Minimālās kiberdrošības prasības
1 Iestāde vai saimnieciskās darbības veicējs, kura darbības traucējums var būtiski ietekmēt sabiedrības drošību, valsts aizsardzību, sabiedrības veselību vai var radīt būtisku sistēmisku risku, jo īpaši nozarēs, kurās šādam traucējumam var būt pārrobežu ietekme.2 Pakalpojumu sniedzējs, kas sniedz publiski pieejamus rekursīvus domēnu nosaukumu atrises pakalpojumus interneta galalietotājiem vai autoritatīvus domēnu nosaukumu atrises pakalpojumus trešo personu lietošanai, izņemot saknes nosaukumu serverus;3 Atbilstoši Eiropas Parlamenta un Padomes 2022. gada 25. janvāra regulas (ES) 2022/123 par pastiprinātu Eiropas Zāļu aģentūras lomu attiecībā uz zālēm un medicīniskajām ierīcēm krīžgatavības un krīžu pārvarēšanas kontekstā 22. pantam.4 Izglītības informācijas sistēma ir tāda informācijas sistēma, kurā tiek veikta Latvijas Republikā akreditētas izglītības iestādes izglītojamo personas datu elektroniskā apstrāde
Aizsardzības ministrijas iesniegtajā redakcijā 3. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Paziņojuma par kiberdrošības pārvaldnieku veidlapa
| PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | PAZIŅOJUMS PAR KIBERDROŠĪBAS PĀRVALDNIEKU | ||
| Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | Lūgums atzīmēt atbilstošo paziņojuma veidu: | ||
| par jauna kiberdrošības pārvaldnieka nozīmēšanu | par jauna kiberdrošības pārvaldnieka nozīmēšanu | par jauna kiberdrošības pārvaldnieka nozīmēšanu | par jauna kiberdrošības pārvaldnieka nozīmēšanu | par jauna kiberdrošības pārvaldnieka nozīmēšanu | par izmaiņām iepriekš norādītajos datos | par izmaiņām iepriekš norādītajos datos | par izmaiņām iepriekš norādītajos datos | |||||
| 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | ||
| Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | |||||||
| Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | |||||||
| Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | |||||||
| 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | 2. Kiberdrošības pārvaldnieks | ||
| Vārds, uzvārds: | Vārds, uzvārds: | Vārds, uzvārds: | Vārds, uzvārds: | |||||||||
| Personas kods: | Personas kods: | Personas kods: | Personas kods: | |||||||||
| Amats: | Amats: | Amats: | Amats: | |||||||||
| E-pasta adrese: | E-pasta adrese: | E-pasta adrese: | E-pasta adrese: | |||||||||
| Tālruņa numurs: | Tālruņa numurs: | Tālruņa numurs: | Tālruņa numurs: | |||||||||
| 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | 3. Kiberdrošības pārvaldnieka apliecinājums | ||
| Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | Apliecinu, ka kiberdrošības pārvaldnieks atbilst normatīvajos aktos par minimālajām kiberdrošības prasībām noteiktajām prasībām (tostarp attiecībā uz kiberdrošības pārvaldnieka kvalifikāciju un atbilstību drošības prasībām). | |||
| Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | Apliecinu, ka kiberdrošības pārvaldniekam ir nepieciešamās zināšanas, prasmes un pieredze, lai efektīvi pildītu kiberdrošības pārvaldnieka pienākumus.☐ Apliecinu, ka piekrītu būt par kiberdrošības pārvaldnieku. | |||
