Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymas

Tipas Įstatymas
Publikavimas 2011-12-15
Paskutinį kartą atnaujinta 2024-10-18
Būsena Galiojantis
Ministerija Lietuvos Respublikos Seimas
Šaltinis TAR
straipsniai 53
Pakeitimų istorija JSON API

4) planuoti lėšų, reikalingų tinkamai informacinės sistemos veiklai ir gyvavimo ciklui užtikrinti, poreikį, imtis veiksmų, kad suplanuotos lėšos būtų skiriamos, kontroliuoti skirtų lėšų panaudojimą ir kartu su duomenų valdytoju ar valdytojais planuoti lėšų, reikalingų duomenims informacinėje sistemoje tvarkyti, poreikį;

5) tvirtinti atlyginimo dydžius;

6) vertinti informacinės sistemos tvarkytojo ir IT paslaugų teikėjo pasiūlymus dėl informacinės sistemos veiklos tobulinimo ir priimti dėl jų sprendimus;

7) vertinti duomenų valdytojo ir (ar) informacinės sistemos tvarkytojo pasiūlymus dėl IT plėtros plano projekto, juos apibendrinti ir pateikti galutinį IT plėtros plano projektą derinti instituciniam skaitmeninimo įgaliotiniui ir su juo suderintą projektą patvirtinti;

8) teikti informaciją apie informacinės sistemos veiklą jos duomenų valdytojui;

9) užtikrinti, kad informacinė sistema būtų tvarkoma vadovaujantis šiuo ir kitais Lietuvos Respublikos įstatymais, Lietuvos Respublikos tarptautinėmis sutartimis, tiesiogiai taikomais Europos Sąjungos teisės aktais ir jų įgyvendinamaisiais teisės aktais, informacinės sistemos nuostatais ir kitais teisės aktais, reglamentuojančiais informacinių sistemų, jų administravimo duomenų bei metaduomenų tvarkymą;

10) užtikrinti, kad bent viena informacinėje sistemoje tvarkomų duomenų kopija, išskyrus šio įstatymo 45 straipsnio 3 dalyje nurodytus atvejus, būtų saugoma valstybiniame duomenų centre;

11) kartu su informacinės sistemos tvarkytoju užtikrinti subjektų, dalyvaujančių įgyvendinant informacinės sistemos kūrimo, atnaujinimo ar pertvarkymo projektus, bendradarbiavimą;

12) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.

3.

Informacinės sistemos tvarkytojas turi teisę:

1) informacinės sistemos valdytojo pavedimu rengti ir priimti teisės aktus, susijusius su informacinės sistemos veikimu ir taikomais kibernetinio saugumo reikalavimais, išskyrus informacinės sistemos nuostatus;

Straipsnio punkto pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

2) nustatyti informacinės sistemos veiklos ir techninės priežiūros organizavimo tvarką;

3) teikti informacinės sistemos valdytojui pasiūlymus dėl lėšų, reikalingų tinkamam jo tvarkomos informacinės sistemos veikimui ir gyvavimo ciklui užtikrinti, dėl informacinės sistemos veikimo tobulinimo ir (ar) atnaujinimo poreikių, dėl IT plėtros plano projekto;

4) teikti informacinės sistemos valdytojui pasiūlymus dėl informacinės sistemos IT architektūros įgyvendinimo;

5) teikti informacinės sistemos valdytojui pasiūlymus dėl poreikio įsigyti informacinės sistemos kūrimo, atnaujinimo, pertvarkymo ar likvidavimo paslaugas arba šios sistemos techninės priežiūros paslaugas;

6) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.

4.

Informacinės sistemos tvarkytojas įgyvendina informacinių sistemų valdysenos tikslus, valdymo ir tvarkymo principus ir privalo:

1) užtikrinti tinkamą ir nepertraukiamą informacinės sistemos veikimą ir informacinėje sistemoje tvarkomų duomenų pasiekiamumą, o jeigu informacinės sistemos techninę priežiūrą atlieka techninės priežiūros paslaugų teikėjas, informacinės sistemos tvarkytojas tinkamą ir nepertraukiamą informacinės sistemos veikimą ir informacinėje sistemoje tvarkomų duomenų pasiekiamumą turi užtikrinti kartu su nurodytu paslaugų teikėju paslaugų teikimo sutartyje nustatyta tvarka ir sąlygomis;

2) atlikti informacinės sistemos techninę priežiūrą, jeigu ši funkcija pagal nurodytą paslaugų teikimo sutartį nėra perduota techninės priežiūros paslaugų teikėjui;

3) kartu su duomenų tvarkytoju ar tvarkytojais Vyriausybės nustatyta tvarka apskaičiuoti atlyginimo dydžius, pateikti juos įvertinti nepriklausomam auditoriui ar audito įmonei ir, gavęs teigiamą jų išvadą, pateikti atlyginimo dydžius tvirtinti informacinės sistemos valdytojui;

4) numatyti ir įgyvendinti technines priemones, padedančias apsaugoti informacinėje sistemoje tvarkomus duomenis nuo netyčinio ar neteisėto sunaikinimo, praradimo, pakeitimo, atskleidimo be leidimo ar neteisėtos prieigos prie jų suteikimo, taip pat nuo bet kokio kito neteisėto tvarkymo;

5) numatyti ir įgyvendinti technines priemones, užtikrinančias prarastų duomenų atkūrimą ir duomenų apsaugą nuo klastojimo;

6) užtikrinti informacinės sistemos kūrimo, atnaujinimo ar pertvarkymo projektų įgyvendinimą, rengti šių projektų įgyvendinimo dokumentus;

7) atlikti informacinės sistemos kūrimo, atnaujinimo ir pertvarkymo darbus arba juos įsigyti Viešųjų pirkimų įstatymo nustatyta tvarka;

8) derinti su duomenų tvarkytoju informacinėje sistemoje tvarkomų duomenų teikimo sutarčių su duomenų gavėjais technines sąlygas;

9) tvarkyti metaduomenis pagal ministro tvirtinamą valstybės informacinių išteklių valdymo ir tvarkymo metodiką;

10) užtikrinti, kad būtų tinkamai įgyvendinami sąveikos reikalavimai;

11) atlikti kitas informacinės sistemos nuostatuose nustatytas funkcijas.

5.

Informacinės sistemos valdytojas ir tvarkytojas pagal kompetenciją užtikrina tinkamą informacinės sistemos administravimo asmens duomenų apsaugos reikalavimų ir kibernetinio saugumo reikalavimų įgyvendinimą ir atsako už šių reikalavimų pažeidimus.

Straipsnio dalies pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

28 straipsnis. Informacinės sistemos duomenų teikimas ir naudojimas

1.

Informacinėje sistemoje tvarkomi duomenys teikiami duomenų gavėjams šiame ir kituose Lietuvos Respublikos įstatymuose bei informacinių sistemų nuostatuose nustatyta tvarka, jeigu kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip.

2.

Informacinės sistemos tvarkytojas gali teikti:

1) visus informacinėje sistemoje tvarkomus duomenis ir (ar) jų dalį bei jų pasikeitimus;

2) informacinėje sistemoje tvarkomų duomenų pagrindu parengtus dokumentus;

3) informacinėje sistemoje tvarkomų duomenų pagrindu parengtą apibendrintą, susistemintą ar kitaip apdorotą informaciją.

3.

