JaunumsKiberdrošības instruktāža uzņēmumiem — kurss, tests, MK 397 uzskaite un ikmēneša draudu apskats
Nacionālās kiberdrošības likumsSubjektu kiberdrošības pārvaldība

27. pantsSubjekta pienākumi kiberapdraudējuma pārvaldības jomā

SpēkāRedakcija pārbaudīta 2026-07-31

Likuma teksts

27. pants - 30. pantsViss likums

Subjekta pienākumi kiberapdraudējuma pārvaldības jomā

1Subjekts veic piemērotus un samērīgus tehniskos un organizatoriskos pasākumus, lai pārvaldītu kiberriskus subjekta izmantoto elektronisko sakaru tīklu un informācijas sistēmu drošībai un novērstu vai līdz minimumam samazinātu kiberincidentu ietekmi uz subjekta pakalpojumu saņēmējiem un uz citiem pakalpojumiem.

229

Kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plāns

1(1) Subjektam ir pienākums izstrādāt kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plānu un nodrošināt darbiniekiem regulāru apmācību efektīvai plānā iekļauto pasākumu īstenošanai.

2(2) Subjekta kiberrisku pārvaldības un informācijas un komunikācijas tehnoloģiju darbības nepārtrauktības plānā iekļaujamās informācijas veidu un apjomu, kā arī plāna izpildes uzraudzības un kontroles kārtību nosaka Ministru kabinets.

330

Agrās brīdināšanas sensori

131

2(Izslēgts ar 04.06.2026. likumu, kas stājas spēkā 18.06.2026.)

Datu centru kiberdrošība

1(1) Subjekts savā īpašumā vai valdījumā esošās informācijas sistēmas uztur savā informācijas un komunikācijas tehnoloģiju infrastruktūrā, kas atbilst minimālajām kiberdrošības prasībām, vai Ministru kabineta noteiktajām prasībām atbilstošos datu centros (turpmāk — datu centri).

2(2) Ministru kabinets nosaka:

31) datu centru drošības prasības, datu centru atbilstības novērtēšanas un uzraudzības kārtību, kā arī datu centra operatora pienākumus;

42) noteikumus par informācijas sistēmu izvietošanu datu centros;

53) noteikumus par drošības operāciju centru izveidi un darbību datu centros.

6(3) Kompetentajai kiberincidentu novēršanas institūcijai ir tiesības izveidot drošības operāciju centru valsts nozīmes datu centrā, tiešās un pastarpinātās pārvaldes iestādēs, atvasinātās publiskajās personās un citās valsts institūcijās un nodrošināt tā darbību. Drošības operāciju centra ietvaros kiberincidentu novēršanas institūcijai ir tiesības vākt, glabāt un elektroniski apstrādāt kiberapdraudējuma identificēšanai nepieciešamos datus, tai skaitā žurnālfailus, datu plūsmas, serveru veiktspējas datus. Datu centra operators, ja tā rīcībā ir nepieciešamie dati, nodod kompetentajai kiberincidentu novēršanas institūcijai ar saviem rīkiem iegūtos datus.

7(4) Izvērtējot informācijas un komunikācijas tehnoloģiju kritiskās infrastruktūras esošo un plānoto drošības operāciju centru kapacitāti, kompetentā kiberincidentu novēršanas institūcija ir tiesīga izveidot drošības operāciju centru informācijas un komunikācijas tehnoloģiju kritiskajā infrastruktūrā.

832

9(Ar grozījumiem, kas izdarīti ar 04.06.2026. likumu, kas stājas spēkā 18.06.2026.)

Patērētāja solis

Pārbaudi, vai no šī panta sanāk prasība

Ja pants runā par pārdevēja, pakalpojuma sniedzēja, parāda piedzinēja, bankas vai apdrošinātāja pienākumu, to var izmantot pretenzijā ar pierādījumiem.

AtsauceLikumi
Jautājums par šo pantu? Apraksti savu situāciju.