Aizsardzības ministrijas iesniegtajā redakcijā 4. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Kiberdrošības pārvaldnieka pretendenta saskaņošanas veidlapa
| PAR KIBERDROŠĪBAS PĀRVALDNIEKA PRETENDENTA SASKAŅOŠANU | PAR KIBERDROŠĪBAS PĀRVALDNIEKA PRETENDENTA SASKAŅOŠANU | PAR KIBERDROŠĪBAS PĀRVALDNIEKA PRETENDENTA SASKAŅOŠANU | ||
| 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | 1. Subjekta pamatinformācija | ||
| Nosaukums (fiz. personai – vārds, uzvārds): | ||||
| Reģistrācijas Nr. (fiz. personai – pers. kods): | ||||
| 2. Kiberdrošības pārvaldnieka pretendents | 2. Kiberdrošības pārvaldnieka pretendents | 2. Kiberdrošības pārvaldnieka pretendents | ||
| Vārds, uzvārds: | ||||
| Vārds, uzvārds: | ||||
| Personas kods: | ||||
| 3. Prasības | 3. Prasības | 3. Prasības | ||
| IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs par kiberdrošības pārvaldnieku nosaka fizisku personu:– kurai ir Latvijas pilsonība;– kura ir pilngadīga;– pār kuru nav nodibināta aizgādnība;– kura nav sodīta par tīšu noziedzīgu nodarījumu, izņemot, ja persona ir reabilitēta, vai sodāmība ir noņemta vai dzēsta;– kurai ir augstākā vai vidējā profesionālā izglītība informācijas tehnoloģiju, kiberdrošības pārvaldības vai citā saistītā jomā un vismaz divu gadu darba pieredze kiberdrošības pārvaldībā, kas iegūta pēdējo piecu gadu laikā, vai kurai ir spēkā esošs starptautiski atzīts sertifikāts, kas apliecina personas kvalifikāciju kiberdrošības jomā (piemēram, CISM, CISSP);– kura nav un nav bijusi PSRS, Latvijas PSR vai kādas ārvalsts drošības dienesta, izlūkdienesta vai pretizlūkošanas dienesta štata vai ārštata darbinieks, aģents, rezidents vai konspiratīvā dzīvokļa turētājs;– kura nav un nav bijusi ar Latvijas Republikas likumiem, Augstākās padomes lēmumiem vai tiesas nolēmumiem aizliegto organizāciju dalībnieks (biedrs) pēc šo organizāciju aizliegšanas;– kura nepieder pie organizētās noziedzības grupējuma, nelikumīga militarizēta vai bruņota formējuma;– kurai nav diagnosticēti psihiski traucējumi vai alkohola, narkotisko, psihotropo vai toksisko vielu atkarība, kas dod pamatu apšaubīt fiziskās personas uzticamību;– par kuru Satversmes aizsardzības birojs nav konstatējis drošības riskus. | IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs par kiberdrošības pārvaldnieku nosaka fizisku personu:– kurai ir Latvijas pilsonība;– kura ir pilngadīga;– pār kuru nav nodibināta aizgādnība;– kura nav sodīta par tīšu noziedzīgu nodarījumu, izņemot, ja persona ir reabilitēta, vai sodāmība ir noņemta vai dzēsta;– kurai ir augstākā vai vidējā profesionālā izglītība informācijas tehnoloģiju, kiberdrošības pārvaldības vai citā saistītā jomā un vismaz divu gadu darba pieredze kiberdrošības pārvaldībā, kas iegūta pēdējo piecu gadu laikā, vai kurai ir spēkā esošs starptautiski atzīts sertifikāts, kas apliecina personas kvalifikāciju kiberdrošības jomā (piemēram, CISM, CISSP);– kura nav un nav bijusi PSRS, Latvijas PSR vai kādas ārvalsts drošības dienesta, izlūkdienesta vai pretizlūkošanas dienesta štata vai ārštata darbinieks, aģents, rezidents vai konspiratīvā dzīvokļa turētājs;– kura nav