Informacinėje sistemoje tvarkomi duomenys gali būti teikiami šiais būdais:

1) peržiūrai internetu;

2) automatiniu būdu;

3) paketiniu būdu;

4) raštu, žodžiu ir (ar) kitais elektroniniais duomenų perdavimo būdais;

5) kitais tiesiogiai taikomuose Europos Sąjungos teisės aktuose, Lietuvos Respublikos tarptautinėse sutartyse, kituose Lietuvos Respublikos įstatymuose ir (ar) informacinių sistemų nuostatuose nustatytais būdais.

4.

Informacinėje sistemoje tvarkomi duomenys gali būti teikiami:

1) pagal duomenų gavėjų prašymus;

2) pagal duomenų tvarkytojų ir duomenų gavėjų sudarytas duomenų teikimo sutartis;

3) pagal duomenų tvarkytojų ir duomenų gavėjų sudarytas automatizuotas duomenų teikimo sutartis;

4) pagal duomenų valdytojų tvirtinamus standartizuotus duomenų teikimo sąlygų aprašus, su kuriais duomenų gavėjai susipažįsta prisijungę prie informacinės sistemos tvarkytojo sukurtų automatizuotų prieigų arba kitu automatizuotu būdu.

5.

Informacinių sistemų valdytojai, suderinę su duomenų valdytojais, turi nustatyti asmens atpažinties lygius ir priemones, kurių reikia norint gauti duomenis šio straipsnio 4 dalyje nustatytais pagrindais.

6.

Informacinėje sistemoje tvarkomi duomenys duomenų gavėjams teikiami tokio turinio ir tokiu formatu, kokiu yra joje naudojami ir kurių nereikia papildomai apdoroti. Teikiant duomenis vadovaujamasi ministro įgaliotos institucijos nustatytais duomenų teikimo formatais ir standartais.

7.

Jeigu informacinėje sistemoje tvarkomų duomenų formatas, turinys ar apimtis neatitinka duomenų gavėjo poreikių dėl duomenų formato, turinio ar apimties arba duomenų gavėjas neturi techninių galimybių tinkamai apdoroti gautų duomenų, informacinės sistemos tvarkytojas gali sukurti programinę įrangą, reikalingą prašomam duomenų formatui, turiniui ar apimčiai parengti ir (ar) apdoroti. Duomenų gavėjas už sukurtą programinę įrangą moka informacinės sistemos tvarkytojui atlyginimą, kuris atlygina jo patirtas sąnaudas programinei įrangai sukurti ir palaikyti, nepaisant to, ar jis turi teisę gauti informacinėje sistemoje tvarkomus duomenis neatlygintinai šio įstatymo 31 straipsnio 4 dalies 3 punkte nurodytu atveju.

8.

Duomenų tvarkytojas, gavęs susijusioje informacinėje sistemoje tvarkomus duomenis, šiuos duomenis gali teikti duomenų gavėjams tik kartu su savo informacinėje sistemoje tvarkomais duomenimis.

9.

Iš informacinės sistemos gauti duomenys tretiesiems asmenims, kurie nėra duomenų gavėjai, gali būti teikiami ir tvarkomi tik tokiu tikslu, apimtimi ir būdu, kokie buvo numatyti juos gaunant.

10.

Siekdami išvengti nesąžiningos konkurencijos, duomenų tvarkytojai ir informacinių sistemų tvarkytojai, IT paslaugų teikėjai ir techninės priežiūros paslaugų teikėjai, kurie verčiasi komercine veikla, kuriai vykdyti teisėtai naudojami informacinėje sistemoje tvarkomi duomenys, tvarkomoje ir susijusioje informacinėje sistemoje tvarkomus duomenis gauna tokiomis pačiomis sąlygomis kaip ir kiti duomenų gavėjai.

11.

Duomenų teikimas duomenų gavėjams gali būti apribotas tiesiogiai taikomų Europos Sąjungos teisės aktų ir jų įgyvendinamųjų teisės aktų ar kitų tarptautinės teisės aktų, taip pat šio ar kitų Lietuvos Respublikos įstatymų nustatytais atvejais, jeigu tai gali pakenkti:

1) valstybės saugumui ar gynybai;

2) nusikaltimo, baudžiamojo nusižengimo ar administracinio nusižengimo tyrimui;

3) viešajai tvarkai;

4) valstybės valdymui;

5) teisėsaugos interesams;

6) teismų darbui (bylų nagrinėjimui teismuose);

7) duomenų subjekto ar kito asmens teisių ir laisvių apsaugai;

8) juridinio asmens konfidencialiai informacijai ar atskleisti jo komercinę (verslo) paslaptį.

12.

Informacinėje sistemoje tvarkomi duomenys kitų Europos Sąjungos valstybių narių ar Europos ekonominės erdvės valstybių duomenų gavėjams teikiami tokia pačia tvarka ir sąlygomis kaip ir Lietuvos Respublikos duomenų gavėjams.

13.

Informacinėje sistemoje tvarkomi duomenys trečiųjų šalių, kurios nėra Europos Sąjungos valstybės narės ar Europos ekonominės erdvės valstybės, duomenų gavėjams teikiami tokia pačia tvarka ir sąlygomis kaip ir Lietuvos Respublikos duomenų gavėjams, jeigu šio ir kitų Lietuvos Respublikos įstatymų, tiesiogiai taikomų Europos Sąjungos teisės aktų ir jų įgyvendinamųjų teisės aktų ar kitų tarptautinės teisės aktų reikalavimai nenustato kitos tvarkos ar sąlygų, – tokiu atveju taikoma juose nustatyta tvarka ir sąlygos.

29 straipsnis. Informacinių sistemų registravimas

1.

Informacinės sistemos turi būti registruojamos joms registruoti skirtoje informacinėje sistemoje šios sistemos nuostatuose nustatyta tvarka.

2.

Informacines sistemas registruojančios informacinės sistemos paskirtis – registruoti informacines sistemas ir tvarkyti duomenis apie informacines sistemas per visą jų gyvavimo ciklą, įskaitant ir jų programinių kodų saugojimą.

3.

Informacines sistemas registruojančios informacinės sistemos duomenys yra vieši, išskyrus informacinių sistemų techninius aprašymus (specifikacijas), projektavimo ir svarbos vertinimo dokumentus, administravimo instrukcijas ir programinius kodus, kurie teikiami tik informacines sistemas registruojančios informacinės sistemos nuostatuose nustatyta tvarka.

4.

Informacines sistemas registruojančios informacinės sistemos valdytoja ir duomenų valdytoja yra Ministerija.

TREČIASIS SKIRSNIS

ATLYGINIMAS UŽ OBJEKTŲ REGISTRAVIMĄ REGISTRŲ INFORMACINĖSE SISTEMOSE IR (AR) INFORMACINĖSE SISTEMOSE TVARKOMŲ DUOMENŲ TEIKIMĄ IR (AR) KITUS SU DUOMENŲ TVARKYMU SUSIJUSIUS VEIKSMUS

30 straipsnis. Atlyginimas už objektų registravimą registrų informacinėse sistemose

1.

Registrų informacinėse sistemose objektai registruojami atlygintinai, jeigu šiame ir kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose, Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip.

2.

Kai objektui registruoti registro informacinėje sistemoje reikalingus duomenis teikia institucijos, atlikdamos teisės aktuose nustatytas funkcijas, arba informacinių sistemų tvarkytojai per integracines sąsajas, objektai registrų informacinėse sistemose registruojami neatlygintinai.

31 straipsnis. Atlyginimas už informacinėse sistemose tvarkomų duomenų teikimą

1.

