Projekta ID
22-TA-3183Atzinuma sniedzējs
Izglītības un zinātnes ministrija
Atzinums iesniegts
04.10.2024.
Saskaņošanas rezultāts
Nesaskaņots
Iebildumi / Priekšlikumi
Nr.p.k.
Projekta redakcija
Iebildums / Priekšlikums
1.
Noteikumu projekts
Iebildums
Nepieciešams uzskaitīt visus kiberdrošības pārvaldībai nepieciešamos dokumentus.
Pašvērtējuma ziņojumā (14.pielikums) 0711 punktā ir prasība pēc informācijas sistēmas lietošanas noteikumiem katrai informācijas sistēmai, taču šie noteikumi neuzliek par pienākumu izstrādāt sistēmas lietošanas noteikumus.
Pašvērtējuma ziņojumā (14.pielikums) 0711 punktā ir prasība pēc informācijas sistēmas lietošanas noteikumiem katrai informācijas sistēmai, taču šie noteikumi neuzliek par pienākumu izstrādāt sistēmas lietošanas noteikumus.
Piedāvātā redakcija
-
2.
Noteikumu projekts
Iebildums
Avota MAC adreses fiksēšana ir iespējama tikai gadījumos, ja avots atrodas tajā pašā tīkla segmentā, kur galamērķis.
Piedāvātā redakcija
-
3.
Noteikumu projekts
Iebildums
1) Nav skaidrs datu pārsūtīšanas sesijas ilguma fiksēšanas mērķis (drīzāk tiek analizēts pārsūtīto datu apjoms, nevis sesijas ilgums).
2) Ne visas iekārtas spēj fiksēt datu pārsūtīšanas sesijas ilgumu, kas rada papildus izmaksas iekārtu nomaiņai vai papildus funkcionalitātes iegādei, lai nodrošinātu atbilstību noteikumiem.
2) Ne visas iekārtas spēj fiksēt datu pārsūtīšanas sesijas ilgumu, kas rada papildus izmaksas iekārtu nomaiņai vai papildus funkcionalitātes iegādei, lai nodrošinātu atbilstību noteikumiem.
Piedāvātā redakcija
-
4.
Noteikumu projekts
Iebildums
Tīkla plūsma šādu informāciju nesatur, šī informācija ir tīkla plūsmas analīzes rezultāts. Auditācijas pierakstu mērķis nav uzkrāt analīzes rezultātus, bet datus, lai šādu analīzi būtu iespējams veikt.
Piedāvātā redakcija
-
5.
Noteikumu projekts
Iebildums
Ņemot vērā 48.2. punktā noteikto, ka tehnisko resursu konfigurāciju rezerves kopijas ir veidojamas, ja vien tas ir tehniski iespējams, informācijas resursu rezerves kopija var saturēt arī tikai informācijas sistēmā glabātos datus, jo atbalsta programmatūra, automatizēto darbību skriptus, tehniskajos resursos regulāri veicamās darbības, operētājsistēmas uzdevumu pārvaldnieka komandas un izpildāmās datnes ir tehnisko resursu konfigurācija. Tādā gadījumā tehnisko resursu konfigurācija (izpildāmā koda un atbalsta programmatūras uzstādīšana, automatizēto darbību skriptu un tehniskajos resursos regulāri veicamo darbību, kā arī operētājsistēmas uzdevumu pārvaldnieka komandu un izpildāmo datņu konfigurēšana) tiek veikta manuāli.
Šis noteikumu punkts ir izpildāms tikai tad, ja rezerves kopija tiek veidota tehniskajam resursam kā kopumam, līdz ar ko nozīmi zaudē 48. punktā uzskaitītās rezerves kopijas.
Šis noteikumu punkts ir izpildāms tikai tad, ja rezerves kopija tiek veidota tehniskajam resursam kā kopumam, līdz ar ko nozīmi zaudē 48. punktā uzskaitītās rezerves kopijas.
Piedāvātā redakcija
-
6.
Noteikumu projekts
Iebildums
Ņemot vērā 48.2. punktā noteikto, ka tehnisko resursu konfigurāciju rezerves kopijas ir veidojamas, ja vien tas ir tehniski iespējams, informācijas sistēmas rezerves kopijas versijai var nebūt pieejama saistītās informācijas sistēmas darbību nodrošinošo tehnisko resursu konfigurāciju rezerves kopijas.
Piedāvātā redakcija
-
7.
