Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymas
LIETUVOS RESPUBLIKOS VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO ĮSTATYMAS
Suvestinė redakcija nuo 2024-10-18
Įstatymas paskelbtas: Žin. 2011, Nr. 163-7739, i. k. 1111010ISTA0XI-1807
Nauja redakcija nuo 2024-01-01:
Nr. XIV-2436, 2023-12-21, paskelbta TAR 2023-12-29, i. k. 2023-26025
LIETUVOS RESPUBLIKOS
VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO
ĮSTATYMAS
2011 m. gruodžio 15 d. Nr. XI-1807
Vilnius
i skyrius
BENDROSIOS NUOSTATOS
1 straipsnis. Įstatymo paskirtis ir taikymas
Šis įstatymas nustato valstybės informacinių išteklių rūšis, valstybės informacinių išteklių politiką formuojančios ir ją įgyvendinančių institucijų funkcijas, duomenų valdytojų ir tvarkytojų, informacinių sistemų valdytojų ir tvarkytojų teises ir pareigas, valstybės informacinių išteklių valdysenos tikslus, valdymo ir tvarkymo principus, valstybės informacinių išteklių kūrimą, naudojimą, priežiūrą, tobulinimą, plėtrą, planavimą, finansavimą, informacinių technologijų paslaugų teikimą, objektų registravimą ir duomenų teikimą.
Šis įstatymas taikomas valstybės informaciniams ištekliams, kurių kūrimas, naudojimas, priežiūra, tobulinimas ir plėtra yra finansuojami valstybės biudžeto ar savivaldybių biudžetų, Valstybinio socialinio draudimo fondo biudžeto, Privalomojo sveikatos draudimo fondo biudžeto ar kitų valstybės pinigų fondų lėšomis, taip pat lėšomis, gaunamomis administracines ar viešąsias paslaugas teikiant elektroniniu būdu.
Šis įstatymas valstybės informaciniams ištekliams, kurių valdymą, tvarkymą ir kitus iš jų kylančius teisinius santykius, susijusius su nacionaliniam saugumui užtikrinti svarbių objektų apsaugos, kibernetinio saugumo, asmens duomenų apsaugos reikalavimų taikymu, valstybės duomenų valdysenos nustatymu, elektroninių ryšių tinklų naudojimu, viešuoju administravimu, duomenų pakartotiniu naudojimu, erdvinių duomenų tvarkymu, reglamentuoja kiti Lietuvos Respublikos įstatymai, tiesiogiai taikomi Europos Sąjungos teisės aktai ar Lietuvos Respublikos tarptautinės sutartys, taikomas tiek, kiek tai nereglamentuota tuose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse.
Straipsnio dalies pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
Šio įstatymo 4–9, 15, 18–29, 36–42, 44 ir 45 straipsnių nuostatos mutatis mutandis taikomos valstybės informaciniams ištekliams, kurie kuriami, valdomi ir (ar) tvarkomi savivaldybių institucijų ir įstaigų teisės aktų nustatytoms funkcijoms atlikti, arba jeigu šiuos valstybės informacinius išteklius sudarantiems duomenims tvarkyti yra numatomas sąveikos su šio straipsnio 2 dalyje nurodytus valstybės informacinius išteklius sudarančiomis informacinėmis sistemomis poreikis.
Šio įstatymo 44 ir 45 straipsnių nuostatos netaikomos valstybės informaciniams ištekliams, tvarkomiems korupcinių nusikaltimų ikiteisminių tyrimų, korupcijos rizikos ir jos prevencijos vertinimo, analitinės antikorupcinės žvalgybos, korupcijai atsparios aplinkos kūrimo, teisėsaugos ir viešojo saugumo užtikrinimo tikslais.
Šis įstatymas netaikomas valstybės informaciniams ištekliams, tvarkomiems nacionalinio saugumo ir (ar) gynybos tikslais, taip pat tvarkant įslaptintą informaciją.
3 straipsnis. Asmens duomenų apsaugos ir kibernetinio saugumo taikymas valdant ir tvarkant valstybės informacinius išteklius
Valstybės informacinius išteklius sudarantys asmens duomenys yra valdomi ir tvarkomi vadovaujantis Reglamentu (ES) 2016/679, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Asmens duomenų, tvarkomų teisėsaugos ar nacionalinio saugumo tikslais, įstatymu ir kitais teisės aktais, nustatančiais asmens duomenų tvarkymo reikalavimus, (toliau kartu – asmens duomenų apsaugos reikalavimai).
Informacinėms sistemoms, duomenims, šių informacinių sistemų, duomenų valdytojams ir (ar) tvarkytojams, IT platformoms ir IT priemonėms yra bendrai taikomi Kibernetinio saugumo įstatymo nustatyti kibernetinio saugumo reikalavimai (toliau – kibernetinio saugumo reikalavimai) ir kitų teisės aktų, nustatančių kibernetinio saugumo subjektų veiklą, sąlygos.
Straipsnio pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
2 straipsnis. Pagrindinės šio įstatymo sąvokos
Administracinės arba viešosios paslaugos teikimas elektroniniu būdu – administracinės arba viešosios paslaugos teikimo inicijavimas, paslaugai suteikti reikalingų duomenų surinkimas, patikrinimas ir (ar) apdorojimas, prireikus sprendimo dėl paslaugos suteikimo priėmimas ir (ar) kiti paslaugos suteikimo proceso veiksmai, atliekami naudojantis informacinių technologijų priemonėmis.
Duomenys – skaitmeninės išraiškos informacija, dokumentai ir (ar) jų kopijos, įskaitant garso, vaizdo arba garso ir vaizdo įrašus, taip pat asmens duomenis, tinkami saugoti, perduoti, interpretuoti ir apdoroti informacinių technologijų priemonėmis.
Duomenų bazė – susistemintų tarpusavyje susijusių duomenų rinkinys, kurį gali naudoti kelios taikomosios programos, valdomos bendros sistemos.
Duomenų centras – pastatas ar pastatų kompleksas arba patalpa ar patalpos jame, skirti informacinių technologijų priemonėms, informacinių technologijų platformoms, informacinėms sistemoms ir jose tvarkomiems duomenims laikyti, taip pat informacinių technologijų infrastruktūros veikimui užtikrinti skirtoms inžinerinėms sistemoms (elektros energijos tiekimo, vėdinimo ir mikroklimato kontrolės, gaisro gesinimo ir gaisrinės saugos, apsaugos sistemų, telekomunikacijos ir ryšių, automatinės ryšio sutrikimo kontrolės) įrengti.
Duomenų gavėjas – fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys, kurie gauna informacinėje sistemoje tvarkomus duomenis.
Duomenų teikėjas – fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys, kurie teikia duomenis informacinei sistemai.
Duomenų tvarkymas – informacinių technologijų priemonėmis su duomenimis atliekama operacija ar operacijų seka: rinkimas, įrašymas, rūšiavimas, apdorojimas, sisteminimas, saugojimas, adaptavimas, keitimas (pildymas ar taisymas), susipažinimas, naudojimas, teikimas, atskleidimas kitu būdu sudarant galimybę jais naudotis, sujungimas su kitais duomenimis, apribojimas, ištrynimas ar sunaikinimas.
Duomenų tvarkytojas – valstybės ar savivaldybės institucija ar įstaiga, kitas viešojo administravimo subjektas, viešoji įstaiga ar valstybės valdoma įmonė, kurie duomenų valdytojo nustatytais tikslais ir priemonėmis informacinėje sistemoje tvarko duomenis šios sistemos nuostatuose nustatyta tvarka.
Duomenų valdymas – priemonių, procedūrų ir metodų, skirtų informacinėse sistemose tvarkomų duomenų gyvavimo ciklui valdyti, taikymas, vadovaujantis duomenų valdysenos reikalavimais.
Duomenų valdysena – informacinėse sistemose tvarkomų duomenų valdymo ir tvarkymo principų, standartų, tvarkos aprašų, organizacinių priemonių, gerosios praktikos metodų ir priemonių visuma, kuri leidžia užtikrinti šių duomenų saugumą, patikimumą, vientisumą, konfidencialumą ir sudaro galimybę susieti įvairiose informacinėse sistemose tvarkomus duomenis pagal temines kategorijas ir juos vienareikšmiškai interpretuoti.
Duomenų valdytojas – valstybės ar savivaldybės institucija ar įstaiga, kitas viešojo administravimo subjektas, viešoji įstaiga ar valstybės valdoma įmonė, kurie nustato duomenų tvarkymo informacinėje sistemoje tikslus, tvarką ir priemones.
Informacinė sistema – programinės įrangos visuma valstybės ar savivaldybės institucijos ar įstaigos, kito viešojo administravimo subjekto, viešosios įstaigos ar valstybės valdomos įmonės veiklos procesams skaitmenizuoti, duomenims tvarkyti ir (ar) administracinėms ar viešosioms paslaugoms teikti elektroniniu būdu.
Informacinės sistemos akreditavimas – procedūra, kuria patvirtinama, kad informacinė sistema yra sukurta, atnaujinta ar pertvarkyta pagal nustatytus valstybės informacinius išteklius sudarančių informacinių sistemų ir duomenų valdymo bei tvarkymo principus, atitinka jai keliamus funkcinius, kokybinius ir saugumo reikalavimus, leidžia pasiekti numatytus skaitmenizavimo tikslus, yra tinkamai dokumentuota ir turi visas reikiamas technines ir organizacines priemones, reikalingas informacinės sistemos naudojimui užtikrinti.
Informacinės sistemos gyvavimo ciklas – informacinės sistemos būsenos pokyčių nuo jos įsteigimo iki veiklos užbaigimo visuma.
Informacinės sistemos tvarkytojas – valstybės ar savivaldybės institucija ar įstaiga, kitas viešojo administravimo subjektas, viešoji įstaiga ar valstybės valdoma įmonė, kurie informacinės sistemos valdytojo nustatyta tvarka jo vardu užtikrina informacinės sistemos veikimą.
Informacinės sistemos valdytojas – valstybės ar savivaldybės institucija ar įstaiga, kitas viešojo administravimo subjektas, viešoji įstaiga ar valstybės valdoma įmonė, kurie nustato informacinės sistemos veikimo tikslus ir priemones.
Informacinių sistemų sąveika (toliau – sąveika) – informacinių sistemų veikimas užtikrinant duomenų mainus.
Informacinių sistemų integracinė sąsaja (toliau – integracinė sąsaja) – technologinis sprendinys, užtikrinantis duomenų teikimą, gavimą ir (ar) mainus tarp dviejų ar daugiau skirtingų informacinių sistemų.
Informacinių technologijų infrastruktūra (toliau – IT infrastruktūra) – serveriai ir (ar) kita informacinių technologijų ir ryšių įranga duomenims tvarkyti.
Informacinių technologijų paslauga (toliau – IT paslauga) – juridinio asmens arba jo administracijos padalinio veikla, apimanti jo veiklos srities ir techninių žinių taikymą, valdant informacinių technologijų priemones, jas tvarkant ir ugdant jų naudojimo įgūdžius, kad būtų galima kurti, valdyti ir tvarkyti duomenis, optimizuoti ir vykdyti veiklos procesus taikant informacinių technologijų priemones.
Informacinių technologijų paslaugų katalogas (toliau – IT paslaugų katalogas) – informacinių technologijų paslaugų teikėjo teikiamų informacinių technologijų paslaugų sąrašas, kuriame pateikiami šių informacinių technologijų paslaugų aprašai.
Informacinių technologijų paslaugų teikėjas (toliau – IT paslaugų teikėjas) – juridinis asmuo ar jo administracijos padalinys, kurie teikia informacinių technologijų paslaugas ir užtikrina tinkamą informacinių technologijų priemonių veikimą ir valdymą pagal šią veiklą reglamentuojančių teisės aktų reikalavimus ir nustatytus parametrus.