Informacinėse sistemose tvarkomi duomenys, išskyrus duomenis, tvarkomus registrų informacinėse sistemose, teikiami neatlygintinai, jeigu kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip.

2.

Registrų informacinėse sistemose tvarkomi duomenys teikiami atlygintinai, jeigu šiame ir kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip.

3.

Registrų informacinių sistemų, kuriose registruojami tik teisės aktai, ir informacinių sistemų, kuriose tvarkomi tik teisės aktų projektų duomenys, duomenys teikiami ir gaunami neatlygintinai.

4.

Informacinėje sistemoje tvarkomi duomenys neatlygintinai teikiami:

1) fiziniams asmenims, kai joje tvarkomi duomenys apie šiuos asmenis;

2) informacinėms sistemoms per sąveiką;

3) institucijoms teisės aktų nustatytoms funkcijoms atlikti;

4) žurnalistams, vadovaujantis Lietuvos Respublikos visuomenės informavimo įstatymo nustatytomis sąlygomis.

32 straipsnis. Atlyginimas už kitus su duomenų tvarkymu susijusius veiksmus

Kiti su duomenų tvarkymu informacinėje sistemoje susiję veiksmai atliekami atlygintinai Vyriausybės nustatyta atlyginimo apskaičiavimo tvarka, jeigu kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip.

33 straipsnis. Atlyginimo už objektų registravimą registrų informacinėse sistemose, informacinėse sistemose tvarkomų duomenų teikimą ir (ar) kitus su duomenų tvarkymu susijusius veiksmus apskaičiavimo, patikrinimo ir tvirtinimo tvarka

1.

Atlyginimas apskaičiuojamas, apskaičiuoti atlyginimo dydžiai patikrinami nepriklausomo auditoriaus ar audito įmonės, atlyginimas tvirtinamas ir mokamas Vyriausybės nustatyta atlyginimo apskaičiavimo tvarka.

2.

Atlyginimo apskaičiavimo tvarkos apraše nustatomos išlaidų kategorijos, priskiriamos sąnaudoms, kurias galima įtraukti apskaičiuojant atlyginimo dydžius, jų priskyrimo tvarka, leistino pelno apskaičiavimo tvarka, jeigu informacinės sistemos tvarkytojas ir duomenų tvarkytojas ar tvarkytojai pagal savo teisinę formą gali siekti pelno, surinkto ir jiems paskirstomo ir (ar) finansuojamo atlyginimo apskaičiavimo tvarka. Vyriausybė Atlyginimo apskaičiavimo tvarkos apraše nustato lengvatų, dėl kurių taikymo patirtos sąnaudos atlyginamos valstybės biudžeto lėšomis, taikymo Lietuvos Respublikos įstatymuose nurodytoms tikslinėms asmenų grupėms tvarką.

3.

Atlyginimo dydžiai neturi viršyti informacinės sistemos tvarkytojo ir duomenų tvarkytojo ar tvarkytojų sąnaudų, patiriamų registruojant objektus, teikiant duomenis ir atliekant kitus su duomenų tvarkymu susijusius veiksmus, taip pat nuasmeninant asmens duomenis ir imantis priemonių konfidencialiai verslo informacijai ar komercinėms paslaptims apsaugoti.

4.

Atlyginimo dydžiai turi būti pagrįsti informacinės sistemos tvarkytojo ir duomenų tvarkytojo ar tvarkytojų sąnaudomis ir diferencijuoti, atsižvelgiant į teikiamų duomenų kiekį ir naudojamą duomenų teikimo būdą.

5.

Jeigu informacinės sistemos tvarkytojas ir duomenų tvarkytojas ar tvarkytojai pagal savo teisinę formą gali siekti pelno, atlyginimo dydžiai neturi viršyti šio straipsnio 3 ir 4 dalyse nurodytų jų patiriamų sąnaudų kartu su leistinu pelnu, jeigu kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nenustatyta kitaip.

6.

Nepriklausomas auditorius ar audito įmonė įvertina, ar atlyginimo dydžiai yra apskaičiuoti laikantis Vyriausybės nustatytos atlyginimo apskaičiavimo tvarkos, ir pateikia išvadą informacinės sistemos tvarkytojui ir valdytojui.

7.

Atlyginimo dydžius Vyriausybės nustatyta atlyginimo apskaičiavimo tvarka tvirtina informacinės sistemos valdytojas.

34 straipsnis. Neatlygintino objektų registravimo registrų informacinėse sistemose, informacinėse sistemose tvarkomų duomenų teikimo ir (ar) kitų su duomenų tvarkymu susijusių veiksmų finansavimo tvarka

1.

Informacinės sistemos tvarkytojo sąnaudos kartu su duomenų tvarkytojo ar tvarkytojų sąnaudomis, kurias jie patyrė dėl šio įstatymo 30 straipsnio 2 dalyje, 31 straipsnio 1, 3 ir 4 dalyse ir 32 straipsnyje ar kituose Lietuvos Respublikos įstatymuose, tiesiogiai taikomuose Europos Sąjungos teisės aktuose ar Lietuvos Respublikos tarptautinėse sutartyse nurodyto neatlygintino objektų registravimo registrų informacinėse sistemose, registrų informacinėse sistemose tvarkomų duomenų teikimo, įskaitant ir pakartotinai naudojamus duomenis, naudojantis Valstybės duomenų valdysenos informacinės sistemos funkcionalumu ar Lietuvos atvirų duomenų portalo priemonėmis, ir (ar) kitų su duomenų tvarkymu susijusių veiksmų atlikimo, taip pat lengvatų taikymo Lietuvos Respublikos įstatymuose nurodytoms tikslinėms asmenų grupėms, atlyginamos iš valstybės biudžeto, Valstybinio socialinio draudimo fondo biudžeto ar Privalomojo sveikatos draudimo fondo biudžeto lėšų, kitų valstybės pinigų fondų ir (ar) Lietuvos Respublikos teisės aktuose nustatytų finansavimo šaltinių ir (ar) sumažinant šias sąnaudas mokėtina jų pelno įmokos suma, kai informacinės sistemos tvarkytojas ar duomenų tvarkytojas ar tvarkytojai pagal savo teisinę formą gali siekti pelno, Vyriausybės nustatyta atlyginimo apskaičiavimo tvarka.

2.

Jeigu informacinės sistemos tvarkytojas ir duomenų tvarkytojas ar tvarkytojai yra skirtingi subjektai, surinktas atlyginimas jiems yra paskirstomas proporcingai ir patirtos sąnaudos atlyginamos proporcingai Vyriausybės nustatyta atlyginimo apskaičiavimo tvarka, įvertinus kiekvieno iš jų patirtas sąnaudas.

3.

Informacinės sistemos tvarkytojo patirtos sąnaudos, nurodytos šio straipsnio 1 dalyje, atlyginamos iš informacinės sistemos valdytojui skiriamų lėšų, o duomenų tvarkytojo ar tvarkytojų patirtos sąnaudos – iš duomenų valdytojui ar valdytojams skiriamų lėšų. Jeigu informacinės sistemos valdytojas ir duomenų valdytojas patys nevaldo šio straipsnio 1 dalyje nurodytų finansavimo šaltinių lėšų, informacinės sistemos tvarkytojo, duomenų tvarkytojo ar tvarkytojų patirtos sąnaudos, nurodytos šio straipsnio 1 dalyje, atlyginamos iš šio straipsnio 1 dalyje nurodytų finansavimo šaltinių lėšų valdytojui, kuris įgyvendina institucijos ar kito subjekto, atliekančio informacinės sistemos tvarkytojo ar duomenų tvarkytojo ar tvarkytojų funkcijas, savininko teises ir pareigas, skiriamų lėšų.

