Ziņot par kļūdu!

Ieviesīs sistemātisku un strukturētu kiberdrošības regulējumu

26.06.2025.  •  3 MIN
Ieviesīs sistemātisku un strukturētu kiberdrošības regulējumu
Autors
iTiesības

Lai uzlabotu kiberdrošību Latvijā, ieviešot mūsdienīgu un strukturētu kiberdrošības regulējumu, kā arī sekmējot būtisko pakalpojumu sniedzēju un informācijas un komunikācijas tehnoloģiju kritiskās infrastruktūras noturību pret kiberdrošības apdraudējumiem, 2025.gada 25.jūnijā apstiprināts Ministru kabineta (MK) noteikumu projekts “Minimālās kiberdrošības prasības”, informē Aizsardzības ministrija.

Noteikumu projekts nosaka obligātās kiberdrošības prasības valsts, pašvaldību un kritiski svarīgajiem privātajiem sektora subjektiem, kuri nodrošina būtiskus un svarīgus pakalpojumus, pārvalda informācijas un komunikācijas tehnoloģiju kritisko infrastruktūru, izmanto publiskos elektronisko sakaru tīklus, kā arī nodrošina valsts informācijas sistēmu savietojamību.

Jaunais noteikumu projekts regulēs tādas jomas kā kiberdrošības pārvaldības prasības, incidentu klasifikācija, ziņošanas termiņi un formas, informācijas sistēmu pieejamība, datu atjaunošana, šifrēšana, kiberhigiēnas pamatprincipi, personāla kompetences un kiberdrošības pārvaldnieka prasības, kā arī prasības, kas izvirzāmas ārpakalpojumiem.

Noteikumu projekts “Minimālās kiberdrošības prasības” izstrādāts, jo 2024.gada 1.septembrī spēkā stājās Nacionālais kiberdrošības likums, kā rezultātā spēku zaudēja MK noteikumi Nr.442 “Kārtība, kādā tiek nodrošināta informācijas un komunikācijas tehnoloģiju sistēmu atbilstība minimālajām drošības prasībām”.

Tāpat noteikumu projekts izstrādāts, lai pilnībā ieviestu Latvijas tiesību sistēmā direktīvu 2022/2555, kas paredz dažādus pasākumus, lai panāktu līdzvērtīgi augstu kiberdrošības līmeni visā Eiropas Savienībā.

Nacionālās kiberdrošības likums un MK noteikumi “Minimālās kiberdrošības prasības” būtisko un svarīgo pakalpojumus sniedzējiem, kā arī valsts pārvaldes iestādēm paredz pienākumu līdz 2025.gada 1.oktobrim iecelt kiberdrošības pārvaldnieku – atbildīgo par noteikumos minēto prasību izpildi. Tāpat līdz 1.oktobrim Nacionālajā kiberdrošības centrā jāiesniedz pašvērtējuma anketa, ar kuras palīdzību pakalpojumu sniedzēji novērtēs savu šī brīža atbilstību likuma un noteikumu prasībām. Vadoties pēc šajās anketās iekļautās informācijas, Nacionālais kiberdrošības centrs veiks atbilstības auditus, lai novērtētu noteikumos iekļauto prasību izpildi un sniegtu rekomendācijas uzņēmumu vai iestāžu kiberdrošības uzlabošanai. Šāda veida pašnovērtējums uzņēmumiem un iestādēm turpmāk būs jāveic regulāri – reizi 1 vai 3 gados.

Tāpat jaunais regulējums paredz arī kiberdrošības dokumentācijas uzturēšanu, piemēram, darbības nepārtrauktības plānu un kiberrisku pārvaldības plānu izveidi. Drīzumā plānots izstrādāt kiberdrošības dokumentācijas paraugus, lai pakalpojumu sniedzējiem, kuriem šāda veida dokumentācija ir jaunums, atvieglotu tās izstrādi un noteikumos minēto prasību izpildi.

Pamanīji kļūdu?
Iezīmē tekstu un spied "ziņot par kļūdu".
Tēmas
Komentāri
Lai komentētu, autorizējies!
Autorizēties
Vēl no šīs rubrikas
Par mums Jauna lapa - TESTS Abonēšanas līgums Ētikas standarts Sīkdatnes Cenu lapa Lietošanas noteikumi un datu privātuma politika
Klientu apkalpošana
Tālrunis: 67280693
E-pasts: info@iZurnali.lv
Darba laiks: 8:00 – 16:30 (I-V)
Redakcija
Tālrunis: 22330714
E-pasts: redakcija@iZurnali.lv
Darba laiks: 8:00 – 16:00 (I-V)
Reklāma
Tālrunis: 29404257
E-pasts: janis@iZurnali.lv
Semināri
Tālrunis: 66915571
E-pasts: seminari@iZurnali.lv
Darba laiks: 8:00 – 16:00 (I-V)
Rekvizīti
SIA "Izdevniecība iŽurnāli"
Juridiskā adrese: Lastādijas iela 10, Rīga, LV-1050
Biroja adrese: Lastādijas iela 12, Rīga, LV-1050
Reģistrācijas numurs: 40103221835
PVN reģistrācijas numurs: LV40103221835
Swedbank, LV48HABA0551024842696
SEB banka, LV84UNLA0055004409856
© 2009 - 2026 SIA "Izdevniecība iŽurnāli"
MIA Logo