Informacinių technologijų paslaugų valdymas (toliau – IT paslaugų valdymas) – veikla, kurią valstybės ar savivaldybės institucija ar įstaiga, kitas viešojo administravimo subjektas, viešoji įstaiga ar valstybės valdoma įmonė atlieka siekdami projektuoti, kurti, naudoti, teikti ir valdyti savo veiklai užtikrinti reikalingas informacinių technologijų paslaugas.
Informacinių technologijų platforma (toliau – IT platforma) – programinių ir techninių priemonių, kurios gali būti naudojamos kaip pagrindas kitoms programinėms priemonėms kurti, procesams automatizuoti ar duomenims analizuoti, transformuoti, tvarkyti, rinkinys.
Informacinių technologijų priemonės (toliau – IT priemonės) – informacinių technologijų infrastruktūra, sisteminė ir taikomoji programinė įranga, užtikrinančios informacinių sistemų veikimą.
Klasifikatorius – duomenims grupuoti tvarkant juos informacinės sistemos priemonėmis skirtas susistemintas duomenų ar jų grupių (klasių) sąrašas, kurį sudaro šių duomenų ar jų grupių (klasių) pavadinimai, pagal tam tikrą struktūrą sudaryti kodai ir požymių aprašymai.
Metaduomenys – aprašomoji informacija, kuri padeda suprasti duomenų ar jų rinkinių išdėstymo struktūrą, logiką, semantiką, tarpusavio ryšius, taip pat surasti, teisingai interpretuoti ir naudoti pateikiamus duomenis ar jų rinkinius.
Organizacinė informacinių technologijų architektūra (toliau – IT architektūra) – loginiais ryšiais susietų procesų, taisyklių ir metodų visuma, apimanti organizacinės struktūros, veiklos procesų, duomenų, taikomųjų programų ir informacinių technologijų infrastruktūros tarpusavio ryšius. Organizacinė informacinių technologijų architektūra apima organizacinės struktūros ir veiklos procesų architektūrą, duomenų architektūrą, taikomųjų programų architektūrą ir informacinių technologijų infrastruktūros architektūrą.
Prieiga prie duomenų – galimybė pasinaudoti informacinėje sistemoje tvarkomais duomenimis ir (ar) atlikti duomenų tvarkymo veiksmus pagal specialius techninius, teisinius ar organizacinius reikalavimus, kai nebūtinas duomenų perdavimas ar atsisiuntimas.
Registras – informacinėje sistemoje tvarkomas registruojamą objektą ar objektus apibūdinantis duomenų rinkinys ar rinkiniai, kuriems nustatomos specialios registravimo sąlygos.
Registro informacinė sistema – informacinė sistema registro objektui ar objektams registruoti.
Registro informacinės sistemos objektas (toliau – objektas) – asmuo, veikla, daiktas, daikto buvimo vieta, daiktinė teisė, teisės suvaržymas, juridinis faktas, sandoris, dokumentas, teritorija, gamtos išteklius, kultūros vertybė, intelektinė nuosavybė, komunikacijų priemonė ir (ar) kitas objektas, kurių duomenys registruojami registro informacinėje sistemoje.
Registro informacinės sistemos objekto registravimas – objekto įregistravimas registro informacinėje sistemoje, išregistravimas iš jos ar objekto duomenų pakeitimas joje, apimantys šiuos veiksmus: objektui įregistruoti, išregistruoti ar jo duomenims pakeisti pateiktų duomenų ir (ar) dokumentų įvertinimą, sprendimo įregistruoti, išregistruoti objektą ar pakeisti jo duomenis priėmimą, duomenų įrašymą į informacinę sistemą, jų pakeitimą ar išbraukimą iš jos, identifikavimo kodo suteikimą, duomenų papildymą registravimo ir kitų informacinių sistemų perduotais duomenimis, duomenų perkėlimą į informacinės sistemos archyvą, šią veiklą reglamentuojančių teisės aktų nustatytais atvejais ir tvarka dokumento, kuriuo patvirtinamas objekto įregistravimo, išregistravimo ar duomenų pakeitimo faktas, išdavimą.
Sisteminė programinė įranga – programinė įranga, skirta kompiuterinės įrangos komponentų kontrolei, valdymui ir sąveikai ar taikomosios programinės įrangos veikimui užtikrinti.
Skaitmeninimas – veiklos duomenų, įskaitant informaciją, dokumentus ir (ar) jų kopijas bei garso ir (ar) vaizdo įrašus, perkėlimas į elektroninę erdvę, siekiant juos tvarkyti naudojant informacines sistemas, informacinių technologijų platformas ir informacinių technologijų priemones.
Skaitmenizavimas – veiklos procesų perkėlimas į elektroninę erdvę, siekiant juos optimizuoti ir automatizuoti.
Taikomoji programinė įranga – programinė įranga, skirta tam tikros srities valstybės ar savivaldybės institucijos ar įstaigos, kito viešojo administravimo subjekto, viešosios įstaigos ar valstybės valdomos įmonės užduotims vykdyti.
Valstybės informaciniai ištekliai – duomenys, informacinės sistemos, informacinių technologijų platformos ir informacinių technologijų priemonės, naudojami valstybės reikmėms.
Valstybės informacinių išteklių valdymas – tarpusavyje susijusių valdymo principų, standartų, organizacinių priemonių, gerosios praktikos metodų ir procesų visuma, skirta valstybės informacinių išteklių sąveikumui, tinkamai veiklai ir visam informacinės sistemos ir jos veikimui užtikrinti naudojamų informacinių technologijų priemonių gyvavimo ciklui valdyti.
Valstybinis duomenų centras – biudžetinės įstaigos arba valstybės valdomos įmonės, kuri yra nacionaliniam saugumui užtikrinti svarbi įmonė, patikėjimo ar nuosavybės teise valdomas duomenų centras, įrašytas į valstybinių duomenų centrų sąrašą.
Kitos šiame įstatyme vartojamos sąvokos yra suprantamos taip, kaip jos apibrėžiamos Lietuvos Respublikos dokumentų ir archyvų įstatyme, Lietuvos Respublikos elektroninių ryšių įstatyme, Lietuvos Respublikos kibernetinio saugumo įstatyme, Lietuvos Respublikos oficialiosios statistikos ir valstybės duomenų valdysenos įstatyme, Lietuvos Respublikos teisės gauti informaciją ir duomenų pakartotinio naudojimo įstatyme, Lietuvos Respublikos valstybės ir savivaldybių turto valdymo, naudojimo ir disponavimo juo įstatyme, Lietuvos Respublikos valstybės tarnybos įstatyme, Lietuvos Respublikos viešojo administravimo įstatyme.
Šiame įstatyme sąvoka „informacinė sistema“ vartojama, kai atitinkamos įstatymo nuostatos taikomos visoms šio įstatymo 9 straipsnyje nurodytoms informacinių sistemų rūšims.
Šiame įstatyme sąvoka „registras“ vartojama, kai atitinkamos įstatymo nuostatos taikomos visoms šio įstatymo 8 straipsnyje nurodytoms registrų rūšims.
Šiame įstatyme sąvoka „duomenų centras“ vartojama, kai atitinkamos įstatymo nuostatos taikomos ir valstybiniams, ir privatiems duomenų centrams, esantiems ir Lietuvos Respublikoje, ir kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse.
Šiame įstatyme apibrėžiamos sąvokos suprantamos kitaip negu sąvokos, apibrėžiamos 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrajame duomenų apsaugos reglamente) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme (toliau – Asmens duomenų, tvarkomų teisėsaugos ar nacionalinio saugumo tikslais, įstatymas).
Taikant šį įstatymą, valstybės ir savivaldybių institucijos ir įstaigos (toliau – institucijos), kiti viešojo administravimo subjektai, viešosios įstaigos ir valstybės valdomos įmonės, kurie yra šio straipsnio 2 dalyje nurodytų valstybės informacinius išteklius sudarančių duomenų (toliau – duomenys) ir valstybės informacinius išteklius sudarančių informacinių sistemų (toliau – informacinės sistemos) valdytojai ir (ar) tvarkytojai, toliau šiame įstatyme kartu vadinami subjektais.
4 straipsnis. Duomenų valdysenos tikslai, duomenų valdymo ir tvarkymo principai
Valstybės informacinius išteklius sudarančių duomenų valdysenos tikslai:
1) nustatyti duomenų valdysenos pagrindus, padedančius įgyvendinti duomenimis grindžiamą valstybės valdymą, strateginį planavimą ir šiame įstatyme nustatytus duomenų valdymo ir tvarkymo principus;
2) sudaryti sąlygas duomenų valdytojams ir tvarkytojams užtikrinti duomenų valdymo ir tvarkymo veiklos atitiktį nustatytiems duomenų valdymo ir tvarkymo principams;
3) didinti duomenų valdymo ir tvarkymo brandą, siekiant užtikrinti duomenų valdymo ir tvarkymo atitiktį organizaciniams, teisiniams, techniniams ir kibernetinio saugumo reikalavimams;
Straipsnio punkto pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
4) užtikrinti tinkamą duomenų valdymą ir tvarkymą, siekiant didinti duomenų vertę ir valdyti su tuo susijusias rizikas;
5) apibrėžti duomenų valdytojų ir tvarkytojų atsakomybę už tinkamą duomenų valdymą ir tvarkymą ir su tuo susijusių funkcijų įgyvendinimą.
Valstybės informacinius išteklius sudarantys duomenys valdomi ir tvarkomi vadovaujantis šiais principais:
1) nedubliavimo principu – subjektai savo funkcijoms atlikti negali pakartotinai registruoti kitose registrų informacinėse sistemose įregistruotų objektų. Šis principas draudžia duomenų tvarkytojui rinkti ir į informacinę sistemą įrašyti duomenis iš pirminių šaltinių, jeigu juos galima gauti iš kitos informacinės sistemos per sąveiką;
2) išsamumo principu – subjektų valdomi ir tvarkomi duomenys turi būti pakankami ir tinkamos apimties bei detalumo teisės aktų nustatytoms funkcijoms atlikti;
3) tikslumo principu – duomenys, tvarkomi informacinėje sistemoje, turi būti reguliariai atnaujinami pagal šios ir kitų informacinių sistemų nuostatuose apibrėžiamus duomenų atnaujinimo periodiškumo parametrus, siekiant šių duomenų atitikties kitose informacinėse sistemose tvarkomiems duomenims;
4) duomenų apimties mažinimo principu – subjektai informacinėse sistemose privalo tvarkyti tik tiek duomenų, kiek jų būtina atliekant teisės aktų nustatytas funkcijas;
5) teisingumo principu – informacinėje sistemoje tvarkomi duomenys turi būti teisingi ir atitikti juos patvirtinančius dokumentus ir faktus, taip pat kitose informacinėse sistemose tvarkomus duomenis. Duomenys yra laikomi teisingais tol, kol nenuginčyti ir (ar) nepatikslinti Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose, Lietuvos Respublikos tarptautinėse sutartyse ir informacinės sistemos nuostatuose nustatyta tvarka;
6) saugumo principu – turi būti užtikrinama, kad informacinėje sistemoje tvarkomi duomenys būtų prieinami tvarkyti reikiamu metu, apsaugoti nuo netyčinio ar neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų suteikimo, taip pat nuo bet kokio kito neteisėto tvarkymo;
7) sąveikumo principu – subjektams leidžiama naudoti duomenis, tvarkomus įvairiose informacinėse sistemose, nepaisant jų naudojamų skirtingų duomenų teikimo būdų, formatų, semantikos ir standartų;
8) atvirumo principu – subjektai šio įstatymo nustatyta tvarka privalo teikti duomenis ar suteikti prie jų prieigą, išskyrus šio įstatymo 28 straipsnio 11 dalyje nurodytus atvejus, taip pat jeigu kiti Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip;
9) duomenų vietos neribojimo principu – Lietuvos Respublikos įstatymuose ar kituose teisės aktuose draudžiama nustatyti bet kokį reikalavimą, pagal kurį duomenys turi būti tvarkomi Lietuvos Respublikos teritorijoje arba kuris trukdo duomenis tvarkyti bet kurioje kitoje Europos Sąjungos valstybėje narėje ir (ar) Europos ekonominės erdvės valstybėje. Nustatytas duomenų vietos neribojimo principas netaikomas tik laikantis šio įstatymo 44 ir 45 straipsniuose nustatytos tvarkos ir tik tais atvejais, kai tai pateisinama valstybės saugumo, gynybos ar visuomenės saugumo tikslais, laikantis 2018 m. lapkričio 14 d. Europos Parlamento ir Tarybos reglamente (ES) 2018/1807 dėl laisvo ne asmens duomenų judėjimo Europos Sąjungoje pagrindų įtvirtinto proporcingumo principo;
10) saugojimo laikotarpio apribojimo principu – informacinėje sistemoje tvarkomi duomenys turi būti saugomi ne ilgiau, negu būtina subjektui atliekant teisės aktų nustatytas funkcijas. Duomenis galima saugoti ilgesnį laikotarpį, jeigu jie tvarkomi siekiant juos archyvuoti dėl viešojo intereso, istorinių, statistinių ir kitų tyrimų bei reikšmingo valstybės dokumentinio paveldo išsaugojimo tikslais.