35 straipsnis. Atlyginimo už naujų objektų registravimą, naujų informacinėje sistemoje tvarkomų duomenų teikimą ir (ar) naujus kitus su duomenų tvarkymu susijusius veiksmus apskaičiavimo tvarka

Atlyginimas už naujų objektų registravimą, naujų informacinėje sistemoje tvarkomų duomenų teikimą ir (ar) naujus kitus su duomenų tvarkymu susijusius veiksmus apskaičiuojamas, tvirtinamas ir mokamas Vyriausybės nustatyta atlyginimo apskaičiavimo tvarka, atsižvelgiant į panašių veiklų pobūdį ir patiriamas sąnaudas.

KETVIRTASIS SKIRSNIS

BENDROJO NAUDOJIMO valstybės informaciniai ištekliai

36 straipsnis. Bendrojo naudojimo informacinių technologijų sprendiniai

1.

Siekdamos valstybės informacinių išteklių funkcinio, techninio ir semantinio suderinamumo, jų integralumo ir sąveikumo, institucijos gali kurti bendrojo naudojimo informacinių technologijų sprendinius, IT platformas ir (ar) bendrąsias informacines sistemas (toliau kartu – bendrojo naudojimo IT sprendiniai), kurie Vyriausybės sprendimu įtraukiami į centralizuotai teikiamų IT paslaugų grupę.

2.

Pasikartojančiai teisės aktų nustatytai kelių subjektų funkcijai ar funkcijų grupei skaitmenizuoti kuriami bendrojo naudojimo IT sprendiniai. Subjektams šie sprendiniai teikiami naudoti kaip IT paslaugos:

1) IT platformos, kurių pagrindu gali būti kuriamos naujos IT paslaugos;

2) informacinės sistemos, skirtos daugelio subjektų atliekamoms vienodoms teisės aktų nustatytoms funkcijoms automatizuoti;

3) centralizuotai naudojamos IT priemonės (bendradarbiavimo, grupinio darbo, keitimosi dokumentais ir kitos priemonės), kurios automatizuoja specialiąsias teisės aktų nustatytas funkcijas.

3.

Subjektai privalo naudoti šio straipsnio 2 dalyje nurodytų tipų IT paslaugas.

4.

Subjektams draudžiama už valstybės biudžeto, Valstybinio socialinio draudimo fondo biudžeto, Privalomojo sveikatos draudimo fondo biudžeto ir kitų valstybės pinigų fondų lėšas pakartotinai kurti ir naudoti naujas IT priemones ar bendrojo naudojimo IT sprendinius, kurie yra analogiški jau sukurtiems ir kaip IT paslaugos teikiamiems bendrai naudoti IT sprendiniams, ar įsigyti pačias IT paslaugas, jeigu jos jau yra sukurtos ir pateiktos bendram naudojimui.

37 straipsnis. IT platformų naudojimas

1.

IT platforma teikiama ir naudojama kaip IT paslauga, skirta subjektų pasikartojantiems informacinių sistemų sąveikumo, administracinių ar viešųjų paslaugų, teikiamų elektroniniu būdu, kūrimo, duomenų analitikos ar duomenų mainų užtikrinimo poreikiams įgyvendinti.

2.

Naudojant IT platformas ir (ar) bendrąsias informacines sistemas subjektams centralizuotai teikiamos tam tikrų grupių IT paslaugos, kurių sąrašą tvirtina ministras.

3.

Subjektai, atliekantys jiems teisės aktų nustatytas funkcijas IT priemonėmis, privalo užtikrinti savo administracinių ar viešųjų paslaugų, teikiamų elektroniniu būdu, prieinamumą vieno langelio principu per centrinį elektroninių valdžios vartų portalą jo veikimą reglamentuojančių teisės aktų nustatyta tvarka.

4.

Subjektams draudžiama už valstybės biudžeto, Valstybinio socialinio draudimo fondo biudžeto, Privalomojo sveikatos draudimo fondo biudžeto ir kitų valstybės pinigų fondų lėšas pakartotinai kurti ir naudoti naujas IT priemones arba įsigyti informacinių technologijų sprendinius paslaugoms ar įsigyti pačias paslaugas, analogiškas teikiamoms pagal šio straipsnio 3 dalį.

38 straipsnis. Administracinių ir viešųjų paslaugų teikimas elektroniniu būdu

1.

Valstybės ir (ar) Europos Sąjungos mastu administracinės ar viešosios paslaugos, teikiamos elektroniniu būdu, turi būti prieinamos per centrinį elektroninių valdžios vartų portalą, išskyrus atvejus, kai šios paslaugos pagal savo prigimtį ar pobūdį negali būti teikiamos elektroniniu būdu per centrinį elektroninių valdžios vartų portalą arba jas šiuo būdu teikti netikslinga. Centrinis elektroninių valdžios vartų portalas yra valstybės informacinė sistema, veikianti IT platformos, kuri yra teikiama kaip IT paslauga, pagrindu.

2.

Kai valstybės mastu administracinėms ar viešosioms paslaugoms, teikiamoms elektroniniu būdu, turi būti naudojamos informacinės sistemos, o dalį joms reikalingų duomenų tvarko kiti subjektai, nenurodyti šio įstatymo 2 straipsnio 46 dalyje, šių informacinių sistemų ir kitų subjektų tvarkomų informacinių sistemų, duomenų bazių ar kitų IT priemonių integracinių sąsajų sukūrimas gali būti finansuojamas šio įstatymo 1 straipsnio 2 dalyje nurodytomis lėšomis.

3.

Šios dalies nuostatos mutatis mutandis taikomos ir tais atvejais, kai reikalinga valstybės informacinių išteklių sąveika su informaciniais ištekliais, kurių kūrimas, priežiūra, tobulinimas ir plėtra yra finansuojami privataus sektoriaus subjektų lėšomis.

PENKTASIS SKIRSNIS

informacinių sistemų, IT platformų ir (AR) IT priemonių techninė priežiūra

39 straipsnis. Informacinių sistemų, IT platformų ir (ar) IT priemonių techninės priežiūros perdavimas

1.

Informacinės sistemos, IT platformos ir (ar) IT priemonės techninė priežiūra gali būti perduota Viešųjų pirkimų įstatymo nustatyta tvarka parinktam techninės priežiūros paslaugų teikėjui.

2.

Su techninės priežiūros paslaugų teikėju informacinės sistemos valdytojas arba jo pavedimu informacinės sistemos tvarkytojas, suderinę su duomenų valdytoju, sudaro paslaugų sutartį, kurioje, be Viešųjų pirkimų įstatyme nustatytų reikalavimų, nustato ir šiuos reikalavimus, susijusius su:

1) Neteko galios nuo 2024-10-18

Straipsnio punkto naikinimas:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

2) sutartį sudariusio subjekto ir paslaugų teikėjo atsakomybe;

3) sutartį sudariusio subjekto ir paslaugų teikėjo tarpusavio bendravimu;

4) valstybės informacinių išteklių valdymo auditu ir kitokia informacinės sistemos techninės priežiūros paslaugos teikimo kontrole;

5) paslaugų, tiesiogiai nesusijusių su teikiama informacinės sistemos techninės priežiūros paslauga, teikimu;

6) force majeure atvejų nagrinėjimu.

3.

