26. pantsMinimālās kiberdrošības prasības
Minimālās kiberdrošības prasības
1Ministru kabinets nosaka minimālās kiberdrošības prasības subjektiem, kārtību, kādā subjekti nodrošina savu tīklu un informācijas sistēmu atbilstību minimālajām kiberdrošības prasībām, prasības un veicamos pasākumus subjektu tīklu un informācijas sistēmu konfidencialitātes, integritātes un pieejamības nodrošināšanai un datu atjaunošanai, kā arī veidu, kādā Nacionālajam kiberdrošības centram un Satversmes aizsardzības birojam sniedz šā likuma 22. panta pirmajā, otrajā un piektajā daļā, 23. panta pirmajā, otrajā un piektajā daļā un 25. panta otrajā un ceturtajā daļā minēto informāciju (piemēram, izmantojot Nacionālā kiberdrošības centra uzturēto valsts informācijas sistēmu vai citu tehnoloģisko risinājumu).
Subjekta pienākumi kiberapdraudējuma pārvaldības jomā
1Subjekts veic piemērotus un samērīgus tehniskos un organizatoriskos pasākumus, lai pārvaldītu kiberriskus subjekta izmantoto elektronisko sakaru tīklu un informācijas sistēmu drošībai un novērstu vai līdz minimumam samazinātu kiberincidentu ietekmi uz subjekta pakalpojumu saņēmējiem un uz citiem pakalpojumiem.
229
Kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plāns
1(1) Subjektam ir pienākums izstrādāt kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plānu un nodrošināt darbiniekiem regulāru apmācību efektīvai plānā iekļauto pasākumu īstenošanai.
2(2) Subjekta kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plānā iekļaujamās informācijas veidu un apjomu, kā arī plāna izpildes uzraudzības un kontroles kārtību nosaka Ministru kabinets.
330
Datu centru kiberdrošība
1(1) Subjekts savā īpašumā vai valdījumā esošās informācijas sistēmas uztur savā informācijas un komunikācijas tehnoloģiju infrastruktūrā, kas atbilst minimālajām kiberdrošības prasībām, vai Ministru kabineta noteiktajām prasībām atbilstošos datu centros (turpmāk — datu centri).
2(2) Ministru kabinets nosaka:
31) datu centru drošības prasības, datu centru atbilstības novērtēšanas un uzraudzības kārtību, kā arī datu centra operatora pienākumus;
42) noteikumus par informācijas sistēmu izvietošanu datu centros;
53) noteikumus par drošības operāciju centru izveidi un darbību datu centros.
6(3) Kompetentajai kiberincidentu novēršanas institūcijai ir tiesības izveidot drošības operāciju centru valsts nozīmes datu centrā, tiešās un pastarpinātās pārvaldes iestādēs, atvasinātās publiskajās personās un citās valsts institūcijās un nodrošināt tā darbību. Drošības operāciju centra ietvaros kiberincidentu novēršanas institūcijai ir tiesības vākt, glabāt un elektroniski apstrādāt kiberapdraudējuma identificēšanai nepieciešamos datus, tai skaitā žurnālfailus, datu plūsmas, serveru veiktspējas datus. Datu centra operators, ja tā rīcībā ir nepieciešamie dati, nodod kompetentajai kiberincidentu novēršanas institūcijai ar saviem rīkiem iegūtos datus.
7(4) Izvērtējot informācijas un komunikācijas tehnoloģiju kritiskās infrastruktūras esošo un plānoto drošības operāciju centru kapacitāti, kompetentā kiberincidentu novēršanas institūcija ir tiesīga izveidot drošības operāciju centru informācijas un komunikācijas tehnoloģiju kritiskajā infrastruktūrā.
832
9(Ar grozījumiem, kas izdarīti ar 04.06.2026. likumu, kas stājas spēkā 18.06.2026.)
Sakārto faktus pirms sarunas ar iestādi vai juristu
Īpašuma un zemesgrāmatu pantos vērtība ir precīzā atsaucē, dokumentu ķēdē un lēmumu datumos. Vairogs var kalpot kā lietas mape šai pārbaudei.