Duomenų paiešką, mainus, tvarkymą, įskaitant ir jų pakartotinį naudojimą, užtikrina metaduomenys. Metaduomenys rengiami ir tvarkomi pagal ekonomikos ir inovacijų ministro (toliau – ministras) tvirtinamą valstybės informacinių išteklių valdymo ir tvarkymo metodiką, taikant bendrą duomenų architektūros valdymo modelį. Tvarkant metaduomenis, turi būti integruojami vienodi Europos Sąjungos pagrindiniai žodynai, tezaurai, duomenų erdvių ir sričių ontologijos, siekiant užtikrinti duomenų suderinamumą ne tik su Lietuvos Respublikos, bet ir su kitų Europos Sąjungos valstybių narių ir (ar) Europos ekonominės erdvės valstybių, ir (ar) Europos Sąjungos institucijų informacinėmis sistemomis.
Rengiant ir tvarkant metaduomenis, turi būti integruojami vienodi Europos Sąjungos nustatomi duomenų valdymo ir tvarkymo principai, struktūra, standartai, formatai, pagrindiniai žodynai, tezaurai, duomenų erdvių ir sričių ontologijos, kad būtų užtikrintas duomenų sąveikumas, vientisumas, kokybė, autentiškumas ir suderinamumas ne tik su Lietuvos Respublikos, bet ir su kitų Europos Sąjungos valstybių narių ir (ar) Europos ekonominės erdvės valstybių, ir (ar) Europos Sąjungos institucijų informacinėmis sistemomis.
5 straipsnis. Informacinių sistemų valdysenos tikslai, valdymo ir tvarkymo principai
Valstybės informacinius išteklius sudarančių informacinių sistemų valdysenos tikslai:
1) nustatyti informacinių sistemų valdysenos pagrindus, padedančius įgyvendinti subjektų veiklos skaitmenizavimo tikslus ir užtikrinti šiame įstatyme nustatytus informacinių sistemų valdymo ir tvarkymo principus;
2) sudaryti sąlygas informacinių sistemų valdytojams ir tvarkytojams užtikrinti informacinių sistemų valdymo ir tvarkymo veiklos atitiktį nustatytiems informacinių sistemų valdymo ir tvarkymo principams;
3) didinti informacinių sistemų gyvavimo ciklo valdymo brandą, siekiant užtikrinti, kad informacinių sistemų kūrimo būdai, gyvavimo ciklo stadijų metu vykdomi procesai ir etapų rezultatai leistų pasiekti informacinėms sistemoms keliamus organizacinius, teisinius, techninius ir kibernetinio saugumo reikalavimus;
Straipsnio punkto pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
4) užtikrinti tinkamą informacinių sistemų valdymą ir tvarkymą, plėtojant jų funkcionalumą, didinant jų prieinamumą ir patogumą vartotojui, įgyvendinant kitus kokybinius informacinėms sistemoms keliamus reikalavimus ir valdant su tuo susijusias rizikas;
5) apibrėžti informacinių sistemų valdytojų ir tvarkytojų atsakomybę už informacinių sistemų valdymą ir tvarkymą ir su tuo susijusių funkcijų įgyvendinimą.
Valstybės informacinius išteklius sudarančios informacinės sistemos yra valdomos ir tvarkomos vadovaujantis šiais principais:
1) skaitmeninės transformacijos principu – subjektai, naudodamiesi informacinių sistemų, IT platformų ir IT priemonių teikiamomis galimybėmis ir siūlomomis naujovėmis, turi nuolat ieškoti naujų ir veiksmingų būdų, kaip skaitmenizuoti, tobulinti ar optimizuoti savo veiklą ir spręsti jos vykdymo problemas, kad veikla ir atliekamos funkcijos atitiktų nuolat besikeičiančius politinės, ekonominės, socialinės ir technologinės aplinkos reikalavimus ir leistų pasiekti suplanuotus rezultatus;
2) saugumo principu – saugumo reikalavimų, įskaitant kibernetinio saugumo reikalavimus, užtikrinimas yra neatsiejama informacinių sistemų, IT platformų ir IT priemonių projektavimo, kūrimo, veikimo, naudojimo ir tobulinimo dalis. Saugumas turi būti pagrindinis subjektų keliamas reikalavimas projektuojamoms, kuriamoms ar tobulinamoms informacinėms sistemoms, taip pat įsigyjamoms IT platformoms ir IT priemonėms. Šis principas įgyvendinamas nuo pat projektavimo etapo pradžios, siekiant sumažinti galimas saugumo spragas ar jų išvengti prieš pradedant eksploatuoti informacinę sistemą ar naudoti IT platformas ir IT priemones. Subjektai turi siekti, kad jų informacinės sistemos, IT platformos ir IT priemonės būtų saugios naudotis nuo pat pradžių be jokių papildomų nustatymų ir saugumo užtikrinimo priemonių mokesčių;
Straipsnio punkto pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
3) planavimo principu – turi būti planuojami informacinių sistemų steigimo, kūrimo ir tvarkymo terminai, finansiniai ir žmogiškieji ištekliai, reikalingos teisinės, organizacinės, programinės ir techninės priemonės;
4) nedubliavimo principu – subjektai, kurdami ir plėtodami valstybės informacinius išteklius, negali pakartotinai kurti kitų subjektų jau sukurtų informacinių sistemų, jų komponentų ar IT platformų. Šis principas suteikia galimybes subjektui naudotis kitų subjektų sukurtomis informacinėmis sistemomis, jų komponentais ar IT platformomis, nepažeidžiant Lietuvos Respublikos autorių teisių ir gretutinių teisių įstatymo;
5) integracinio sąsajumo principu – turi būti kuriami efektyvūs technologiniai sprendiniai, užtikrinantys tinkamą duomenų teikimą, gavimą ir mainus tarp įvairių informacinių sistemų ir sudarantys subjektui sąlygas naudotis kitų subjektų valdomais ir (ar) tvarkomais valstybės informaciniais ištekliais, kurių reikia sprendžiant subjektui priskirtus valdymo uždavinius ir gerinant asmenų aptarnavimą;
6) prieinamumo ir nediskriminavimo principu – valstybės informacinius išteklius siekiama kurti taip, kad prireikus jais galėtų naudotis visi fiziniai asmenys, nepaisant jų lyties, rasės, tautybės, pilietybės, kalbos, kilmės, socialinės padėties, tikėjimo, įsitikinimų ar pažiūrų, amžiaus, lytinės orientacijos, negalios, etninės priklausomybės, religijos ar kitų požymių;
7) atvirumo principu – subjektai turi įvertinti atvirų formatų ir standartų, atvirojo kodo programinės įrangos panaudojimo galimybes, juos taikyti ir naudoti, kurdami ir plėtodami informacines sistemas, IT platformas ar pasirinkdami IT priemones;
8) funkcinio suderinamumo principu – informacinės sistemos ir IT platformos kuriamos taip, kad tenkintų subjekto teisės aktų nustatytų funkcijų atlikimo poreikius ir būtų tinkamos teikti paslaugas kitų subjektų atliekamų analogiškų funkcijų poreikiams tenkinti;
9) technologinio neutralumo principu – neturi būti skatinamas ar diskriminuojamas konkrečių gamintojų ar tiekėjų informacinių technologijų sprendinių pasirinkimas ir naudojimas;
10) patogaus naudojimo principu – fiziniams ir juridiniams asmenims, kitoms organizacijoms ar jų administracijos padaliniams užtikrinama galimybė patogiai naudotis administracinėmis ar viešosiomis paslaugomis, teikiamomis elektroniniu būdu, sudaromos sąlygos teikti nuomonę ir pasiūlymus dėl jų tobulinimo.
6 straipsnis. Valstybės informacinių išteklių pagrindas ir sąveikos principai
Valstybės informacinių išteklių pagrindą sudaro registrų informacinės sistemos, kuriose registruojami pagrindinių registrų objektai ir tvarkomi šių objektų ir jų registravimo duomenys. Jose tvarkomi duomenys yra naudojami kitose informacinėse sistemose.
Informacinių sistemų funkcionavimo pagrindas yra jų sąveika. Tarpusavyje informacinės sistemos viena su kita keičiasi (duomenų mainai) funkcionavimui ir subjektų teisės aktuose nustatytoms funkcijoms atlikti reikalingais duomenimis per sąveikai užtikrinti sukurtas integracines sąsajas, išskyrus atvejus, kai tų pačių duomenų, teikiamų tais pačiais tikslais, standartais ir formatais, reikia keliems subjektams.
Sąveika įteisinama informacinių sistemų nuostatuose ir palaikoma jų nuostatuose nustatyta tvarka ir sąlygomis, elektroninių ryšių tinklais perduodant ir nuolat atnaujinant informacinėse sistemose tvarkomus duomenis.
Perduodant registrų informacinėse sistemose registruojamų objektų duomenis kitoms informacinėms sistemoms, jų sąveikai užtikrinti naudojami registrų informacinėse sistemose tvarkomi objektų identifikavimo kodai.
Subjektai, elektroniniu būdu teikdami administracines ar viešąsias paslaugas, turi naudoti tik informacinėse sistemose tvarkomus duomenis.
Duomenys, tvarkomi informacinėse sistemose, turi būti vientisi ir tinkami naudoti Lietuvos Respublikos, kitų Europos Sąjungos valstybių narių ir (ar) Europos ekonominės erdvės valstybių informacinėse sistemose.
Informacinėse sistemose turi būti naudojami tarptautiniai ar nacionaliniai klasifikatoriai. Jeigu nėra informacinės sistemos veikimui reikalingų pripažintų klasifikatorių, kuriami specialiai tai informacinei sistemai reikalingi klasifikatoriai. Sukurti klasifikatoriai yra informacinės sistemos tvarkomų duomenų sudedamoji dalis ir yra teikiami kitoms informacinėms sistemoms ir duomenų gavėjams kartu su toje informacinėje sistemoje tvarkomais duomenimis.
Duomenų mainai vykdomi vadovaujantis ministro įgaliotos institucijos nustatytais duomenų teikimo formatais ir standartais.