Noteikumu projekts
Priekšlikums
Nav skaidrs kādā veidā piederība pie nevalstiskās organizācijas, kas uzsākusi darbību (juridisko) pirms tās reģistrācijas vai turpina darboties pēc tam, kad tās darbība ir apturēta vai izbeigta ar tiesas nolēmumu, ietekmē fiziskās personas atbilstību kiberdrošības pārvaldnieka amatam, ja formāli (juridiski, bet ne faktiski) izstājoties no šādas organizācijas fiziskā persona var būt par kiberdrošības pārvaldnieku.
Turklāt jāņem vērā, ka jebkura organizācija uzsāk darbību pirms tās reģistrācijas, piemēram, organizējot dibināšanas sanāksmi, veicot pašu reģistrāciju u.c.
Turklāt jāņem vērā, ka jebkura organizācija uzsāk darbību pirms tās reģistrācijas, piemēram, organizējot dibināšanas sanāksmi, veicot pašu reģistrāciju u.c.
Piedāvātā redakcija
-
8.
Noteikumu projekts
Priekšlikums
To kādi pakalpojumi vai lietojumprogrammas iesaistītas datu pārsūtīšanā norāda tikai galamērķa izmantotais tīkla ports, līdz ar to avota porta fiksēšana nav lietderīga.
Piedāvātā redakcija
galamērķa izmantotie tīkla porti, kas norāda, kādi pakalpojumi vai lietojumprogrammas bija iesaistītas datu pārsūtīšanā (piemēram, HTTP, HTTPS, FTP);
9.
Noteikumu projekts
Priekšlikums
Ja pareizi saprasts konteksts, tad šajā punktā runa ir par informācijas sistēmas rezerves kopiju, nevis par rezerves kopiju informācijas sistēmu. Piedāvāju precizēt punkta redakciju.
Piedāvātā redakcija
informācijas sistēmas rezerves kopijas versijai ir pieejamas saistīto IKT resursu rezerves kopijas, tostarp:
10.
Noteikumu projekts
Priekšlikums
Papildināt punktu ar to, ka prasības attiecināmas arī uz lietotāju gala iekārtu iegādi, apkalpošanu un remontu.
Piedāvātā redakcija
-
11.
Noteikumu projekts
Priekšlikums
Punktu 1101, 1102, 1103, 1104 sākumā nepieciešams vārds "Subjekts" nominatīva locījumā.
Piedāvātā redakcija
-
12.
Noteikumu projekts
Priekšlikums
0805 "Subjekts nodrošina, ka auditācijas pieraksti tiek uzglabāti vismaz 18 mēnešus no pēdējā ieraksta izdarīšanas" - šādai redakcijai ir uzbrūkošs raksturs - B un C kategorijas sistēmām ir īsāks auditācijas pierakstu glabāšanas termiņš, taču pēc atbilžu variantiem sanāk, ka subjektam jānorāda attaisnojums, par to, ka tiek pildītas noteikumu prasības.
Korektāk būtu vai nu piedāvāt vairākus atbilžu variantus (katrai kategorijai), vai norādīt konkrētu informācijas sistēmas kategoriju, par kuru nepieciešama atbilde.
Korektāk būtu vai nu piedāvāt vairākus atbilžu variantus (katrai kategorijai), vai norādīt konkrētu informācijas sistēmas kategoriju, par kuru nepieciešama atbilde.
Piedāvātā redakcija
-
13.
Noteikumu projekts
Priekšlikums
0705 "Subjekts nodrošina, ka sistēmkontiem ir tikai tādas prasības tehniskajos resursos, kādas nepieciešamas, lai nodrošinātu tīkla vai informācijas sistēmas darbību, tehniskā resursa funkciju vai pakalpojumu"
Piedāvātā redakcija
0705 "Subjekts nodrošina, ka sistēmkontiem ir tikai tādas tiesības tehniskajos resursos, kādas nepieciešamas, lai nodrošinātu tīkla vai informācijas sistēmas darbību, tehniskā resursa funkciju vai pakalpojumu"
14.
Noteikumu projekts
Priekšlikums
Veidlapas 0304 punktā 2 pozīcijās ir minēts "Informācija par subjekta kiberdrošības pārvaldības struktūru, atbildīgo amatpersonu un struktūrvienību funkcijām un pienākumiem kiberdrošības jomā, sadarbību ar citiem subjektiem un institūcijām".
Ieteikums dzēst lieko pozīciju.
Ieteikums dzēst lieko pozīciju.
Piedāvātā redakcija
-