un nav bijusi ar Latvijas Republikas likumiem, Augstākās padomes lēmumiem vai tiesas nolēmumiem aizliegto organizāciju dalībnieks (biedrs) pēc šo organizāciju aizliegšanas;– kura nepieder pie organizētās noziedzības grupējuma, nelikumīga militarizēta vai bruņota formējuma;– kurai nav diagnosticēti psihiski traucējumi vai alkohola, narkotisko, psihotropo vai toksisko vielu atkarība, kas dod pamatu apšaubīt fiziskās personas uzticamību;– par kuru Satversmes aizsardzības birojs nav konstatējis drošības riskus. | IKT kritiskās infrastruktūras īpašnieks vai tiesiskais valdītājs par kiberdrošības pārvaldnieku nosaka fizisku personu:– kurai ir Latvijas pilsonība;– kura ir pilngadīga;– pār kuru nav nodibināta aizgādnība;– kura nav sodīta par tīšu noziedzīgu nodarījumu, izņemot, ja persona ir reabilitēta, vai sodāmība ir noņemta vai dzēsta;– kurai ir augstākā vai vidējā profesionālā izglītība informācijas tehnoloģiju, kiberdrošības pārvaldības vai citā saistītā jomā un vismaz divu gadu darba pieredze kiberdrošības pārvaldībā, kas iegūta pēdējo piecu gadu laikā, vai kurai ir spēkā esošs starptautiski atzīts sertifikāts, kas apliecina personas kvalifikāciju kiberdrošības jomā (piemēram, CISM, CISSP);– kura nav un nav bijusi PSRS, Latvijas PSR vai kādas ārvalsts drošības dienesta, izlūkdienesta vai pretizlūkošanas dienesta štata vai ārštata darbinieks, aģents, rezidents vai konspiratīvā dzīvokļa turētājs;– kura nav un nav bijusi ar Latvijas Republikas likumiem, Augstākās padomes lēmumiem vai tiesas nolēmumiem aizliegto organizāciju dalībnieks (biedrs) pēc šo organizāciju aizliegšanas;– kura nepieder pie organizētās noziedzības grupējuma, nelikumīga militarizēta vai bruņota formējuma;– kurai nav diagnosticēti psihiski traucējumi vai alkohola, narkotisko, psihotropo vai toksisko vielu atkarība, kas dod pamatu apšaubīt fiziskās personas uzticamību;– par kuru Satversmes aizsardzības birojs nav konstatējis drošības riskus. | ||
| 4. Apliecinājums | 4. Apliecinājums | 4. Apliecinājums | ||
| Es, ____, ar savu elektronisko parakstu apliecinu, ka:(pretendenta vārds, uzvārds) esmu informēts un piekrītu pildīt kiberdrošības pārvaldnieka pienākumus; atbilstu kiberdrošības pārvaldniekam izvirzītajām prasībām un manā rīcībā nav informācija par iespējamiem drošības riskiem, kas varētu liegt man pildīt kiberdrošības pārvaldnieka pienākumus; esmu informēts un piekrītu, ka Satversmes aizsardzības birojs veic manu personas datu apstrādi un manis kā kiberdrošības pārvaldnieka pretendenta pārbaudi. | Es, ____, ar savu elektronisko parakstu apliecinu, ka:(pretendenta vārds, uzvārds) esmu informēts un piekrītu pildīt kiberdrošības pārvaldnieka pienākumus; atbilstu kiberdrošības pārvaldniekam izvirzītajām prasībām un manā rīcībā nav informācija par iespējamiem drošības riskiem, kas varētu liegt man pildīt kiberdrošības pārvaldnieka pienākumus; esmu informēts un piekrītu, ka Satversmes aizsardzības birojs veic manu personas datu apstrādi un manis kā kiberdrošības pārvaldnieka pretendenta pārbaudi. | Es, ____, ar savu elektronisko parakstu apliecinu, ka:(pretendenta vārds, uzvārds) esmu informēts un piekrītu pildīt kiberdrošības pārvaldnieka pienākumus; atbilstu kiberdrošības pārvaldniekam izvirzītajām prasībām un manā rīcībā nav informācija par iespējamiem drošības riskiem, kas varētu liegt man pildīt kiberdrošības pārvaldnieka pienākumus; esmu informēts un piekrītu, ka Satversmes aizsardzības birojs veic manu personas datu apstrādi un manis kā kiberdrošības pārvaldnieka pretendenta pārbaudi. | ||