7 straipsnis. Valstybės informacinių išteklių rūšys
Valstybės informacinius išteklius sudarantys duomenys ir informacinės sistemos, kuriose šie duomenys tvarkomi, pagal duomenų svarbą, kuri nustatoma pagal galimą duomenų prieinamumo, vientisumo ir konfidencialumo pažeidimo poveikį valstybei, institucijoms ir gyventojams, yra šių rūšių:
1) ypatingos svarbos valstybės informaciniai ištekliai – informacinės sistemos, kuriose esančių duomenų prieinamumo, vientisumo ir konfidencialumo pažeidimo poveikis sukelia padarinius visai valstybei (poveikis daugiau negu 5 apskrityse, daugiau negu 50 procentų gyventojų ar institucijų);
2) svarbūs valstybės informaciniai ištekliai – informacinės sistemos, kuriose esančių duomenų prieinamumo, vientisumo ir konfidencialumo pažeidimo poveikis sukelia padarinius didelei valstybės, institucijų ir gyventojų daliai (poveikis 2–5 apskrityse, 6–50 procentų gyventojų ar institucijų);
3) vidutinės svarbos valstybės informaciniai ištekliai – informacinės sistemos, kuriose esančių duomenų prieinamumo, vientisumo ir konfidencialumo pažeidimo poveikis sukelia padarinius nedidelei valstybės, institucijų ir gyventojų daliai (poveikis keliose vienos apskrities savivaldybėse, 1–5 procentų gyventojų ar institucijų);
4) mažos svarbos valstybės informaciniai ištekliai – informacinės sistemos, kuriose esančių duomenų prieinamumo, vientisumo ir konfidencialumo pažeidimo poveikis sukelia padarinius pavienėms institucijoms ar pavieniams fiziniams asmenims (poveikis ne daugiau kaip vienos apskrities savivaldybei, iki 1 procento gyventojų ar institucijų).
Valstybės informacinių išteklių svarba vertinama pagal galimą šio straipsnio 1 dalyje nurodytą duomenų prieinamumo, vientisumo ir konfidencialumo pažeidimo poveikį, remiantis Lietuvos Respublikos Vyriausybės tvirtinamu valstybės informacinių išteklių svarbos vertinimo tvarkos aprašu, o šių išteklių svarba nustatoma remiantis ministro tvirtinama valstybės informacinių išteklių svarbos nustatymo metodika.
IT priemonės ir IT platformos pagal svarbą neskirstomos. Subjektams šias IT priemones ir (ar) IT platformas naudojant duomenims tvarkyti ir informacinių sistemų veikimui užtikrinti, jos turi atitikti tam tikrai valstybės informacinių išteklių rūšiai šio įstatymo 3 straipsnyje nurodytų teisės aktų reikalavimus ir (ar) sąlygas.
Vyriausybės tvirtinamame valstybės informacinių išteklių svarbos vertinimo tvarkos apraše nurodytiems už valstybės informacinių išteklių svarbos vertinimą atsakingiems asmenims mutatis mutandis taikomi Kibernetinio saugumo įstatymo 15 straipsnio 5 dalies 1 ir 2 punktuose nustatyti reikalavimai už kibernetinį saugumą atsakingiems asmenims.
Straipsnio dalies pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
8 straipsnis. Registrų rūšys
Registrai pagal objektų svarbą yra šių rūšių:
1) pagrindiniai registrai – registrai, kurių objektai yra gyventojai, juridiniai asmenys, adresai, nekilnojamasis turtas, daiktinės teisės į nekilnojamąjį turtą ir teisės aktai;
2) kiti registrai – registrai, kurių objektai yra visi kiti objektai, nenurodyti šio straipsnio 1 punkte.
9 straipsnis. Informacinių sistemų rūšys
Informacinės sistemos pagal jose tvarkomus duomenis yra šių rūšių:
1) registrų informacinės sistemos, kuriose registruojami objektai, tvarkomi objektų ir jų registravimo duomenys;
2) valstybės informacinės sistemos, kuriose tvarkomi subjektų teisės aktuose nustatytoms funkcijoms atlikti reikalingi duomenys, įskaitant ir valstybės informacines sistemas, skirtas kelių ar daugelio subjektų jų veiklą reglamentuojančiuose teisės aktuose nustatytoms vienodo pobūdžio veiklos funkcijoms atlikti ir duomenims tvarkyti (toliau – bendroji informacinė sistema);
3) vidaus administravimo informacinės sistemos, kuriose tvarkomi subjektų valdomi duomenys, reikalingi vidaus administravimo funkcijoms ar kitoms pagalbinio pobūdžio funkcijoms, kurios padeda įgyvendinti subjektui teisės aktuose nustatytus uždavinius (toliau kartu – vidaus administravimo funkcijos), atlikti.
II SKYRIUS
VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO POLITIKOS
FORMAVIMAS IR ĮGYVENDINIMAS
10 straipsnis. Vyriausybės kompetencija
Vyriausybė:
1) nustato skaitmeninimo ir skaitmenizavimo tikslus ir strategines kryptis, valstybės informacinių išteklių kūrimo, tobulinimo, plėtros ir jų finansavimo prioritetus bei poreikius;
2) tvirtina valstybės informacinių išteklių svarbos vertinimo tvarkos aprašą;
3) tvirtina valstybės informacinių išteklių, kurie turi būti prieinami karo padėties, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, sąrašą ir šių valstybės informacinių išteklių kopijų laikymo kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose ir šių valstybės informacinių išteklių veiklos atkūrimo iš kopijų tvarkos aprašą;
4) nustato centralizuotai teikiamų IT paslaugų, susijusių su IT priemonių technine priežiūra, administravimu, valdymu, naudojimo priežiūra, kontrole ir stebėsena, grupes ir priima sprendimus dėl šių grupių paslaugų gavėjų;
5) vadovaudamasi Viešojo administravimo įstatymo 5 straipsnio 1 ir 2 dalimis, skiria valstybės IT paslaugų teikėją ar teikėjus ir paveda jam ar jiems centralizuotai teikti nustatytų grupių IT paslaugas;
6) suteikia įgaliojimus IT paslaugų teikėjui ar teikėjams sudaryti sutartis dėl centralizuotai teikiamomis IT paslaugomis besinaudojančių subjektų valdomų valstybės informacinių išteklių laikymo kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose;
7) tvirtina šio įstatymo 45 straipsnio 2 ir 3 dalyse nurodytų informacinių sistemų ir jose tvarkomų duomenų kopijų laikymo tvarkos aprašą;
8) tvirtina informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarkos aprašą;
9) tvirtina atlyginimo už objektų registravimą registrų informacinėse sistemose ir (ar) informacinėse sistemose tvarkomų duomenų teikimą ir (ar) kitus su duomenų tvarkymu susijusius veiksmus (toliau kartu – atlyginimas) apskaičiavimo ir mokėjimo tvarkos aprašą (toliau – Atlyginimo apskaičiavimo tvarkos aprašas);
10) tvirtina valstybinių duomenų centrų sąrašą.
11 straipsnis. Valstybės informacinių išteklių valdymo politikos formavimas
Valstybės politiką valstybės informacinių išteklių valdymo srityje formuoja, organizuoja, koordinuoja ir jos įgyvendinimą kontroliuoja Lietuvos Respublikos ekonomikos ir inovacijų ministerija (toliau – Ministerija).
Ministerija:
1) teikia Vyriausybei rekomendacijas dėl skaitmeninimo ir skaitmenizavimo tikslų ir strateginių krypčių, valstybės informacinių išteklių kūrimo, tobulinimo, plėtros ir jų finansavimo prioritetų;
2) vertina ministro įgaliotos institucijos pateiktus pasiūlymus dėl finansavimo, reikalingo strateginio valdymo tęstinėms ir pažangos priemonėms, bei planuojamų valstybės informacinių išteklių investicijų projektų, teikia rekomendacijas Vyriausybei ir Lietuvos Respublikos finansų ministerijai dėl valstybės biudžeto lėšų skyrimo;
3) vertina ministro įgaliotos institucijos pateiktas išvadas dėl vykdomiems valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros projektams skirtų valstybės biudžeto lėšų racionalaus panaudojimo ir teikia pasiūlymus Vyriausybei ir Finansų ministerijai dėl tolesnio minėtų projektų finansavimo;
4) vertina ministro įgaliotos institucijos pasiūlymus ir nustato IT architektūros formavimo strategines kryptis skaitmeninimo ir skaitmenizavimo tikslams įgyvendinti;
5) atlieka stebėseną, analizuoja ir koordinuoja valstybės IT paslaugų teikėjo ar teikėjų veiklą ir teikia jam ar jiems rekomendacijas dėl IT paslaugų valdymo ir teikimo tobulinimo;
6) teikia informacinių sistemų valdytojams pasiūlymus dėl informacinių sistemų steigimo, atnaujinimo, pertvarkymo ir likvidavimo tikslingumo;
7) teikia konsultacijas instituciniams skaitmeninimo įgaliotiniams, duomenų valdymo įgaliotiniams, duomenų valdytojams ir tvarkytojams, informacinių sistemų valdytojams ir tvarkytojams, kitiems subjektams valstybės informacinių išteklių politikos formavimo klausimais;
8) koordinuoja subjektų veiksmus jiems pagal kompetenciją įgyvendinant valstybės informacinių išteklių valdymo politiką;
9) vertina Valstybės informacinių išteklių valdymo tarybos (toliau – Taryba) pateiktus pasiūlymus ir teikia subjektams rekomendacijas dėl korupcijai atsparios aplinkos kūrimo, korupcijos prevencijos vykdymo ir rizikos mažinimo valdant, kuriant, tobulinant ir plėtojant valstybės informacinius išteklius;
10) atlieka kitų teisės aktų, reglamentuojančių valstybės informacinius išteklius ir (ar) su jais susijusią veiklą, nustatytas funkcijas.
Ministras:
1) teikia Vyriausybei tvirtinti šio įstatymo 10 straipsnyje nurodytus teisės aktus;
2) tvirtina valstybės informacinių išteklių valdymo ir tvarkymo metodiką;
3) tvirtina valstybės informacinių išteklių svarbos nustatymo metodiką;
4) tvirtina IT architektūros formavimo ir valdymo metodiką;
5) nustato siektinus valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros rezultatus ir jų pasiekimo būdus;
6) tvirtina techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai;
7) tvirtina centralizuotai teikiamų IT paslaugų katalogą;
8) tvirtina IT platformų priemonėmis sukurtų ir per IT platformas teikiamų IT paslaugų sąrašą;
9) nustato centralizuotai teikiamų IT paslaugų teikimo sutarčių standartinių sąlygų aprašo reikalavimus;
10) priima sprendimus dėl centralizuoto valstybės IT priemonių ir (ar) IT paslaugų įsigijimo, atliekant viešuosius pirkimus, susijusius su valstybės IT paslaugų teikėjo įgyvendinamais IT paslaugų ir (ar) valstybės informacinių išteklių plėtros projektais, ir tolesnio šių IT paslaugų panaudojimo;
11) nustato valstybės informacinių išteklių sąveikos principus, valdymo ir plėtros strategines kryptis ir prioritetus bei jų įgyvendinimo būdus;
12) nustato duomenų, įskaitant valstybės duomenis, valdysenos, valdymo ir tvarkymo metodus ir priemones;
13) tvirtina Valstybės duomenų valdysenos programą ir jos vykdymo ataskaitą;
14) vertina Duomenų valdysenos komiteto (toliau – Komitetas) pasiūlymus duomenų valdysenos, valdymo, tvarkymo, pakartotinio naudojimo klausimais ir priima dėl jų sprendimus;
15) vertina Tarybos pasiūlymus valstybės informacinių išteklių valdymo, tvarkymo, plėtros, korupcijos prevencijos klausimais ir priima dėl jų sprendimus.
12 straipsnis. Valstybės informacinių išteklių valdymo politikos įgyvendinimas
Valstybės informacinių išteklių politiką įgyvendina:
1) ministro įgaliota institucija;
2) Reglamento (ES) 2016/679 taikymo priežiūrą atliekanti institucija;
3) 2009 m. kovo 11 d. Europos Parlamento ir Tarybos reglamento (EB) Nr. 223/2009 dėl Europos statistikos, panaikinančio Europos Parlamento ir Tarybos reglamentą (EB, Euratomas) Nr. 1101/2008 dėl konfidencialių statistinių duomenų perdavimo Europos Bendrijų statistikos tarnybai, Tarybos reglamentą (EB) Nr. 322/97 dėl Bendrijos statistikos ir Tarybos sprendimą 89/382/EEB, Euratomas, įsteigiantį Europos Bendrijų statistikos programų komitetą, įgyvendinimą atliekanti institucija;
4) archyvų ir dokumentų srities valstybinį administravimą įgyvendinanti institucija.
