums, kurš ir tieši pielāgots konkrētam mākoņdatošanas platformas lietotāja vajadzībām. (Šo noteikumu darbības joma neattiecas uz specializēto pakalpojumu sniegšanas kārtību. Specializēto pakalpojumu sniegšanas nosacījumi tiek noteikti individuāli starp mākoņdatošanas platformas pārzini un lietotāju.)
 
2.
Noteikumu projekts
Priekšlikums
Noteikumos ieteicams lietot pieminētā standarta numuru bez gada skaitļa bet pievienojot atsauci "aktuālā redakcija"
 
Piedāvātā redakcija
energoefektivitātes rādījumiem atbilstoši standarta ISO/IEC 30134-2 aktuālajai versijai. 
3.
Noteikumu projekts
Priekšlikums
Pašreizējā 8.1. apakšpunkta redakcija satur 2 atsevišķas normas:
1. nekavējoties pārtraukt mākoņdatošanas pakalpojuma sniegšanu mākoņdatošanas platformas lietotājam identificēta incidenta gadījumā
2. nekavējoties pārtraukt mākoņdatošanas pakalpojuma sniegšanu mākoņdatošanas platformas lietotājam, ja tiek identificēta problēma, kas apdraud vai negatīvi ietekmē mākoņdatošanas platformas darbību un mākoņdatošanas pakalpojuma apturēšana konkrētajam mākoņdatošanas pakalpojuma lietotājam ir vienīgais veids kā mazināt negatīvo ietekmi.

Pašreizējā norma varētu radīt neskaidrības un pārmērīgas interpretēšanas iespējas, īpaši attiecībā uz incidenta veidu un Mākoņdatošanas platformas pārziņa rīcības brīvību. Ir svarīgi skaidri norādīt incidenta būtiskuma kritērijus, kā arī definēt procedūras, kuras ir jāievēro pirms pakalpojuma pārtraukšanas. Nepieciešams precizēt, kādi incidenti ir paredzēti (piemēram, kiberincidenti vai tiesisko saistību neievērošanas gadījumi), lai novērstu potenciālu neskaidrību vai pārmērīgu pārziņa rīcības brīvību.
 
Piedāvātā redakcija
8.1. nekavējoties pārtraukt mākoņdatošanas pakalpojuma sniegšanu mākoņdatošanas platformas lietotājam, ja tiek identificēts nozīmīgs kiberincidents, kas apdraud vai negatīvi ietekmē lietotāja vai platformas drošību, pamatojoties uz Nacionālā kiberdrošības likumā noteiktajiem nozīmīga kiberincidenta kritērijiem, un mākoņdatošanas pakalpojuma apturēšana konkrētajam mākoņdatošanas platformas lietotājam ir vienīgais veids, kā mazināt negatīvo ietekmi. Pakalpojuma pārtraukšana tiek veikta saskaņā Mākoņdatošanas platformas pārziņa iekšējām procedūrām, kurās nosakāma arī mākoņdatošanas platformas lietotāja informēšanas kārtība, ja vien tas nav pretrunā ar drošības apsvērumiem;
4.
Noteikumu projekts
Priekšlikums
Lai novērstu kļūdainas interpretācijas un nodrošinātu normas skaidrību, iesakām sadalīt 8.4. apakšpunktu, pārceļot tā otro daļu uz atsevišķu, jaunu 8.5. apakšpunktu. Tādējādi tiks nošķirtas situācijas, kurās piekļuve mākoņdatošanas platformas pakalpojumiem tiek atjaunota pēc plānoto darbu veikšanas, no situācijām, kurās piekļuve tiek atjaunota pēc drošības institūcijas pieprasījuma atcelšanas.
Priekšlikumi: 
1. Pārnest 8.4. apakšpunkta otro daļu uz jaunu apakšpunktu tādējādi nodrošinot, ka abas situācijas tiek apskatītas atsevišķi
    Precizēt juridisko pamatojumu pieprasījuma atcelšanai:
2. Jaunajā 8.5. apakšpunktā precizēt, ka pieprasījuma atcelšana notiek, pamatojoties uz to drošības institūciju atļauju, kas iepriekš sagatavojušas pieprasījumu.
 
Piedāvātā redakcija
8.4. Atjaunot piekļuvi mākoņdatošanas platformas pakalpojumiem pēc šo noteikumu 8.2. apakšpunktā minēto plānoto darbu veikšanas.
8.5. Atjaunot piekļuvi mākoņdatošanas platformas pakalpojumiem pēc šo noteikumu 8.3. punktā noteiktā pieprasījuma atcelšanas vai attiecīgās drošības institūcijas atļaujas saņemšanas.
 
Piekrītu
Paziņojums par sīkdatņu lietošanu
Lai nodrošinātu TAP portāla pieejamību, tā darbībai tiek izmantotas tikai obligātās tehniskās sīkdatnes. Esmu informēts par sīkdatņu izmantošanu un, turpinot darboties šajā vietnē, piekrītu to izmantošanai. Lasīt vairāk