| Svarīgi! Veidlapu elektroniski paraksta gan konkrētā subjekta vadītājs, gan kiberdrošības pārvaldnieka pretendents | Svarīgi! Veidlapu elektroniski paraksta gan konkrētā subjekta vadītājs, gan kiberdrošības pārvaldnieka pretendents | Svarīgi! Veidlapu elektroniski paraksta gan konkrētā subjekta vadītājs, gan kiberdrošības pārvaldnieka pretendents | ||
5. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Metodika informācijas sistēmas konfidencialitātes, integritātes un pieejamības drošības klases noteikšanai pēc tajā elektroniski apstrādājamajiem informācijas resursiem
| Drošības klase | Pazīmes | Pazīmes | Pazīmes |
|---|---|---|---|
| Drošības klase | Konfidencialitātes klase | Integritātes klase | Pieejamības klase |
| A klase(augstākais riska līmenis) | |||
| A klase(augstākais riska līmenis) | informācijas resurss satur vismaz 1 000 000 datu subjektu personas datus | informācijas resurss ļauj informācijas sistēmā veikt darbības ar personai piederošo nekustamo īpašumu vai transportlīdzekļu īpašumtiesību reģistrāciju | informācijas resursa pieejamības neplānots pārtraukums informācijas sistēmas paredzētajā darbības laikā summāri nedrīkst pārsniegt 0,1 % mēnesī |
| A klase(augstākais riska līmenis) | informācijas resurss satur vismaz 500 000 datu subjektu īpašu kategoriju personas datus | informācijas resursa integritātes pārkāpums var pārtraukt vai būtiski apgrūtināt valsts vai pašvaldības pamatfunkciju īstenošanu vai kritiskās infrastruktūras darbību | informācijas resursa nepieejamība var pārtraukt vai būtiski apgrūtināt valsts vai pašvaldības pamatfunkciju īstenošanu vai kritiskās infrastruktūras darbību |
| A klase(augstākais riska līmenis) | informācijas resurss satur informāciju, kuras neatļauta izpaušana vai noplūde kaitētu nacionālās drošības interesēm | informācijas resursa integritātes pārkāpums var izraisīt katastrofu | no informācijas resursa pieejamības ir atkarīga citas informācijas sistēmas darbība, kurai noteikta A pieejamības klase |
| B klase(vidējais riska līmenis) | informācijas resurss satur ierobežotas pieejamības informāciju vai vismaz 5000 datu subjektu īpašu kategoriju personas datus | informācijas resursa integritātes pārkāpums var pārtraukt vai būtiski apgrūtināt subjekta darbību vai tā būtiskā vai svarīgā pakalpojuma sniegšanu | informācijas resursa pieejamības neplānots pārtraukums informācijas sistēmas paredzētajā darbības laikā summāri nedrīkst pārsniegt 1 % mēnesī |
| B klase(vidējais riska līmenis) | informācijas resurss satur informāciju, kuras neatļauta izpaušana vai noplūde kaitētu Latvijas Republikas reputācijai | informācijas resursa integritātes pārkāpums var pārtraukt vai būtiski apgrūtināt citu subjektu darbību vai to sniegto būtisko un svarīgo pakalpojumu sniegšanu | no informācijas resursa pieejamības ir atkarīga citas informācijas sistēmas darbība, kurai noteikta B pieejamības klase |