Ministro įgaliota institucija pagal kompetenciją:
1) derina informacinių technologijų plėtros planų (toliau – IT plėtros planas) projektus, atlieka jų įgyvendinimo stebėseną ir šios stebėsenos pagrindu teikia pasiūlymus Ministerijai dėl valstybės informacinių išteklių kūrimo, tobulinimo, plėtros ir jų finansavimo;
2) vertina subjektų poreikius dėl finansavimo, reikalingo strateginio valdymo tęstinėms ir pažangos priemonėms, susijusioms su valstybės informacinių išteklių kūrimu, tobulinimu ir plėtra, vykdyti, ir teikia Ministerijai pasiūlymus dėl jų pagrįstumo;
3) derina valstybės informacinių išteklių investicijų projektus, kuriuose numatomos investicijos į IT platformų ir informacinių sistemų kūrimą, tobulinimą ir plėtrą, IT infrastruktūrą, naudojamą informacinių sistemų veikimui užtikrinti, ir jų analizės pagrindu teikia pasiūlymus Ministerijai dėl jiems skirtinų valstybės biudžeto ar Europos Sąjungos lėšų poreikio pagrįstumo;
4) atlieka vykdomų valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros projektų įgyvendinimo stebėseną ir teikia išvadas Ministerijai ir Finansų ministerijai dėl racionalaus valstybės biudžeto lėšų naudojimo, siekiant projektų rezultatų ir užtikrinant jų atitiktį šio įstatymo bei jo įgyvendinamųjų teisės aktų nustatytiems duomenų ir informacinių sistemų valdymo ir tvarkymo principams ir reikalavimams, teikia subjektams privalomus nurodymus dėl pastebėtų valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros projektų įgyvendinimo neatitikčių ir trūkumų šalinimo;
5) rengia ir teikia ministrui tvirtinti IT architektūros formavimo ir valdymo metodiką;
6) atlieka esamos IT architektūros įgyvendinimo būklės stebėseną, koordinuoja IT architektūros formavimo įgyvendinimą ir teikia pasiūlymus Ministerijai ir Tarybai dėl IT architektūros formavimo strateginių krypčių ir jų įgyvendinimo būdų, teikia subjektams privalomus nurodymus dėl pastebėtų IT architektūros įgyvendinimo neatitikčių ir trūkumų šalinimo;
7) nustato IT architektūros formavimo ir įgyvendinimo, valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros techninius reikalavimus (standartus);
8) nustato sąveikos, duomenų teikimo formatų ir standartų reikalavimus;
9) rengia ir teikia ministrui tvirtinti centralizuotai teikiamų IT paslaugų katalogą;
10) rengia ir teikia ministrui tvirtinti IT platformų priemonėmis sukurtų ir per IT platformas teikiamų IT paslaugų sąrašą;
11) kuria bendrojo naudojimo valstybės informacinius išteklius, nurodytus šio įstatymo 9 straipsnio 2 punkte, 36 ir 37 straipsniuose;
12) rengia ir teikia ministrui informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarkos aprašą;
13) rengia ir teikia ministrui tvirtinti valstybės informacinių išteklių valdymo ir tvarkymo metodiką;
14) atlieka informacinių sistemų kūrimo ir atnaujinimo procesų priežiūrą ir stebėseną, teikia subjektams išvadas dėl jų atitikties informacinių sistemų valdysenos tikslams, valdymo ir tvarkymo principams, prireikus teikia subjektams privalomus nurodymus dėl pastebėtų neatitikčių ir trūkumų šalinimo;
15) atlieka sukurtų naujų ar atnaujintų informacinių sistemų akreditavimą;
16) atlieka valstybės informacinių išteklių valdymo audito metu nustatytų trūkumų šalinimo planų įgyvendinimo priežiūrą ir teikia subjektams privalomus nurodymus dėl šių planų įgyvendinimo;
17) derina informacinių sistemų techninius aprašymus (specifikacijas), vertina jų atitiktį informacinių sistemų nuostatams, nustatytoms IT architektūros formavimo strateginėms kryptims ir techniniams reikalavimams ir teikia subjektams privalomus nurodymus dėl pastebėtų neatitikčių ir trūkumų šalinimo;
18) konsultuoja institucinius skaitmeninimo įgaliotinius, duomenų valdymo įgaliotinius, duomenų valdytojus ir tvarkytojus, informacinių sistemų valdytojus ir tvarkytojus ir kitus subjektus valstybės informacinių išteklių politikos įgyvendinimo klausimais;
19) atlieka kitų teisės aktų, reglamentuojančių valstybės informacinius išteklius ir (ar) su jais susijusią veiklą, nustatytas funkcijas.
Reglamento (ES) 2016/679 taikymo priežiūrą atliekanti institucija atlieka asmens duomenų apsaugos reikalavimų laikymosi priežiūrą ir pagal kompetenciją:
1) derina registrų, kurių objektams apibūdinti naudojami asmens duomenys, kūrimą, pertvarkymą ir likvidavimą nustatančių įstatymų projektus;
2) derina informacinių sistemų, kuriose tvarkomi asmens duomenys, nuostatų projektus, išskyrus atvejus, kai šiose informacinėse sistemose asmens duomenys tvarkomi nacionalinio saugumo ir (ar) gynybos tikslais;
3) teikia Reglamente (ES) 2016/679, Asmens duomenų teisinės apsaugos įstatyme ir Asmens duomenų, tvarkomų teisėsaugos ar nacionalinio saugumo tikslais, įstatyme nustatytas konsultacijas duomenų, informacinių sistemų valdytojams, tvarkytojams, kitiems subjektams;
4) atlieka kitas Reglamento (ES) 2016/679, Lietuvos Respublikos įstatymų ir kitų teisės aktų, reglamentuojančių asmens duomenų apsaugą, nustatytas funkcijas, susijusias su valstybės informacinių išteklių valdymo ir tvarkymo priežiūra.
Reglamento (EB) Nr. 223/2009 įgyvendinimą atliekanti institucija dalyvauja formuojant valstybės politiką ministrui pavestoje valstybės duomenų valdysenos srityje pagal kompetenciją:
1) atlieka valstybės duomenų tvarkymą pagal Valstybės duomenų valdysenos programą;
2) vykdo Valstybės duomenų valdysenos programą;
3) tvirtina ir Oficialiosios statistikos portale skelbia Valstybės duomenų valdysenos programos darbų tvarkos aprašus;
4) atlieka kitas Reglamento (EB) Nr. 223/2009, Lietuvos Respublikos įstatymų ir kitų teisės aktų, reglamentuojančių valstybės duomenų valdyseną, nustatytas funkcijas.
Archyvų ir dokumentų srities valstybinį administravimą įgyvendinanti institucija atlieka valstybės dokumentiniam paveldui reikšmingų informacinėse sistemose tvarkomų duomenų kaupimo valstybės archyvuose priežiūrą ir pagal kompetenciją:
1) derina informacinių sistemų nuostatų projektus, siekdama patikrinti informacinėse sistemose tvarkomų duomenų ir jiems nustatytų saugojimo terminų atitiktį valstybės dokumentiniam paveldui išsaugoti;
2) nustato, kurie informacinėse sistemose tvarkomi duomenys turi būti perduodami į valstybės archyvus.
13 straipsnis. Valstybės skaitmeninimo įgaliotinis
Valstybės skaitmeninimo įgaliotinis yra ministro paskirtas Ministerijos politinio (asmeninio) pasitikėjimo valstybės tarnautojas.
Valstybės skaitmeninimo įgaliotinis atsako už skaitmeninimo veiklos ir skaitmenizavimo veiklos įgyvendinimo koordinavimą ir kontrolę valstybės lygiu.
Valstybės skaitmeninimo įgaliotinis kartu atlieka ir Ministerijos institucinio skaitmeninimo įgaliotinio funkcijas ir padeda ministrui formuoti politines nuostatas, nustatyti prioritetus ir priimti sprendimus dėl:
1) atstovavimo Lietuvos Respublikos interesams skaitmeninimo ir skaitmenizavimo klausimais Europos Sąjungos institucijose ir jų sudarytose darbo grupėse;
2) Vyriausybei siūlomų skaitmeninimo ir skaitmenizavimo strateginių tikslų ir priemonių jiems įgyvendinti valstybės lygiu;
3) IT architektūros formavimo strateginių krypčių ir reikalavimų, jos valdymui įgyvendinti taikytinų priemonių nustatymo ir (ar) jų keitimo;
4) bendrojo naudojimo valstybės informacinių išteklių kūrimo ir naudojimo;
5) duomenų ir informacinių sistemų valdysenos tikslų, valdymo ir tvarkymo principų, jų įgyvendinimo metodų ir reikalavimų;
6) valstybės informacinių išteklių sąveikos principų, valdymo ir plėtros strateginių krypčių ir prioritetų nustatymo ir jų įgyvendinimo;
7) duomenų pakartotinio naudojimo užtikrinimo ir jo teisinio reguliavimo pokyčių poreikio;
8) centralizuotai teikiamų IT paslaugų, bendrojo naudojimo valstybės informacinių išteklių kūrimo, įsigijimo, naudojimo ir tobulinimo.
14 straipsnis. Institucinis skaitmeninimo įgaliotinis
Institucinis skaitmeninimo įgaliotinis yra ministerijos politinio (asmeninio) pasitikėjimo valstybės tarnautojas, o Lietuvos Respublikos Prezidento kanceliarijos, Lietuvos Respublikos Seimo kanceliarijos, Lietuvos Respublikos Vyriausybės kanceliarijos, korupcijos prevenciją atliekančios institucijos skaitmeninimo įgaliotinis yra jų vadovas ar jo paskirtas institucijos valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį.
Institucinis skaitmeninimo įgaliotinis atsako už skaitmeninimo veiklos ir skaitmenizavimo veiklos įgyvendinimo koordinavimą ir kontrolę institucijoje ir ministrų valdymo sritims priskirtose institucijose, jeigu tokių yra.
Straipsnio dalies pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
Institucinis skaitmeninimo įgaliotinis:
1) kartu su duomenų valdymo įgaliotiniu atlieka veiklos procesų, valstybės informacinių išteklių plėtros poreikių analizę ir jos pagrindu formuoja institucijos veiklos skaitmeninimo ir skaitmenizavimo strateginius tikslus ir nustato jų įgyvendinimo priemones;
2) kartu su duomenų valdymo įgaliotiniu rengia ir su ministro įgaliota institucija derina IT plėtros planą ir koordinuoja jo įgyvendinimą;
3) teikia valstybės skaitmeninimo įgaliotiniui pasiūlymus dėl skaitmeninimo ir skaitmenizavimo strateginių tikslų ir priemonių jiems įgyvendinti valstybės lygiu nustatymo;
4) teikia Tarybai vertinti valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros projektų paraiškas;
5) koordinuoja ir užtikrina IT architektūros formavimo strateginių krypčių įgyvendinimą institucijos lygiu;
6) teikia valstybės skaitmeninimo įgaliotiniui pasiūlymus dėl centralizuotai teikiamų IT paslaugų, bendrojo naudojimo valstybės informacinių išteklių kūrimo, įsigijimo, naudojimo ir tobulinimo;
7) koordinuoja ir užtikrina informacinių sistemų valdysenos tikslų, valdymo ir tvarkymo principų įgyvendinimą;
8) kartu su ministro tvirtinamame duomenų rengimo ir skelbimo pakartotinai naudoti tvarkos apraše nurodytu atsakingu už duomenų pakartotinio naudojimo organizavimą asmeniu arba asmenimis užtikrina duomenų pakartotinį naudojimą;
9) atlieka kitų teisės aktų, reglamentuojančių valstybės informacinius išteklius ir (ar) su jais susijusią veiklą, nustatytas funkcijas.