Nustatant šio straipsnio 2 dalyje nurodytus reikalavimus, rekomenduojama vadovautis tarptautiniais ir nacionaliniais informacinių technologijų ir su jų valdymu ir (ar) tvarkymu susijusiais standartais bei tarptautine gerąja praktika.

ŠEŠTASIS SKIRSNIS

IT PASLAUGŲ TEIKIMAS

40 straipsnis. Informacinių technologijų paslaugos ir jų teikėjai

1.

Subjektų ir teismų (toliau kartu – IT paslaugų gavėjas) teisės aktų nustatytoms funkcijoms atlikti reikalingos veiklos, vykdomos siekiant prižiūrėti, tobulinti ir plėtoti informacines sistemas, IT platformas ir jų veikimui užtikrinti reikalingas IT priemones, yra aprašomos, įsigyjamos ir valdomos kaip IT paslaugos, įskaitant debesijos ir duomenų centrų paslaugas. Valdant, teikiant ir aprašant IT paslaugas, rekomenduojama vadovautis tarptautiniais ir nacionaliniais informacinių technologijų ir su jų valdymu ir (ar) tvarkymu susijusiais standartais bei tarptautine gerąja praktika.

2.

IT paslaugas gali teikti:

1) subjekto gavėjo administracijos padalinys;

2) ir (ar) valstybės IT paslaugų teikėjas, kuris Vyriausybės nustatyta tvarka centralizuotai teikia nustatytų grupių IT paslaugas;

3) ir (ar) techninės priežiūros paslaugų teikėjas, kurį IT paslaugų gavėjas parenka Viešųjų pirkimų įstatymo nustatyta tvarka tik techninės priežiūros paslaugoms teikti. Šių paslaugų pirkimo techninė specifikacija turi būti suderinta su duomenų valdytoju ir informacinės sistemos tvarkytoju, jeigu IT paslaugas įsigyja informacinės sistemos valdytojas, arba su informacinės sistemos valdytoju ir duomenų valdytoju, jeigu IT paslaugas įsigyja informacinės sistemos tvarkytojas.

3.

Informacinės sistemos valdytojas, pradėjęs naudotis techninės priežiūros paslaugų teikėjo teikiamomis IT paslaugomis, negali jam perduoti šio įstatymo 27 straipsnio 1 dalyje nustatytų teisių ir 2 dalyje nustatytų pareigų, o informacinės sistemos tvarkytojas negali perduoti šio įstatymo 27 straipsnio 3 dalyje nustatytų teisių ir 4 ir 5 dalyse nustatytų pareigų. IT paslaugų gavėjas privalo užtikrinti techninės priežiūros paslaugų teikėjo teikiamų paslaugų valdymą ir jų atitikties nustatytiems reikalavimams kontrolę.

41 straipsnis. IT paslaugų teikimo ir gavimo tvarka

1.

Tarp IT paslaugų teikėjo ir IT paslaugų gavėjo sudaroma rašytinė IT paslaugų teikimo sutartis, išskyrus atvejus, kai IT paslaugas teikia IT paslaugų gavėjo administracijos padalinys. Su IT paslaugų teikėju sudarant IT paslaugų teikimo sutartį vadovaujamasi šiuo įstatymu, Kibernetinio saugumo įstatymu, kitais teisės aktais, reglamentuojančiais valstybės informacinių išteklių valdymą ir tvarkymą, nustatančiais kibernetinio saugumo reikalavimus, taip pat rekomenduojama vadovautis tarptautiniais ir nacionaliniais informacinių technologijų ir su jų valdymu ir (ar) tvarkymu susijusiais standartais bei tarptautine gerąja praktika.

2.

IT paslaugų teikėjas užtikrina savo prižiūrimų informacinių sistemų, IT platformų ir (ar) IT priemonių priežiūrą, įgyvendina IT paslaugų teikimo sutartyje nustatytus įsipareigojimus, užtikrina, kad jo valdoma IT infrastruktūra ir (ar) IT paslaugoms teikti reikalinga infrastruktūra būtų naudojamos laikantis kibernetinio saugumo reikalavimų.

3.

Su IT paslaugų teikėju sudaromoje IT paslaugų teikimo sutartyje turi būti nustatomi šio įstatymo 39 straipsnio 2 dalyje nurodyti reikalavimai. IT paslaugų teikėjas turi IT paslaugų teikimo sutartyje nustatytas teises, taip pat privalo vykdyti šioje sutartyje nustatytus įsipareigojimus ir teisės aktų, reglamentuojančių valstybės informacinių išteklių valdymą ir tvarkymą, nustatytus kibernetinio saugumo reikalavimus.

4.

Už IT paslaugų teikėjų suteiktas IT paslaugas IT paslaugų gavėjai apmoka iš šio įstatymo 46 straipsnyje nurodytų jiems skirtų finansavimo šaltinių.

Straipsnio pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

42 straipsnis. IT paslaugų gavėjo administracijos padalinio, atliekančio IT paslaugų teikėjo funkcijas, funkcijos, teisės ir pareigos

1.

IT paslaugų gavėjo administracijos padalinys, atliekantis IT paslaugų teikėjo funkcijas, teikia IT paslaugų gavėjo veiklai užtikrinti reikalingas IT paslaugas, užtikrina teikiamų IT paslaugų atitiktį IT paslaugų gavėjo sprendimu nustatytiems IT paslaugų parametrams, taip pat kitų asmenų, įskaitant ir valstybės IT paslaugų teikėją, teikiamų IT paslaugų valdymą ir šių paslaugų atitiktį IT paslaugų teikimo sutartyse nustatytiems reikalavimams, kibernetinio saugumo reikalavimų įgyvendinimą, planuoja IT priemonių atnaujinimą, vertina, prognozuoja ir planuoja plėtros poreikius.

Straipsnio dalies pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

2.

Kai IT paslaugų gavėjui IT paslaugas teikia jo paties administracijos padalinys, turi būti sudarytas šio padalinio teikiamų IT paslaugų sąrašas. Į jį įtraukiamos ir kitų asmenų, įskaitant ir valstybės IT paslaugų teikėją, teikiamos paslaugos. Kiekvienai IT paslaugai turi būti nustatyti pagrindiniai IT paslaugų parametrai, parengti paslaugų teikimo procesų ir teikiamų IT paslaugų aprašymai, atsižvelgiant į tarptautinius ir nacionalinius informacinių technologijų ir su jų valdymu ir (ar) tvarkymu susijusius standartus bei tarptautinę gerąją praktiką.

43 straipsnis. Centralizuotas IT paslaugų teikimas

1.

Vyriausybės nustatytų grupių IT paslaugos teikiamos centralizuotai.

2.

Sprendimą dėl centralizuotai teikiamų IT paslaugų grupių, IT paslaugų teikėjų ir gavėjų priima Vyriausybė.

3.

IT paslaugas centralizuotai teikia valstybės IT paslaugų teikėjas (ta apimtimi, kiek tai neprieštarauja Viešojo administravimo įstatymo 5 straipsnio 1 ir 2 dalių nuostatoms dėl viešojo administravimo įgaliojimų suteikimo masto).

4.

Valstybės IT paslaugų teikėjas ar teikėjai užtikrina centralizuotą ministro tvirtinamame IT paslaugų kataloge nurodytų IT paslaugų teikimą.

5.

IT paslaugų gavėjas su valstybės IT paslaugos teikėju ar teikėjais sudaro rašytinę IT paslaugų teikimo sutartį, atitinkančią ministro tvirtinamo IT paslaugų teikimo sutarčių standartinių sąlygų aprašo reikalavimus.

