26. pants
Spēkā · redakcija pārbaudīta 2026-05-18
Komersants, kurš datu apritei izmanto savu informācijas sistēmu:
26.1. ievēro datu apmaiņas protokolu, kas publicēts informācijas sistēmas tīmekļvietnē;
26.2. ievēro vismaz šādas minimālās drošības prasības:
26.2.1. informācijas sistēmas saskarni lieto atbilstoši informācijas sistēmas pārziņa noteiktajām lietošanas tiesībām;
26.2.2. datu aprites procesā nodrošina ievadāmo datu atbilstību sistēmas lietošanas noteikumiem (integritātes uzturēšana), kā arī sargā sistēmu pret nesankcionētu lietošanu;
26.2.3. nodrošina, lai drošības incidenta vai pārkāpuma gadījumā būtu sasniedzams informācijas sistēmu drošības pārvaldnieks vai persona, kura pārvalda informācijas sistēmas drošības prasību ievērošanu;
26.2.4. ar ugunsmūri nodala no interneta apdraudējumiem iekšējo datortīklu, kurā izvietota komersanta informācijas sistēma;
26.2.5. piekļuvi informācijas sistēmas administrēšanas un pārvaldības funkcionalitātei nodrošina tikai tām personām, kurām informācijas sistēmā esošā informācija atbilstošā apjomā ir nepieciešama darba pienākumu veikšanai;
26.2.6. savai turējumā esošajai un informācijas sistēmai pieslēgtajai sistēmai pastāvīgi veic nepieciešamos operāciju sistēmas un lietotās informācijas sistēmas standarta programmatūras (programmatūra, kura nav izstrādāta speciāli informācijas sistēmas vajadzībām) atjauninājumus, nodrošinot programmatūras izstrādātāju rekomendēto procedūru regulāru un pienācīgu izpildi;
26.2.7. izmanto antivīrusa programmatūru, kas atbilst šo noteikumu 26.2.8. apakšpunktā noteiktajām prasībām un nodrošina šīs programmatūras nepieciešamo jauninājumu uzstādīšanu;
26.2.8. komersanta izvēlētais antivīrusu programmatūras izstrādātājs un uzturētājs ir reģistrēts Ziemeļatlantijas līguma organizācijas, Eiropas Savienības vai Eiropas Ekonomikas zonas dalībvalstī.
28
(Grozīts ar MK 18.03.2025. noteikumiem Nr. 167)