| C klase(zemākais riska līmenis) | informācijas resurss satur informāciju, kuras neatļauta izpaušana vai noplūde neradītu kaitējumu Latvijas Republikas reputācijai | informācijas resursa integritātes pārkāpums būtiski neietekmē subjekta vai citu subjektu pamatfunkciju īstenošanu, būtisko vai svarīgo pakalpojumu sniegšanu | informācijas resursa pieejamības neplānots pārtraukums informācijas sistēmas paredzētajā darbības laikā summāri drīkst pārsniegt 1 % mēnesī |
6. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Publisko elektronisko sakaru tīklu kritiskās daļas
| Nr. p. k. | Funkcijas | Apraksts |
|---|---|---|
| 2.1. | Mājas abonentu serveris (HSS) | Abonentu reģistrs, kurā glabā datus, lai apstrādātu lietotāja sesijas un savienojumus |
| 2.2. | Iekārtu identifikatoru reģistrs (EIF) | Iekārtu identifikatoru reģistrs, kurā ir informācija par atļauju izmantot mobilās ierīces |
| 2.3. | Abonementa atrašanās vietas noteikšanas funkcija (SLF) | Funkcija, kas uz citām tīkla funkcijām pārraida centrālās datubāzes nosaukumu, kurā ir lietotāja dati (HSS) |
| 2.4. | Mobilo sakaru pārvaldības struktūra (MME) | Struktūrvienība, kas atbild par galiekārtas savienojumu un mobilitātes pārvaldību |
| 2.5. | Apkalpojošā vārteja (SGW) | Apkalpojošā vārteja, kas atbild par datplūsmas maršrutēšanu lietotāja līmenī |
| 2.6. | Pakešdatu tīkla vārteja (PDN GW) | Komutējama pakešu tīkla vārteja starp operatora iekšējo IP tīklu un ārējo IP tīklu |
| 2.7. | Paplašināta pakešdatu vārteja (EPDG) | Vārteja lietotāju savienošanai ārpus mobilā tīkla |
| 2.8. | 3GPP AAA serveris un 3GPP AAA starpniekserveris | Serveris un starpniekserveris, kas atbild par lietotāju verifikāciju un apstiprināšanu ārpus mobilā tīkla |
| 2.9. | Piekļuves tīkla noteikšana un atlases funkcija (ANDSF) | Funkcija, kas kontrolē lietotāja datplūsmu starp mobilo sakaru tīklu un fiksēto sakaru tīklu |
| 2.10. | Politikas un maksas noteikumu funkcija (PCRF) | Lietotāja saskarnes politika un rēķinu izrakstīšanas funkcija |
| Nr. p. k. | Funkcijas | Apraksts |
| --- | --- | --- |
| 4.1. | Piekļuves un mobilo sakaru pārvaldības funkcija (AMF) | Atbild par lietotāju kontroles datplūsmas terminoloģiju, galiekārtu reģistrāciju un mobilo sakaru pārvaldību |
| 4.2. | Lietotāja plaknes funkcija (UPF) | Atbild par lietotāja datplūsmas maršrutēšanu, vadīšanu un pārvaldību |
| 4.3. | Politikas kontroles funkcija (PCF) | Atbild par datplūsmas kontroli un piekļuves pārvaldības politikas īstenošanu |
| 4.4. | Autentifikācijas servera funkcija (AUSF) | Atbild par lietotāju galiekārtu verificēšanu |
| 4.5. | Vienota datu pārvaldība (UDM) | Atbild par lietotāju piekļuves pārvaldību un šifrēšanas atslēgu izveidi un pārvaldību |
| 4.6. | Lietojumprogrammas funkcija (AF) | Tiešsaistē atbalsta maršrutēšanas lēmumus |
| 4.7. | Tīkla ekspozīcijas funkcija (NEF) un vidējā NEF (I-NEF) | Ļauj nodrošināt 5G pamattīkla funkcijas trešajām personām un ārējām lietojumprogrammām |