6.

Valstybės IT paslaugų teikėjas ar teikėjai užtikrina centralizuotai teikiamų IT paslaugų atitiktį IT paslaugų teikimo sutartyse su IT paslaugų gavėjais nustatytiems reikalavimams, atlieka centralizuotai valdomų IT priemonių tinkamo naudojimo kontrolę, įgyvendina kibernetinio saugumo reikalavimus, taikomus teikiamoms IT paslaugoms, planuoja valdomų IT priemonių atnaujinimą, prognozuoja plėtros poreikius, valdo centralizuotą IT infrastruktūrą.

Straipsnio dalies pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

7.

Valstybės IT paslaugų teikėjas ar teikėjai turi teisę:

1) gauti iš IT paslaugų gavėjo informaciją apie numatomus pakeitimus, galinčius daryti įtaką teikiamų IT paslaugų poreikio didėjimui ir (ar) teikiamų IT paslaugų parametrams;

2) gauti informaciją apie planuojamas kurti naujas informacines sistemas;

3) pastebėjus kibernetinio saugumo reikalavimų pažeidimų, atsirandančių netinkamai naudojantis teikiamomis IT paslaugomis, informuoti IT paslaugų gavėjo atsakingus asmenis ir laikinai stabdyti IT paslaugų teikimą, iki pastebėti pažeidimai bus pašalinti;

Straipsnio punkto pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

4) naudotis Viešųjų pirkimų įstatymo nustatyta tvarka pasirinktų IT paslaugų teikėjų paslaugomis, kurios nebus teikiamos pagal ministro tvirtinamą centralizuotai teikiamų IT paslaugų katalogą;

5) atlikti kitas IT paslaugų teikimo sutartyse nustatytas funkcijas.

8.

Valstybės IT paslaugų teikėjas ar teikėjai privalo:

1) teikti IT paslaugas teisės aktų ir IT paslaugų teikimo sutartyse nustatytomis sąlygomis;

2) kontroliuoti, kad teikiamos IT paslaugos būtų naudojamos pagal paskirtį ir racionaliai. Pastebėjus, kad teikiamos IT paslaugos naudojamos neracionaliai ir neatitinka numatytos paskirties, teikti IT paslaugų gavėjams nurodymus dėl trūkumų ir neatitikčių šalinimo;

3) informuoti IT paslaugų gavėjus apie IT paslaugų teikimo sutrikimus;

4) teikti IT paslaugų gavėjams per praėjusį mėnesį suteiktų paslaugų skaičiaus ir kokybės ataskaitas;

5) atlikti kitus informacinių sistemų nuostatuose ir IT paslaugų teikimo sutartyse nustatytus veiksmus.

9.

Valstybės IT paslaugų teikėjo ar teikėjų veikla, kuria IT paslaugų gavėjams centralizuotai teikiamos Vyriausybės nustatytų grupių IT paslaugos, priklausomai nuo jo ar jų teisinės formos, finansuojama arba valstybės biudžeto lėšomis, arba imant Vyriausybės nustatyta tvarka apskaičiuotą atlyginimą, jeigu jis ar jie pagal savo veiklos pobūdį laikytini pelno siekiančiais subjektais.

44 straipsnis. Duomenų centrai

1.

Atsižvelgiant į valstybės informacinių išteklių rūšį, nurodytą šio įstatymo 7 straipsnio 1 dalyje, ir vadovaujantis šio įstatymo 45 straipsnyje nustatyta tvarka, valstybės informaciniai ištekliai laikomi valstybiniuose ir (ar) Lietuvos Respublikoje bei kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačių juridinių asmenų valdomuose duomenų centruose (toliau – privatus duomenų centras).

2.

Valstybiniai duomenų centrai ir Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esantys privatūs duomenų centrai, kuriuose laikomi valstybės informaciniai ištekliai, turi atitikti ministro tvirtinamus techninius ir organizacinius reikalavimus.

3.

Valstybinių duomenų centrų paslaugos IT paslaugų gavėjams centralizuotai teikiamos kaip viena iš Vyriausybės nustatytų grupių IT paslaugų.

45 straipsnis. Duomenų centrų naudojimas

1.

Subjektai savo valdomus ypatingos svarbos ir svarbius valstybės informacinius išteklius privalo laikyti valstybiniuose duomenų centruose, išskyrus šio straipsnio 3 dalyje nustatytas išimtis.

2.

Subjektai savo valdomus vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius laiko valstybiniuose duomenų centruose arba Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačiuose duomenų centruose. Kai vidutinės svarbos ir mažos svarbos valstybės informaciniai ištekliai laikomi Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačiuose duomenų centruose, šių duomenų ir informacinių sistemų, kuriose šie duomenys tvarkomi, kopijos (toliau šiame straipsnyje – valstybės informacinių išteklių kopijos) Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose.

3.

Vyriausybė, atsižvelgdama į atskiro subjekto pateiktą valstybės informacinių išteklių įgyvendinimo alternatyvų analizę, atliktą vadovaujantis šio įstatymo 4 straipsnio 2 dalyje nustatytais duomenų valdymo ir tvarkymo principais bei 5 straipsnio 2 dalyje nustatytais informacinių sistemų valdymo ir tvarkymo principais, valstybės informacinių išteklių rizikos įvertinimo ataskaitą ir rizikos valdymo priemonių planą bei nacionalinio saugumo interesus, gali atskiru nutarimu atskiram subjektui suteikti teisę laikyti jų valdomus ypatingos svarbos ir svarbius valstybės informacinius išteklius Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačiuose duomenų centruose, šių valstybės informacinių išteklių kopijas Vyriausybės nustatyta tvarka kartu laikant ir valstybiniuose duomenų centruose. Vyriausybė priimamu nutarimu subjektus įpareigoja periodiškai, ne rečiau kaip kartą per 2 metus, atlikti valstybės informacinių išteklių įgyvendinimo alternatyvų analizę, parengti rizikų įvertinimo ataskaitą ir rizikų valdymo priemonių planą bei pateikti juos vertinti Vyriausybei. Pasikeitus ar nelikus aplinkybių, kurios suteikia teisę ypatingos svarbos ir svarbius valstybės informacinius išteklius ir jų kopijas laikyti ne valstybiniuose duomenų centruose, arba atsiradus force majeure aplinkybėms, Vyriausybė pripažįsta netekusiu galios anksčiau priimtą nutarimą.

4.

Subjektai, nepaisant to, ar jiems taikoma šio straipsnio 3 dalis, privalo Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių, kurie turi būti prieinami karo padėties, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, kopijas Vyriausybės nustatyta tvarka laikyti ne Lietuvos Respublikoje esančiuose duomenų centruose, bet kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačiuose duomenų centruose. Karo padėties, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie šioje dalyje nurodytų Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių ar sutrikus jų veiklai, šių informacinių išteklių veikla pagal valstybės informacinių išteklių veiklos tęstinumo valdymo planus turi būti atkurta iš valstybės informacinių išteklių kopijų, laikomų šioje dalyje nurodytuose kitose valstybėse esančiuose privačiuose duomenų centruose.

5.

Sutartis dėl centralizuotai teikiamomis IT paslaugomis besinaudojančių subjektų valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačiuose duomenų centruose centralizuotai sudaro ir už jų įgyvendinimą atsako Vyriausybės įgaliota institucija arba subjektai.

6.