15 straipsnis. Duomenų valdymo įgaliotinis
Duomenų valdymo įgaliotinis yra duomenų valdytojo paskirtas valstybės tarnautojas arba darbuotojas, dirbantis pagal darbo sutartį ir gaunantis darbo užmokestį iš valstybės biudžeto ir savivaldybių biudžetų ir valstybės pinigų fondų (toliau kartu – darbuotojas), atsakingas už institucijos skaitmeninimą, duomenų valdysenos tikslų, valdymo ir tvarkymo principų, metodų ir priemonių įgyvendinimą.
Duomenų valdymo įgaliotinis:
1) teikia pasiūlymus duomenų valdytojui, planuojančiam lėšų, reikalingų valdomiems duomenims tvarkyti, poreikį, ir kontroliuoja tam skirtų lėšų panaudojimą;
2) teikia duomenų valdytojui pasiūlymus dėl duomenų architektūros, duomenų valdysenos, valdymo, jų kokybės užtikrinimo, dalyvauja priimant sprendimus dėl naujų duomenų tvarkymo poreikio ir (ar) duomenų naudojimo;
3) kartu su instituciniu skaitmeninimo įgaliotiniu užtikrina duomenų valdymą ir atlieka duomenų tvarkymo priežiūrą;
4) kartu su atsakingu už duomenų pakartotinio naudojimo organizavimą asmeniu arba asmenimis organizuoja duomenų pakartotinį naudojimą, atlieka stebėseną ir analizuoja duomenų pakartotinio naudojimo procesus, teikia duomenų valdytojui atliekamos stebėsenos rezultatus ir pasiūlymus dėl reikalingų sprendimų duomenų pakartotinio naudojimo klausimais;
5) teikia duomenų valdytojui pasiūlymus dėl reikalingų teisinių, techninių ir organizacinių priemonių darbuotojams, kuriems pavesta tvarkyti subjekto valdomus duomenis;
6) teikia konsultacijas duomenų valdysenos tikslų, valdymo principų, metodų ir priemonių įgyvendinimo tvarkant duomenis klausimais šiuos duomenis tvarkantiems darbuotojams;
7) atlieka kitų teisės aktų, reglamentuojančių duomenų valdymą ir (ar) tvarkymą ar su tuo susijusią veiklą, nustatytas funkcijas.
Duomenų valdymo įgaliotiniui mutatis mutandis taikomi Kibernetinio saugumo įstatymo 15 straipsnio 5 dalies 1 ir 2 punktuose nustatyti reikalavimai už kibernetinį saugumą atsakingiems asmenims.
Straipsnio dalies pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
16 straipsnis. Taryba
Siekiant užtikrinti Ministerijai pavestų funkcijų valstybės informacinių išteklių valdymo srityje įgyvendinimą, sudaroma visuomeniniais pagrindais nuolat veikianti Taryba.
Taryba teikia pasiūlymus ministrui dėl:
1) skaitmeninimo ir skaitmenizavimo tikslų ir strateginių krypčių nustatymo;
2) valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros prioritetų nustatymo;
3) valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros finansavimo poreikių nustatymo;
4) valstybės informacinių išteklių kūrimo, tobulinimo ir plėtros projektų prioritetų nustatymo, jų finansavimo tikslingumo ir biudžeto asignavimų skyrimo informacinių sistemų valdytojams;
5) IT architektūros formavimo, valstybės informacinių išteklių valdymo problemų ir jų sprendimo;
6) bendrojo naudojimo valstybės informacinių išteklių kūrimo, įsigijimo, naudojimo ir tobulinimo bei jų naudojimo valstybės informacinių išteklių plėtros;
7) Vyriausybės paskirtų centralizuotų IT paslaugų teikėjo ar teikėjų veiklos, jų centralizuotai teikiamų paslaugų, šių paslaugų tobulinimo, valdymo ir plėtros;
8) korupcijos prevenciją atliekančios institucijos atliekamos valstybės informacinių išteklių valdymo korupcijos rizikos analizės ir stebėsenos rezultatų bei veiklos, kuriant korupcijai atsparią aplinką, korupcijos prevencijos ir rizikos mažinimo problemų sprendimo;
9) kitų su valstybės informacinių išteklių valdymu susijusių klausimų.
Tarybą sudaro valstybės skaitmeninimo įgaliotinis ir instituciniai skaitmeninimo įgaliotiniai. Valstybės skaitmeninimo įgaliotinis yra Tarybos pirmininkas.
Tarybos personalinę sudėtį ir jos darbo reglamentą tvirtina ministras.
17 straipsnis. Komitetas
Siekiant užtikrinti, kad būtų tinkamai atliekamos Ministerijai pavestos bendros duomenų valdymo politikos srities funkcijos, sudaromas visuomeniniais pagrindais nuolat veikiantis Komitetas.
Komitetas teikia pasiūlymus ministrui dėl:
1) strateginių duomenų valdymo klausimų, problemų ir jų sprendimo;
2) duomenų pakartotinio naudojimo problemų ir jų sprendimo;
3) Reglamento (EB) Nr. 223/2009 įgyvendinimą atliekančios institucijos Valstybės duomenų valdysenos programos projekto ir jos tobulinimo;
4) aktualių duomenų (išskyrus asmens duomenis) tvarkymo informacinėse sistemose klausimų, problemų ir jų sprendimo;
5) aktualių Reglamento (ES) 2016/679 taikymo, tvarkant asmens duomenis, priežiūros klausimų, problemų ir jų sprendimo;
6) kitų su duomenų valdymu, tvarkymu ir naudojimu susijusių klausimų.
Komitetą sudaro Oficialiosios statistikos ir valstybės duomenų valdysenos įstatyme nurodytos Valstybės duomenų valdymo kolegijos nariai, Reglamento (ES) 2016/679 taikymo priežiūrą atliekančios institucijos vadovas arba jo pavaduotojas ir duomenų valdymo įgaliotiniai.
Komiteto personalinę sudėtį ir jo darbo reglamentą tvirtina ministras.
III SKYRIUS
VALSTYBĖS INFORMACINIAI IŠTEKLIAI
PIRMASIS SKIRSNIS
BENDROSIOS NUOSTATOS
18 straipsnis. Valstybės informacinių išteklių valdymas
Valdant valstybės informacinius išteklius, turi būti vadovaujamasi valstybės informacinių išteklių valdymo politiką formuojančios ir ją įgyvendinančių institucijų tvirtinamomis metodikomis. Rekomenduojama atsižvelgti į tarptautinius ir nacionalinius informacinių technologijų ir su jų valdymu ir (ar) tvarkymu susijusius standartus ir tarptautinę gerąją praktiką.
19 straipsnis. Valstybės informacinių išteklių planavimas
Ypatingos svarbos ir svarbius valstybės informacinius išteklius sudarančių informacinių sistemų valdytojai kartu su savo institucijų strateginiais veiklos planais privalo rengti ir IT plėtros planus. Kai institucijos valdo ne tik ypatingos svarbos ir svarbius, bet ir vidutinės, ir mažos svarbos valstybės informacinius išteklius, į rengiamus IT plėtros planus kartu privalo įtraukti ir juos.
IT plėtros plane, atsižvelgiant į Vyriausybės ar Lietuvos Respublikos Seimo tvirtinamus planavimo dokumentus, Vyriausybės nustatytus skaitmeninimo ir skaitmenizavimo tikslus ir strategines kryptis, valstybės informacinių išteklių kūrimo, tobulinimo, plėtros ir jų finansavimo prioritetus ir ministro įgaliotos institucijos nustatytus taikytinus techninius reikalavimus (standartus) bei suderinus su kitais planavimo dokumentais, nustatomi IT priemonių, skirtų duomenims tvarkyti, kūrimo ir naudojimo tikslai, uždaviniai, nurodomos planuojamos kurti, atnaujinti ar pertvarkyti informacinės sistemos, jų steigimo, atnaujinimo ar pertvarkymo prioritetai, planuojamos diegti administracinės ar viešosios paslaugos, teikiamos elektroniniu būdu, numatomi reikalingi finansiniai ir žmogiškieji ištekliai, organizacinės ir teisinės priemonės, kvalifikaciniai reikalavimai darbuotojams, darbuotojų mokymų poreikis, jų veiklos organizavimas ir kontrolė.
IT plėtros planas yra dokumentas, apimantis ne ilgesnės kaip 4 metų informacinių technologijų veiklos planavimą. IT plėtros plano projektas derinamas su ministro įgaliota institucija jos nustatyta tvarka. IT plėtros planą tvirtina ypatingos svarbos ir svarbius valstybės informacinius išteklius sudarančios informacinės sistemos valdytojo vadovas. Jis yra atsakingas už tinkamą šio plano įgyvendinimo organizavimą.
Ypatingos svarbos ir svarbius valstybės informacinius išteklius sudarančių informacinių sistemų valdytojai IT plėtros plane nurodytas priemones, finansuojamas valstybės biudžeto, Valstybinio socialinio draudimo fondo biudžeto ir Privalomojo sveikatos draudimo fondo biudžeto lėšomis, turi įtraukti į savo rengiamus strateginius veiklos ir (ar) metinius veiklos planus arba kitus veiklos lygmens planavimo dokumentus, jeigu ypatingos svarbos ir svarbius valstybės informacinius išteklius sudarančių informacinių sistemų valdytojai nėra strateginio valdymo sistemos dalyviai. IT plėtros plane nurodytų priemonių finansavimas planuojamas vadovaujantis Lietuvos Respublikos strateginio valdymo įstatymo III skyriaus nuostatomis.
Vidutinės ir mažos svarbos valstybės informacinius išteklius sudarančių informacinių sistemų valdytojai neprivalo rengti šio straipsnio 1 dalyje nurodytų IT plėtros planų, tačiau privalo šio straipsnio 2 dalyje nurodytas IT plėtros priemones, finansuojamas valstybės biudžeto, Valstybinio socialinio draudimo fondo biudžeto ir Privalomojo sveikatos draudimo fondo biudžeto lėšomis, įtraukti į savo rengiamus strateginius veiklos ir (ar) metinius veiklos planus, o jeigu vidutinės ir mažos svarbos valstybės informacinius išteklius sudarančių informacinių sistemų valdytojai nėra strateginio valdymo sistemos dalyviai, – į kitus veiklos lygmens planavimo dokumentus.
IT plėtros planų įgyvendinimo stebėseną atlieka ministro įgaliota institucija.
20 straipsnis. Valstybės informacinių išteklių valdymo auditas
Siekiant įvertinti valstybės informacinių išteklių valdymo atitiktį šių išteklių valdymo politiką formuojančios ir ją įgyvendinančių institucijų tvirtinamoms metodikoms, rekomenduojamiems tarptautiniams ir nacionaliniams informacinių technologijų ir su jų valdymu ir (ar) tvarkymu susijusiems standartams bei tarptautinei gerajai praktikai, turi būti reguliariai atliekamas valstybės informacinių išteklių valdymo auditas.
Valstybės informacinių išteklių valdymo auditą atlieka aukščiausiosios audito institucijos darbuotojai, atlikdami valstybinį atitikties auditą, arba nepriklausomi visuotinai pripažintų tarptautinių organizacijų sertifikuoti informacinių sistemų auditoriai.
Ypatingos svarbos ir svarbių valstybės informacinių išteklių valdymo auditas atliekamas ne rečiau kaip kartą per 5 metus, o vidutinės ir mažos svarbos – ne rečiau kaip kartą per 7 metus. Valstybės informacinių išteklių valdymo audito terminas skaičiuojamas nuo paskutinio šių išteklių valdymo audito atlikimo dienos, nepaisant to, ar jį atliko aukščiausiosios audito institucijos darbuotojai, ar nepriklausomi visuotinai pripažintų tarptautinių organizacijų sertifikuoti informacinių sistemų auditoriai.
