JaunumsKiberdrošības instruktāža uzņēmumiem — kurss, tests, MK 397 uzskaite un ikmēneša draudu apskats
Nacionālās kiberdrošības likumsSubjektu kiberdrošības pārvaldība

25. pantsSubjekta vadītāja un kiberdrošības pārvaldnieka kompetence

SpēkāRedakcija pārbaudīta 2026-07-31

Likuma teksts

25. pants - 27. pantsViss likums

Subjekta vadītāja un kiberdrošības pārvaldnieka kompetence

1(1) Subjekta kiberdrošības pārvaldību nodrošina un par to atbild subjekta vadītājs. Katra subjekta vadītājs nosaka atbildīgo personu, kura īsteno un pārrauga kiberdrošības pasākumu īstenošanu attiecīgajā subjektā (turpmāk — kiberdrošības pārvaldnieks). Ministru kabinets nosaka kiberdrošības pārvaldniekam izvirzāmās prasības.

2(2) Subjekta vadītājs kiberdrošības pārvaldnieku nosaka ne vēlāk kā triju mēnešu laikā no šā likuma 22. panta pirmajā daļā minētā paziņojuma sniegšanas vai piektajā daļā minētā lēmuma pieņemšanas brīža. Subjekts nekavējoties, bet ne vēlāk kā piecu darbdienu laikā paziņo Nacionālajam kiberdrošības centram un Satversmes aizsardzības birojam par kiberdrošības pārvaldnieka noteikšanu. Paziņojumā norāda kiberdrošības pārvaldnieka vārdu, uzvārdu, personas kodu, amatu, elektroniskā pasta adresi un tālruņa numuru.

3(3) Informācijas un komunikācijas tehnoloģiju kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs kiberdrošības pārvaldnieku nosaka pēc saskaņošanas ar Satversmes aizsardzības biroju, kas pārbauda kiberdrošības pārvaldnieka atbilstību izvirzītajām prasībām. Par kiberdrošības pārvaldnieka pretendentu Satversmes aizsardzības birojam paziņo ne vēlāk kā triju mēnešu laikā no brīža, kad subjekts iekļauts Ministru kabineta apstiprinātajā kritiskās infrastruktūras kopumā.

4(4) Subjekts nekavējoties, bet ne vēlāk kā piecu darbdienu laikā paziņo Nacionālajam kiberdrošības centram un Satversmes aizsardzības birojam par jebkādām šā panta otrajā daļā minētajā paziņojumā norādīto ziņu izmaiņām.

5(5) Kiberdrošības pārvaldniekam ir šādi pienākumi:

61) organizēt institūcijas informācijas un komunikācijas tehnoloģiju infrastruktūras drošības pasākumus;

72) ne retāk kā reizi gadā veikt informācijas un komunikācijas tehnoloģiju drošības pārbaudi un atbilstoši tās rezultātiem organizēt konstatēto trūkumu novēršanu;

83) vismaz reizi gadā apmeklēt kiberincidentu novēršanas institūcijas organizētu apmācību kiberdrošības jautājumos;

94) ne retāk kā reizi gadā nodrošināt, ka tiek veikta institūcijā nodarbināto instruktāža par subjektam aktuālajiem kiberriskiem un kiberdrošību.

Minimālās kiberdrošības prasības

1Ministru kabinets nosaka minimālās kiberdrošības prasības subjektiem, kārtību, kādā subjekti nodrošina savu tīklu un informācijas sistēmu atbilstību minimālajām kiberdrošības prasībām, prasības un veicamos pasākumus subjektu tīklu un informācijas sistēmu konfidencialitātes, integritātes un pieejamības nodrošināšanai un datu atjaunošanai, kā arī veidu, kādā Nacionālajam kiberdrošības centram un Satversmes aizsardzības birojam sniedz šā likuma 22. panta pirmajā, otrajā un piektajā daļā, 23. panta pirmajā, otrajā un piektajā daļā un 25. panta otrajā un ceturtajā daļā minēto informāciju (piemēram, izmantojot Nacionālā kiberdrošības centra uzturēto valsts informācijas sistēmu vai citu tehnoloģisko risinājumu).

Subjekta pienākumi kiberapdraudējuma pārvaldības jomā

1Subjekts veic piemērotus un samērīgus tehniskos un organizatoriskos pasākumus, lai pārvaldītu kiberriskus subjekta izmantoto elektronisko sakaru tīklu un informācijas sistēmu drošībai un novērstu vai līdz minimumam samazinātu kiberincidentu ietekmi uz subjekta pakalpojumu saņēmējiem un uz citiem pakalpojumiem.

229

Iestādes process

Pārvērt atsauci iesniegumā vai termiņa pārbaudē

Iestāžu likumos svarīgākais parasti ir pareizais adresāts, datums, paziņošanas veids un pārsūdzības termiņš. Saglabā pantu kopā ar lēmumu vai vēstuli.

TermiņšLikumi
Jautājums par šo pantu? Apraksti savu situāciju.