Vēlas noteikt Valsts informācijas sistēmu drošības nosacījumus 

Valsts sekretāru sanāksmē Satiksmes ministrija pieteica izskatīšanai Ministru kabinetā noteikumu projektu «Valsts informācijas sistēmu drošības noteikumi». Projekts izstrādāts atbilstoši Valsts informācijas sistēmu likuma 4.panta otrās daļai, kura paredz, ka valsts informācijas sistēmu drošības prasības reglamentē Ministru kabineta noteikumi. Projekts nosaka sistēmu drošības tiesiskās, tehniskās (fiziskās un loģiskās) un organizatoriskās pamatprasības personām, kuras ir atbildīgas par sistēmu drošību. Projektā iekļauti informācijas un sistēmu klasificēšanas principi. Paredzēts, ka informācijai, kas nav atzīta par valsts noslēpumu, konfidencialitātes pakāpi piešķir atkarībā no kaitējuma, kas varētu tikt nodarīts datu subjektam vai sistēmas pārzinim, ja netiek nodrošināta informācijas konfidencialitāte. Savukārt Valsts informācijas sistēmu reģistra pārzinis (Satiksmes ministrija) sistēmas klasificē proporcionāli sistēmas resursu apdraudējuma pakāpei maksimāla riska, augsta riska, vidēja riska un zema riska sistēmās. Projekts nosaka sistēmu drošības organizatoriskās un tehniskās prasības katrai sistēmu klasifikācijas pakāpei. Atbilstoši sistēmu klasifikācijai sistēmu turētājiem būs iespējams plānot izmaksas projektā paredzēto drošības prasību ieviešanai. Drošības pakāpes noteikšanas nolūkā sistēmām jāveic riska analīze. izvērtējot sistēmas apdraudējumu īstenošanās varbūtību, iespējamo kaitējumu datu subjektam vai sistēmas pārzinim, ja nav nodrošināta sistēmas drošība, trūkumus sistēmas drošībā. Varbūtējie sistēmas apdraudējumi sistēmas turētājam jāsamazina līdz tam pieņemamam riska pakāpes līmenim. Projekts regulē arī informācijas pieejamības jautājumus. Saskaņā ar projekta noteikumiem informācijas resursiem var būt nepārtraukta diennakts pieejamība vai noteiktos gadījumos cits fiksēts pieejamības laiks, norādīts Valsts kancelejas Komunikāciju departamenta informācijā.

Jaunākie komentāri