Valstybės informacinių išteklių valdymo valstybinį auditą Lietuvos Respublikos valstybės kontrolės įstatymo nustatyta tvarka organizuoja aukščiausioji audito institucija, o auditą, kurį atlieka nepriklausomi visuotinai pripažintų tarptautinių organizacijų sertifikuoti informacinių sistemų auditoriai, – informacinės sistemos valdytojas ir už jį sumoka iš jam skirtų lėšų.
Jeigu tas pats valdytojas valdo kelias informacines sistemas arba skirtingoms valstybės informacinių išteklių rūšims priskirtas informacines sistemas, gali būti atliekamas bendras valstybės informacinių išteklių valdymo auditas ir rengiamas bendras jo metu nustatytų trūkumų šalinimo planas.
Atlikus valstybės informacinių išteklių valdymo auditą, informacinės sistemos valdytojas per vieną mėnesį nuo jo atlikimo dienos patvirtina valstybės informacinių išteklių valdymo audito metu nustatytų trūkumų šalinimo planą, jeigu auditą atliko nepriklausomi visuotinai pripažintų tarptautinių organizacijų sertifikuoti informacinių sistemų auditoriai. Trūkumų šalinimo plane nustatomos trūkumų šalinimo priemonės, kurios turi būti įgyvendintos ne vėliau kaip per 3 metus nuo valstybės informacinių išteklių valdymo audito atlikimo dienos.
Jeigu auditą atliko aukščiausiosios audito institucijos darbuotojai, pagal valstybės informacinių išteklių valdymo audito ataskaitą informacinės sistemos valdytojas per Valstybės kontrolės įstatymo 14 straipsnio 1 dalyje nustatytą terminą pateikia aukščiausiajai audito institucijai audito rekomendacijų įgyvendinimo priemones ir terminus.
Informacinės sistemos valdytojas patvirtintą valstybės informacinių išteklių valdymo audito metu nustatytų trūkumų šalinimo planą per 5 darbo dienas nuo šio plano patvirtinimo pateikia ministro įgaliotai institucijai.
Už valstybės informacinių išteklių valdymo audito metu nustatytų trūkumų šalinimo plano įgyvendinimą ir valstybinio valstybės informacinių išteklių valdymo audito rekomendacijų plano įgyvendinimą atsako informacinės sistemos valdytojo vadovas.
Valstybės informacinių išteklių valdymo audito metu nustatytų trūkumų šalinimo plano įgyvendinimo priežiūrą atlieka ministro įgaliota institucija, jeigu valstybės informacinių išteklių valdymo auditą atliko nepriklausomi visuotinai pripažintų tarptautinių organizacijų sertifikuoti informacinių sistemų auditoriai.
Valstybinio valstybės informacinių išteklių valdymo audito rekomendacijų įgyvendinimo stebėsena atliekama Valstybės kontrolės įstatymo 16 straipsnio 3 dalyje nustatyta tvarka.
21 straipsnis. Valstybės informacinių išteklių turtinės ir intelektinės nuosavybės teisės
Valstybės informaciniai ištekliai, išskyrus savivaldybių institucijų ar įstaigų valdomus ir naudojamus valstybės informacinius išteklius jų savarankiškosioms funkcijoms įgyvendinti, yra Lietuvos valstybės nuosavybė, kuri negali būti perleista nuosavybės teise kitiems asmenims.
Informacinės sistemos, IT platformos ir IT priemonės valdomos, naudojamos ir jomis disponuojama Valstybės ir savivaldybių turto valdymo, naudojimo ir disponavimo juo įstatymo nustatyta tvarka.
Informacinių sistemų valdytojams, nepažeidžiant autoriaus teisių subjekto ar kitų asmenų intelektinės nuosavybės teisių, sutartimi perduodamos autorių turtinės teisės į pagal užsakymą sukurtą programinę įrangą ir parengtus projektinius dokumentus, įskaitant jas, bet jomis neapsiribojant:
1) teisę neribotą laiką ir be papildomo atlygio naudoti subjektui sukurtą programinę įrangą;
2) teisę daryti sukurtos programinės įrangos kopijas;
3) teisę modifikuoti ir toliau plėtoti sukurtą programinę įrangą;
4) teisę perkelti programinę įrangą į kitą IT platformą;
5) teisių suteikimą naudoti šią programinę įrangą kitiems asmenims;
6) teisę naudoti ir keisti sukurtos programinės įrangos pradinį kodą (mašininės kalbos pradinius tekstus).
Jeigu pagal užsakymą sukurtoje programinėje įrangoje panaudota kita autorių teisių subjekto ar kitų asmenų autorinė programinė įranga, kuri integruota į pagal užsakymą sukurtą programinę įrangą ar kitaip susieta su atliktu užsakymu, subjektui suteikiamos tokios autoriaus turtinės teisės į šią programinę įrangą, kokių reikia, kad būtų galima tinkamai naudotis pagal užsakymą sukurta programine įranga.
Informacinių sistemų valdytojams neturi būti suvaržyta teisė perduoti pagal užsakymą sukurtos informacinės sistemos programinės įrangos priežiūros ar jos tolesnio tobulinimo ir plėtojimo kitam tiekėjui, įskaitant prieigos prie pradinio kodo priemones.
Autorių turtinių teisių į sukurtą programinę įrangą, parengtus projektinius dokumentus perdavimas informacinių sistemų valdytojui, užsakiusiam sukurti programinę įrangą ar parengti projektinius dokumentus, neturi apriboti šias teises perdavusio asmens teisės be atskiro informacinių sistemų valdytojo sutikimo toliau plėtoti, tobulinti ir atlikti kitus reikiamus veiksmus su sukurta programine įranga ar parengtais projektiniais dokumentais, išskyrus atvejus, kai užsakęs sukurti programinę įrangą ar parengti projektinius dokumentus informacinių sistemų valdytojas pagrįstai reikalauja kitaip.
ANTRASIS SKIRSNIS
DUOMENŲ ir informacinių sistemų VALDYMAS IR TVARKYMAS
22 straipsnis. Registrų kūrimas, pertvarkymas ir likvidavimas
Registras pradedamas kurti, kai reguliuojant visuomeninius santykius, atsirandančius sprendžiant ekonominius, socialinius, teisėsaugos ar kitus uždavinius, yra reikalingas objekto ar objektų įregistravimo faktas, siekiant jį panaudoti prieš kitus asmenis ar sukelti kitų teisinių pasekmių.
Registras kuriamas, kai yra bent vienas iš šių pagrindų:
1) objekto ar objektų įregistravimo faktas yra reikalingas valstybės mastu reguliuojant šio straipsnio 1 dalyje nurodytus visuomeninius santykius Lietuvos Respublikoje;
2) duomenys, apibūdinantys objektą, yra sudedamoji kitose Europos Sąjungos valstybėse narėse ar Europos ekonominės erdvės valstybėse tvarkomų duomenų dalis.
Registras pradedamas kurti tiesiogiai taikomu Europos Sąjungos teisės aktu arba Lietuvos Respublikos įstatymu, kuriuo inicijuojamas registro kūrimas, nustatomas registruojamas objektas ar objektai, specialiosios asmens duomenų tvarkymo sąlygos ir duomenų teikimo apribojimai, jeigu tokių yra, o prireikus – ir kita su kuriamu registru susijusi informacija.
Registro kūrimas apima įstatymo rengimą, kuriame nurodomas registrą sudarantis duomenų rinkinys ar duomenų rinkiniai, registro informacinės sistemos valdytojas ir duomenų valdytojas, nustatomi asmens duomenų teikimo apribojimai, jeigu tokių esama, taip pat objektų registravimo pagrindai ir sąlygos bei kitos su tuo susijusios nuostatos.
Registras pertvarkomas, kai:
1) registrai sujungiami ar išskaidomi;
2) pasikeičia registruojamas objektas ar objektai;
3) pasikeičia tiesiogiai taikomo Europos Sąjungos teisės akto, kuriuo buvo inicijuotas registro kūrimas, ar Lietuvos Respublikos įstatymo, kuriuo buvo inicijuotas registro kūrimas, nuostatos, susijusios su šiuo registru ir turinčios įtakos objekto ar objektų registravimui ir (ar) duomenų tvarkymui.
Registras likviduojamas, kai nustoja galioti tiesiogiai taikomo Europos Sąjungos teisės akto arba Lietuvos Respublikos įstatymo, kuriais buvo inicijuotas jo kūrimas, nuostatos.
Pagrindinių registrų kūrimas, pertvarkymas, likvidavimas ir objektų registravimo pagrindai ir sąlygos bei kitos su tuo susijusios nuostatos gali būti nustatomos atskiruose Lietuvos Respublikos įstatymuose.
23 straipsnis. Informacinių sistemų steigimas ir kūrimas
Informacinė sistema steigiama:
1) registrų objektams registruoti ir jų duomenims tvarkyti;
2) subjektų teisės aktų nustatytoms funkcijoms, įskaitant ir vidaus administravimo funkcijas, skaitmenizuoti ir duomenims tvarkyti;
3) siekiant įgyvendinti tiesiogiai taikomo Europos Sąjungos teisės akto arba Lietuvos Respublikos įstatymo, kuriuo perkeliamos Europos Sąjungos teisės akto nuostatos, nuostatas, susijusias su informacinės sistemos steigimu;
4) siekiant užtikrinti sąveiką ir keitimąsi duomenimis su kitų Europos Sąjungos valstybių narių ar Europos ekonominės erdvės valstybių informacinėmis sistemomis.
Informacinės sistemos steigiamos ir kuriamos Vyriausybės nustatyta informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarka.
Informacinės sistemos steigimas apima jos poreikio įvertinimą, nuostatų projekto parengimą ir patvirtinimą. Informacinė sistema laikoma įsteigta nuo informacinės sistemos nuostatų patvirtinimo dienos ir pradedama kurti Vyriausybės nustatyta informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarka.
Informacinės sistemos kūrimas apima reikalavimų jai sukurti nustatymą, projektavimą, programavimą, konfigūravimą, testavimą, diegimą ir su tuo susijusių dokumentų rengimą.
Sukūrus informacinę sistemą, ji turi būti įteisinta (pasirašytas jos perdavimo eksploatacijai aktas) iki nustatytos informacinės sistemos veikimo pradžios pagal Vyriausybės nustatytą informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarką.
Informacinė sistema gali būti kuriama ir įteisinama dalimis (posistemiais). Kai informacinė sistema kuriama dalimis (posistemiais), šių dalių (posistemių) kūrimui ir įteisinimui taikomos šio straipsnio 4, 5 ir 7 dalių nuostatos.
Naudojama tik įteisinta ir Vyriausybės nustatyta informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarka akredituota informacinė sistema arba jos dalis (posistemis).
24 straipsnis. Informacinių sistemų atnaujinimas, pertvarkymas ar likvidavimas
Informacinė sistema atnaujinama:
1) kai pasikeičia subjektui teisės aktuose nustatytos funkcijos, kurioms atlikti reikalingi duomenys tvarkomi šioje informacinėje sistemoje;
2) kai informacinės sistemos naudojimo metu atsiranda papildomų duomenų tvarkymo poreikių, kurie iš esmės keičia įdiegtus duomenų tvarkymo procesus;
3) sukūrus naujų technologinių sprendinių, kurie iš esmės keičia naudotas IT priemones;
4) kai naudojamos IT priemonės nustoja būti palaikomos informacinių technologijų tiekėjų;
5) kai turimomis priemonėmis negalima užtikrinti saugaus duomenų tvarkymo informacinėje sistemoje;
6) pasikeitus IT architektūros formavimo strateginėms kryptims ir IT architektūros reikalavimams, valstybės informacinių išteklių svarbai ar kitiems reikalavimams;
7) pasikeitus asmenų, kurie naudojasi informacine sistema, poreikiams.
Informacinė sistema pertvarkoma:
1) sujungiant ar išskaidant informacines sistemas;
2) keičiant duomenų ir (ar) informacinės sistemos valdytoją ar tvarkytoją;
3) pasikeitus registro informacinės sistemos objektui.
