26. pantsMinimālās kiberdrošības prasības
Minimālās kiberdrošības prasības
1Ministru kabinets nosaka minimālās kiberdrošības prasības subjektiem, kārtību, kādā subjekti nodrošina savu tīklu un informācijas sistēmu atbilstību minimālajām kiberdrošības prasībām, prasības un veicamos pasākumus subjektu tīklu un informācijas sistēmu konfidencialitātes, integritātes un pieejamības nodrošināšanai un datu atjaunošanai, kā arī veidu, kādā Nacionālajam kiberdrošības centram un Satversmes aizsardzības birojam sniedz šā likuma 22. panta pirmajā, otrajā un piektajā daļā, 23. panta pirmajā, otrajā un piektajā daļā un 25. panta otrajā un ceturtajā daļā minēto informāciju (piemēram, izmantojot Nacionālā kiberdrošības centra uzturēto valsts informācijas sistēmu vai citu tehnoloģisko risinājumu).
Personāla drošības prasības
1(1) Par subjekta darbinieku informācijas un komunikācijas tehnoloģiju jomā, kuram ir privileģētas tiesības piekļūt sistēmām vai informācijas un komunikācijas tehnoloģiju resursiem, kam ir tieša ietekme uz subjekta pamatdarbību, nevar būt persona, kura sodīta, izņemot personas, kuras reabilitētas vai kurām sodāmība noņemta vai dzēsta, par: 1) tāda tīša nozieguma izdarīšanu, kas saistīts ar terorismu; 2) tīša nozieguma izdarīšanu pret valsti, pārvaldības kārtību vai tīša nozieguma izdarīšanu valsts institūciju dienestā; 3) tīša nozieguma izdarīšanu pret īpašumu vai tīša nozieguma izdarīšanu tautsaimniecībā. (2) Subjektam ir pienākums, izvērtējot attiecīgās personas radīto drošības risku, izdarītā nozieguma raksturu, laiku, kas pagājis kopš soda izciešanas, un personas piemērotību amatam, pieņemt individuālu lēmumu par personas nodarbināšanu, ja tā ir sodīta par kādu no šā panta pirmajā daļā minētajiem noziegumiem un nav reabilitēta vai tai nav noņemta vai dzēsta sodāmība. (3) Subjektam ir tiesības pieprasīt un saņemt ziņas no Sodu reģistra, lai pirms fiziskās personas pieņemšanas darbā vai dienestā pārbaudītu tās atbilstību šā panta pirmajā daļā noteiktajiem ierobežojumiem.
Subjekta pienākumi kiberapdraudējuma pārvaldības jomā
1Subjekts veic piemērotus un samērīgus tehniskos un organizatoriskos pasākumus, lai pārvaldītu kiberriskus subjekta izmantoto elektronisko sakaru tīklu un informācijas sistēmu drošībai un novērstu vai līdz minimumam samazinātu kiberincidentu ietekmi uz subjekta pakalpojumu saņēmējiem un uz citiem pakalpojumiem.
Kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plāns
1(1) Subjektam ir pienākums izstrādāt kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plānu un nodrošināt darbiniekiem regulāru apmācību efektīvai plānā iekļauto pasākumu īstenošanai. (2) Subjekta kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plānā iekļaujamās informācijas veidu un apjomu, kā arī plāna izpildes uzraudzības un kontroles kārtību nosaka Ministru kabinets.
Kā izmantot šo tiesību aktu ārpus lasīšanas
Ja Google atveda uz konkrētu pantu, saglabā precīzu atsauci, pārbaudi spēkā esošo redakciju un pieraksti, kā tas saistās ar tavu faktisko situāciju.
Palīgs īslaicīgi nav pieejams. Vēstuļu veidnes strādā arī bez tā — izvēlies situāciju sarakstā ↓