Subjektų, kurie naudojasi centralizuotai teikiamomis IT paslaugomis, išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (ar) Šiaurės Atlanto sutarties organizacijos (NATO) valstybėse narėse esančiuose privačiuose duomenų centruose, atlyginamos iš Vyriausybės įgaliotai institucijai skirtų valstybės biudžeto, o kitų subjektų patirtos išlaidos – iš jų pačių arba jiems skirtų jų veiklą reglamentuojančiuose kituose teisės aktuose nustatytų lėšų.

iV SKYRIUS

VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ FINANSAVIMAS

46 straipsnis. Finansavimo šaltiniai

1.

Valstybės informacinių išteklių valdysena, valdymas ir tvarkymas (įskaitant pasirengimą steigti ir kurti informacines sistemas) bei kibernetinio saugumo reikalavimų įgyvendinimas yra finansuojami iš subjekto veiklai užtikrinti skirtų valstybės biudžeto (įskaitant Europos Sąjungos lėšas), Valstybinio socialinio draudimo fondo biudžeto, Privalomojo sveikatos draudimo fondo biudžeto ir kitų valstybės pinigų fondų lėšų, taip pat lėšų, gautų už objektų registravimą, duomenų teikimą ir kitus su duomenų tvarkymu susijusius veiksmus, bei kitų Lietuvos Respublikos teisės aktuose nustatytų finansavimo šaltinių.

Straipsnio dalies pakeitimai:

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

2.

Kai valstybės informacinių išteklių valdysena, valdymas ir tvarkymas (įskaitant pasirengimą steigti ir kurti informacines sistemas) yra finansuojami iš kitų atitinkamas veiklas reglamentuojančiuose teisės aktuose nustatytų finansavimo šaltinių, subjektas apie tokių lėšų panaudojimą nedelsdamas informuoja ministro įgaliotą instituciją.

V SKYRIUS

BAIGIAMOSIOS NUOSTATOS

47 straipsnis. Atsakomybė šio už įstatymo pažeidimą

Asmenys, pažeidę šį įstatymą, atsako Lietuvos Respublikos baudžiamojo kodekso ir Lietuvos Respublikos administracinių nusižengimų kodekso nustatyta tvarka.

Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą.

RESPUBLIKOS PREZIDENTĖ                                                      DALIA GRYBAUSKAITĖ

Pakeitimai:

1.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XII-165, 2013-01-17, Žin., 2013, Nr. 11-509 (2013-01-30), i. k. 1131010ISTA0XII-165

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 7 straipsnio pakeitimo įstatymas

2.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XII-1429, 2014-12-11, paskelbta TAR 2014-12-23, i. k. 2014-20554

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 5, 11, 18, 30, 34, 43 straipsnių pakeitimo ir Įstatymo papildymo 43-1 straipsniu įstatymas

3.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XII-1302, 2014-11-06, paskelbta TAR 2014-11-18, i. k. 2014-17032

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2, 5 ir 43 straipsnių pakeitimo įstatymas

4.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XII-2668, 2016-10-11, paskelbta TAR 2016-10-17, i. k. 2016-25264

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 5, 6, 27 ir 43 straipsnių pakeitimo įstatymas

5.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XII-2667, 2016-10-11, paskelbta TAR 2016-10-17, i. k. 2016-25263

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 2, 10, 11, 18, 26, 27, 28, 29, 30, 35, 36, 38, 39 straipsnių pakeitimo, 37 straipsnio ir priedo pripažinimo netekusiais galios įstatymas

6.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-797, 2017-11-21, paskelbta TAR 2017-11-28, i. k. 2017-18852

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 5, 6, 43 ir 43-1 straipsnių pakeitimo įstatymas

7.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-848, 2017-12-07, paskelbta TAR 2017-12-18, i. k. 2017-20329

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 25, 27, 29, 35 ir 38 straipsnių pakeitimo įstatymas

8.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-1363, 2018-06-28, paskelbta TAR 2018-07-03, i. k. 2018-11183

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2, 5, 6, 22 ir 39 straipsnių pakeitimo įstatymas

9.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-1871, 2018-12-20, paskelbta TAR 2019-01-03, i. k. 2019-00094

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 2, 5, 6, 43 straipsnių pakeitimo ir Įstatymo papildymo 43-2, 43-3 straipsniais įstatymas

10.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-2280, 2019-07-09, paskelbta TAR 2019-07-24, i. k. 2019-12171

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2 ir 29 straipsnių pakeitimo įstatymas

11.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-2538, 2019-11-26, paskelbta TAR 2019-11-28, i. k. 2019-19037

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2 ir 43-3 straipsnių pakeitimo įstatymas

12.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-2539, 2019-11-26, paskelbta TAR 2019-12-06, i. k. 2019-19760

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 19, 31 ir 43 straipsnių pakeitimo įstatymas

13.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIV-250, 2021-04-15, paskelbta TAR 2021-04-28, i. k. 2021-08864

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 29 straipsnio pakeitimo įstatymas

14.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIII-2729, 2019-12-19, paskelbta TAR 2020-01-03, i. k. 2020-00093

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 16 straipsnio pakeitimo įstatymas

15.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIV-1077, 2022-05-12, paskelbta TAR 2022-05-27, i. k. 2022-11312

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 3, 4, 5, 6, 18, 22, 30, 39, 43-2, 43-3 straipsnių pakeitimo ir 7 straipsnio pripažinimo netekusiu galios įstatymas

16.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIV-2436, 2023-12-21, paskelbta TAR 2023-12-29, i. k. 2023-26025

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 pakeitimo įstatymas

17.

Lietuvos Respublikos Seimas, Įstatymas

Nr. XIV-2908, 2024-07-11, paskelbta TAR 2024-07-24, i. k. 2024-13543

Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 3, 4, 5, 7, 14, 15, 26, 27, 39, 41, 42, 43 ir 46 straipsnių pakeitimo įstatymas

48 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1.

Šis įstatymas, išskyrus šio įstatymo 13 straipsnį ir šio straipsnio 3 ir 4 dalis, įsigalioja 2012 m. sausio 1 d.

49 straipsnis. Įstatymų pripažinimas netekusiais galios

Įsigaliojus šiam įstatymui, netenka galios:

1) Lietuvos Respublikos valstybės registrų įstatymas (Žin., 1996, Nr. 86-2043);

2) Lietuvos Respublikos valstybės registrų įstatymo papildymo 51 straipsniu įstatymas (Žin., 2000, Nr. 47-1345);

3) Lietuvos Respublikos valstybės registrų įstatymo pakeitimo įstatymas (Žin., 2004, Nr. 124-4488);

4) Lietuvos Respublikos valstybės registrų įstatymo 17 straipsnio pakeitimo įstatymas (Žin., 2009, Nr. 141-6204).

50 straipsnis. Šio įstatymo 12 straipsnio 1 dalies, 17 straipsnio, 18 straipsnio 1 ir 2 dalių, 22 straipsnio 1 dalies, 23 straipsnio, 40 straipsnio 3 dalies taikymas

431 straipsnis. Valstybės informacinių išteklių atitikties nustatytiems elektroninės informacijos saugos reikalavimams stebėsena

Valstybės ir kitų informacinių sistemų ir registrų valdytojai teikia duomenis apie organizacinių ir techninių elektroninės informacijos saugos reikalavimų įgyvendinimą savo valdomuose valstybės informaciniuose ištekliuose Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemai Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemos nuostatuose nustatyta tvarka.

Straipsnio pakeitimai:

Nr. XIII-797, 2017-11-21, paskelbta TAR 2017-11-28, i. k. 2017-18852

432 straipsnis. Saugusis tinklas

1.

Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo naudotis tik Saugiuoju tinklu teikiamomis elektroninių ryšių paslaugomis ir jungtis prie viešųjų elektroninių ryšių tinklų tik per Saugųjį tinklą. Kai nėra techninių galimybių jungtis prie viešųjų elektroninių ryšių tinklų tik per Saugųjį tinklą, institucijos turi teisę Vyriausybės ar jos įgaliotos institucijos nustatytais atvejais ir tvarka prie viešųjų elektroninių ryšių tinklų jungtis ne per Saugųjį tinklą. Saugiojo tinklo naudotojų sąrašą Krašto apsaugos ministerijos teikimu tvirtina Vyriausybė. Saugiuoju tinklu negali naudotis į Saugiojo tinklo naudotojų sąrašą neįtraukti subjektai. Krašto apsaugos ministerija bent kartą per metus peržiūri Saugiojo tinklo naudotojų sąrašą ir prireikus inicijuoja šio sąrašo pakeitimus.

2.

Į Saugiojo tinklo naudotojų sąrašą yra įrašomos institucijos, atitinkančios bent vieną iš šių kriterijų:

1) institucija valdo ar tvarko valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti;

2) institucija, atlikdama gyvybiškai svarbias valstybės funkcijas, dalyvauja vykdant valstybines mobilizacines užduotis, kurioms atlikti būtina perduoti duomenis institucijoms, valdančioms ar tvarkančioms valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti, ir (ar) gauti tokius duomenis;

3) institucija Vyriausybės įgaliotos institucijos išvadoje įvardijama kaip būtina nacionaliniam saugumui, gynybai ar gyvybiškai svarbioms valstybės funkcijoms užtikrinti;

4) institucijai atliekant savo funkcijas būtina naudotis Saugiuoju tinklu arba jai reikalinga prieiga prie Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančių institucijų ar duomenų centrų.

3.

Saugųjį tinklą tvarko krašto apsaugos ministro įgaliota valstybės biudžetinė įstaiga.

4.

Specialiuosius organizacinius ir techninius reikalavimus, taikomus Saugiajam tinklui, Saugiojo tinklo paslaugoms bei prekių ir paslaugų Saugiajam tinklui teikėjams, ir Saugiojo tinklo nuostatus tvirtina Saugiojo tinklo valdytojas. Saugiojo tinklo tvarkytojas užtikrina, kad būtų įgyvendinti specialieji organizaciniai ir techniniai reikalavimai, taikomi Saugiajam tinklui, ir būtų teikiamos Saugiojo tinklo standartinės ir papildomos elektroninių ryšių ir kibernetinio saugumo paslaugos. Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygas ir taisykles nustato Vyriausybė ar jos įgaliota institucija. Saugiajam tinklui veikti reikiamų prekių ir paslaugų įsigijimui taikomi Viešųjų pirkimų įstatymo reikalavimai.

5.

Saugiuoju tinklu teikiamas standartines elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – standartinės paslaugos) sudaro:

1) nustatytos spartos duomenų perdavimas Saugiojo tinklo naudotojams ir jų struktūriniams padaliniams;

2) nustatytos spartos prieiga prie viešųjų ryšių tinklų;

3) kolektyvinė apsauga kibernetinio saugumo priemonėmis;

4) sąveika su Europos Sąjungos ir jos valstybių narių institucijų valdomais informaciniais ištekliais;

5) valstybės valdomų elektroninių ryšių tinklų, kurie naudojami vykdant valstybines mobilizacines užduotis, dalių sujungimas;

6) techninės bendradarbiavimo priemonės Saugiojo tinklo naudotojų ir jų struktūrinių padalinių tarpusavio sąveikai užtikrinti.

6.

Standartinių paslaugų kiekybiniai ir kokybiniai rodikliai nustatomi Vyriausybės ar jos įgaliotos institucijos Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygose ir taisyklėse. Saugiojo tinklo tvarkytojas užtikrina neatlygintiną standartinių paslaugų teikimą Saugiojo tinklo naudotojams. Išlaidos, patirtos dėl neatlygintinai teikiamų standartinių paslaugų, finansuojamos iš Saugiajam tinklui tvarkyti skiriamų valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių.

7.

Saugiuoju tinklu teikiamas papildomas elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – papildomos paslaugos) sudaro šio straipsnio 5 dalyje nurodytos paslaugos, kurių kiekybiniai ar kokybiniai rodikliai, atsižvelgiant į Saugiojo tinklo naudotojų poreikius, skiriasi nuo nustatytų standartinių paslaugų rodiklių.

8.

Atlyginimo už naudojimąsi papildomomis paslaugomis dydžių kriterijus ir atlyginimo nustatymo tvarkos aprašą tvirtina Vyriausybė. Krašto apsaugos ministras, atsižvelgdamas į atlyginimo už naudojimąsi Saugiuoju tinklu dydžių kriterijus, tvirtina atlyginimo už naudojimąsi Saugiuoju tinklu dydžius. Atlyginimas už papildomas paslaugas neturi viršyti sąnaudų, patiriamų teikiant šias paslaugas. Papildomų paslaugų teikimo sąnaudos Saugiojo tinklo tvarkytojo lėšomis turi būti patikrintos auditoriaus ar audito įmonės, o patikrinti duomenys apie patirtas sąnaudas per 2 mėnesius nuo kalendorinių metų pabaigos turi būti pateikti Vyriausybės įgaliotai institucijai. Vyriausybės įgaliota institucija vertina, ar atlyginimo už papildomų paslaugų teikimą dydžiai apskaičiuoti atsižvelgiant į Vyriausybės patvirtintus atlyginimo už naudojimąsi papildomomis paslaugomis dydžių kriterijus, ir teikia išvadą Saugiojo tinklo tvarkytojui.

9.

Institucijų prisijungimo prie Saugiojo tinklo ir atsijungimo nuo jo sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija.

Straipsnio pakeitimai:

Nr. XIV-1077, 2022-05-12, paskelbta TAR 2022-05-27, i. k. 2022-11312

433 straipsnis. Duomenų centrai

1.

Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, turi teisę laikyti savo valdomus valstybės informacinius išteklius valstybiniuose duomenų centruose. Valstybinių duomenų centrų sąrašą tvirtina ekonomikos ir inovacijų ministras.

2.

Institucijos privalo Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, kopijas Vyriausybės nustatyta tvarka laikyti ne Lietuvos Respublikoje esančiuose duomenų centruose, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie šioje dalyje nurodytų Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose.

3.

Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija.

4.

Asmens duomenų, laikomų valstybiniuose duomenų centruose arba Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų.

5.

Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių.

6.

Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Lietuvos Respublikoje ar kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras.

Straipsnio pakeitimai:

Nr. XIV-1077, 2022-05-12, paskelbta TAR 2022-05-27, i. k. 2022-11312

Šis dokumentas nepakeičia oficialaus paskelbimo Teisės aktų registre. Neprisiimame atsakomybės už galimus netikslumus, atsiradusius perkeliant originalą į šį formatą.

Šis tekstas skelbiamas pagal paties šaltinio TAR pakartotinio naudojimo sąlygas, o ne pagal Legalize ar viešosios srities licenciją. TAR
Creative Commons Priskyrimas 4.0 tarptautinė (CC BY 4.0)
Duomenų šaltinis: Teisės aktų registras (TAR), Lietuvos atvirų duomenų portalas (data.gov.lt). Licencija: CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/deed.lt). Duomenys gali būti pakeisti (konvertuoti į Markdown formatą).