Informacinė sistema likviduojama, jeigu:
1) nelieka poreikio tvarkyti registrą ar duomenų, kurie tvarkomi šioje informacinėje sistemoje;
2) panaikinamos teisės aktų nustatytos funkcijos, kurioms atlikti buvo įsteigta informacinė sistema;
3) nelieka poreikio užtikrinti sąveiką ir keitimąsi duomenimis su kitų Europos Sąjungos valstybių narių ar Europos ekonominės erdvės valstybių informacinėmis sistemomis;
4) informacinės sistemos netikslinga atnaujinti arba pertvarkyti dėl pasenusios ir nebepalaikomos programinės įrangos, užtikrinančios jos veikimą.
Informacinė sistema atnaujinama, pertvarkoma ar likviduojama Vyriausybės nustatyta informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarka.
25 straipsnis. Duomenų valdytojo ir tvarkytojo, informacinių sistemų valdytojo ir tvarkytojo skyrimas
Duomenų valdytojas ar valdytojai ir informacinės sistemos valdytojas skiriami teisės aktu, kuriuo inicijuojamas informacinės sistemos steigimas, išskyrus atvejus, kai pirmiausia turi būti priimamas sprendimas dėl paties duomenų valdytojo ar valdytojų ir informacinės sistemos valdytojo skyrimo informacinei sistemai steigti. Be to, duomenų valdytojas ar valdytojai ir informacinės sistemos valdytojas bei duomenų tvarkytojas ar tvarkytojai ir informacinės sistemos tvarkytojas nurodomi ir informacinės sistemos nuostatuose.
Informacinė sistema gali turėti tik vieną informacinės sistemos valdytoją, kuris skiriamas Vyriausybės nustatyta informacinių sistemų steigimo, kūrimo, atnaujinimo, pertvarkymo ir likvidavimo tvarka. Informacinės sistemos valdytojas skiria ir informacinės sistemos tvarkytoją ar tvarkytojus, ir duomenų tvarkytoją ar tvarkytojus, kurį (-iuos) pasirenka ir jam pasiūlo skirti duomenų valdytojas, išskyrus atvejus, kai duomenų valdytojas ir informacinės sistemos valdytojas yra tas pats subjektas.
Duomenų valdytojas gali būti skiriamas ir duomenų tvarkytoju. Informacinės sistemos valdytojas gali būti skiriamas ir informacinės sistemos tvarkytoju, ir duomenų valdytoju, ir duomenų tvarkytoju. Duomenų tvarkytojas gali būti skiriamas ir informacinės sistemos tvarkytoju.
26 straipsnis. Duomenų valdytojo ir tvarkytojo teisės ir pareigos
Duomenų valdytojas metodiškai koordinuoja ir kontroliuoja duomenų tvarkytojo ir (ar) tvarkytojų veiklą, atsako už jų veiklos atitiktį duomenų valdysenos tikslams, valdymo ir tvarkymo principams ir turi teisę:
1) rengti ir priimti teisės aktus, susijusius su duomenų tvarkymu ir kibernetinio saugumo reikalavimais;
Straipsnio punkto pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
2) teikti pasiūlymus informacinės sistemos valdytojui dėl duomenų tvarkytojo ar tvarkytojų skyrimo arba jį (juos) paskirti tais atvejais, kai pats yra ir informacinės sistemos valdytojas;
3) teikti pasiūlymus informacinės sistemos valdytojui dėl IT plėtros plano projekto;
4) kartu su informacinės sistemos valdytoju užtikrinti ministro nustatytų IT architektūros formavimo strateginių krypčių ir IT architektūros reikalavimų laikymąsi;
5) dalyvauti informacinės sistemos valdytojui sprendžiant informacinės sistemos kūrimo, atnaujinimo, pertvarkymo ir likvidavimo klausimus;
6) dalyvauti informacinės sistemos valdytojui planuojant lėšas tinkamam informacinės sistemos veikimui ir gyvavimo ciklui užtikrinti, kartu su juo imtis veiksmų, kad suplanuotos lėšos būtų skiriamos, ir kartu kontroliuoti, kaip jos naudojamos;
7) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.
Duomenų valdytojas privalo:
1) koordinuoti duomenų tvarkytojo ar tvarkytojų veiklą;
2) apsibrėžti jo valdomų duomenų valdymo principų, standartų, tvarkos aprašų, organizacinių priemonių, gerosios praktikos metodų ir priemonių visumą, kuri leistų užtikrinti valdomų duomenų teisingumą, tikslumą, prieinamumą, konfidencialumą ir vientisumą;
3) kartu su informacinės sistemos valdytoju užtikrinti, kad bent viena informacinėje sistemoje tvarkomų duomenų kopija, išskyrus šio įstatymo 45 straipsnio 3 dalyje nurodytus atvejus, būtų saugoma valstybiniame duomenų centre;
4) kartu su informacinės sistemos valdytoju planuoti lėšų, reikalingų duomenims informacinėje sistemoje tvarkyti, poreikį, imtis veiksmų, kad suplanuotos lėšos būtų skiriamos, ir kontroliuoti skirtų lėšų naudojimą, vykdant teikiamų duomenų kiekio stebėseną ir kas ketvirtį teikiant informacinės sistemos valdytojui ar asignavimų valdytojui, jeigu informacinės sistemos valdytojas pats nevaldo asignavimų, informaciją apie suplanuotų ir faktiškai pateiktų duomenų kiekio ir jiems finansuoti reikalingų lėšų pokyčius, teikti privalomus nurodymus informacinės sistemos tvarkytojui, duomenų tvarkytojui ar tvarkytojams dėl teikiamų duomenų kiekio optimizavimo priemonių;
5) derinti atlyginimo dydžius su informacinės sistemos valdytoju, jeigu duomenų valdytojas ir informacinės sistemos valdytojas nėra tas pats subjektas;
6) užtikrinti, kad duomenys ir metaduomenys būtų tvarkomi vadovaujantis šiuo įstatymu, informacinės sistemos nuostatais ir kitais teisės aktais, reglamentuojančiais informacinių sistemų administravimo duomenų ir metaduomenų tvarkymą;
7) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.
Duomenų tvarkytojas turi teisę:
1) duomenų valdytojo pavedimu rengti teisės aktų, susijusių su duomenų tvarkymu ir kibernetinio saugumo reikalavimais, projektus ir juos priimti;
Straipsnio punkto pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
2) reikalauti iš duomenų teikėjų, kad jų pateikti duomenys būtų teisingi, tikslūs, išsamūs ir pateikti laiku ir kad juos būtų galima susieti su kitose informacinėse sistemose tvarkomais duomenimis;
3) teikti duomenų valdytojui pasiūlymus dėl lėšų, reikalingų duomenims tinkamai tvarkyti informacinėje sistemoje, planavimo, IT plėtros plano projekto;
4) teikti duomenų valdytojui pasiūlymus dėl duomenų architektūros;
5) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.
Duomenų tvarkytojas įgyvendina duomenų valdysenos tikslus, valdymo ir tvarkymo principus ir privalo:
1) informacinėje sistemoje tvarkyti duomenis ir užtikrinti tvarkomų duomenų prieinamumą, konfidencialumą ir vientisumą, registruoti objektus, jeigu duomenų tvarkytojas tvarko registro informacinės sistemos duomenis;
2) duomenis tvarkyti informacinių sistemų nuostatuose nustatyta tvarka ir užtikrinti, kad tvarkomi duomenys būtų teisingi, tikslūs, išsamūs ir nuolat atnaujinami;
3) dalyvauti apskaičiuojant atlyginimo dydžius ir nepriklausomam auditoriui ar audito įmonei atliekant apskaičiuotų atlyginimo dydžių auditą;
4) numatyti ir įgyvendinti teisines ir organizacines priemones, padedančias apsaugoti tvarkomus duomenis nuo netyčinio ar neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų, taip pat nuo bet kokio kito neteisėto tvarkymo;
5) numatyti ir įgyvendinti teisines ir organizacines priemones, užtikrinančias prarastų duomenų atkūrimą ir duomenų apsaugą nuo klastojimo;
6) kai informacinėje sistemoje tvarkomi duomenys yra teikiami pagal sutartis, suderinus su informacinės sistemos tvarkytoju, sudaryti jų teikimo sutartis su duomenų gavėjais;
7) vykdydamas komercinę veiklą, kuriai vykdyti naudojami informacinėje sistemoje tvarkomi duomenys, juos gauti tokiomis pačiomis sąlygomis kaip ir kiti duomenų gavėjai;
8) bendradarbiauti su informacinės sistemos tvarkytoju, tvarkant metaduomenis pagal ministro tvirtinamą valstybės informacinių išteklių valdymo ir tvarkymo metodiką;
9) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.
Duomenų valdytojas ir tvarkytojas ar tvarkytojai pagal kompetenciją užtikrina tinkamą asmens duomenų apsaugos ir kibernetinio saugumo reikalavimų įgyvendinimą ir atsako už šių reikalavimų pažeidimus.
Straipsnio dalies pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
Kai tvarkomi asmens duomenys, duomenų valdytojas ir tvarkytojas turi jiems nustatytas Reglamente (ES) 2016/679 ir (ar) Asmens duomenų, tvarkomų teisėsaugos ar nacionalinio saugumo tikslais, įstatyme nustatytas teises ir pareigas.
27 straipsnis. Informacinės sistemos valdytojo ir tvarkytojo teisės ir pareigos
Informacinės sistemos valdytojas kontroliuoja informacinės sistemos tvarkytojo veiklą, atsako už jo veiklos atitiktį informacinių sistemų valdysenos tikslams, valdymo ir tvarkymo principams ir turi teisę:
1) rengti ir priimti informacinės sistemos nuostatus ir kitus teisės aktus, susijusius su informacinės sistemos veikimu ir taikomais kibernetinio saugumo reikalavimais;
Straipsnio punkto pakeitimai:
Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543
2) informacinės sistemos kūrimo, atnaujinimo, pertvarkymo ar likvidavimo paslaugas įsigyti Lietuvos Respublikos viešųjų pirkimų įstatymo nustatyta tvarka iš paslaugų teikėjo;
3) perduoti informacinės sistemos techninę priežiūrą Viešųjų pirkimų įstatymo nustatyta tvarka parinktam paslaugų teikėjui (toliau – techninės priežiūros paslaugų teikėjas);
4) funkcijas, nurodytas šios dalies 3 punkte, pavesti atlikti informacinės sistemos tvarkytojui;
5) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.
Informacinės sistemos valdytojas privalo:
1) koordinuoti informacinės sistemos tvarkytojo veiklą, o šio straipsnio 1 dalies 3 punkte nustatytu atveju – ir techninės priežiūros paslaugų teikėjo veiklą;
2) vertinti informacinės sistemos tvarkytojo pasiūlymus dėl informacinės sistemos IT architektūros įgyvendinimo ir kartu su duomenų valdytoju ar valdytojais užtikrinti nustatytų IT architektūros formavimo strateginių krypčių IT architektūros įgyvendinimo techninių reikalavimų laikymąsi;
3) vertinti informacinės sistemos tvarkytojo ar tvarkytojų pasiūlymus dėl informacinės sistemos kūrimo, atnaujinimo, pertvarkymo ir likvidavimo ir priimti dėl jų sprendimus;
Šis dokumentas nepakeičia oficialaus paskelbimo Teisės aktų registre. Neprisiimame atsakomybės už galimus netikslumus, atsiradusius perkeliant originalą į šį formatą.
Šis tekstas skelbiamas pagal paties šaltinio TAR pakartotinio naudojimo sąlygas, o ne pagal Legalize ar viešosios srities licenciją.
TAR
Creative Commons Priskyrimas 4.0 tarptautinė (CC BY 4.0)
Duomenų šaltinis: Teisės aktų registras (TAR), Lietuvos atvirų duomenų portalas (data.gov.lt). Licencija: CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/deed.lt). Duomenys gali būti pakeisti (konvertuoti į Markdown formatą).