| 4.8. | Tīkla repozitorija funkcija (NRF) | Atbild par tīkla pakalpojumu pieejamību, reģistrēšanu un apstiprināšanu |
| 4.9. | Tīkla sadaļu atlases funkcija (NSSF) | Atbild par tīkla sadalīšanas pakalpojumiem un specifikācijām |
| 4.10. | Tīkla sadaļu īpašās autentifikācijas un apstiprināšanas funkcija (NSAAF) | Atbild par tīkla sadaļu verifikāciju un apstiprināšanu |
| 4.11. | Sesiju pārvaldības funkcija (SMF) | Atbild par lietotāja sesiju pārvaldību |
| 4.12. | Drošmalu aizsardzības starpniekserveris (SEPP) | Starpniekserveris, kas ļauj nodrošināt savienojumu ar citiem tīkliem |
| 4.13. | Nestrukturētu datu glabāšanas funkcija (UDSF) | Funkcija, ko izmanto, lai glabātu un izgūtu nestrukturētus datus |
| 4.14. | Vienotais datu repozitorijs (UDR) | Repozitorijs, kas spēj glabāt un izgūt cita starpā abonenta informāciju |
| 4.15. | UE radio iespēju pārvaldības funkcija (UCMF) | Funkcija, kas glabā un saglabā galiekārtu ID radio iespējas datus |
| 4.16. | Funkcija mijiedarbībai ārpus 3GPP tīkla (N3IWF) | Funkcija, kas lietotājiem ārpus mobilā tīkla ļauj piekļūt tīkla funkcijām |
| 4.17. | 5G iekārtu identifikatoru reģistrs (5G-EIR) | Iekārtu identifikatoru reģistrs, kurā ir informācija par atļauju izmantot mobilās ierīces |
| 4.18. | Pakalpojuma sakaru starpniekserviss (SCP) | Maršrutē ziņojumus uz citām tīkla funkcijām |
| 4.19. | Tīkla datu analīzes funkcija (NWDAF), izņemot dalīto funkciju, tādā mērā, kādā tā būtiski nekontrolē vai nevada piekļuvi tīklam un datplūsmu tīklā | Vāc un analizē datus tīkla kontrolei |
7. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Kiberincidentu un gandrīz notikušu kiberincidentu tipoloģija
| Kods | Kiberincidenta vai gandrīz notikuša kiberincidenta veids |
|---|---|
| 01 | Neatbilstošs saturs (piemēram, mēstule, nelegāls saturs) |
| 02 | Ļaundabīgs kods |
| 03 | Informācijas vākšana |
| 04 | Ielaušanās mēģinājums |
| 05 | Ielaušanās |
| 06 | Pieejamības traucējums |
| 07 | Datu drošības pārkāpums (piemēram, nesankcionēta piekļuve vai modificēšana) |
| 08 | Krāpniecība |
| 09 | Ievainojamība |
| 10 | Cits kiberincidenta veids |
| 99 | Pārbaude (mācības) |
8. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Satversmes aizsardzības biroja atzinuma pieprasījuma veidlapa
| PAR ATZINUMA SAŅEMŠANU | PAR ATZINUMA SAŅEMŠANU | PAR ATZINUMA SAŅEMŠANU | PAR ATZINUMA SAŅEMŠANU | ||
| 1. Subjekta informācija | 1. Subjekta informācija | 1. Subjekta informācija | 1. Subjekta informācija | ||
| Nosaukums: | |||||
| Nosaukums: | |||||
| Reģistrācijas Nr.: | |||||
| 2. Iemesls atzinuma saņemšanai | 2. Iemesls atzinuma saņemšanai | 2. Iemesls atzinuma saņemšanai | 2. Iemesls atzinuma saņemšanai | 2. Iemesls atzinuma saņemšanai | 2. Iemesls atzinuma saņemšanai |
| 2.1. IKT resursa iegāde | 2.1. IKT resursa iegāde | 2.1. IKT resursa iegāde | |||
| 2.2. Ārpakalpojuma līguma slēgšana (izņemot 2.1.) | 2.2. Ārpakalpojuma līguma slēgšana (izņemot 2.1.) | 2.2. Ārpakalpojuma līguma slēgšana (izņemot 2.1.) | |||
| 2.1. IKT resursa iegāde | 2.1. IKT resursa iegāde | 2.1. IKT resursa iegāde | 2.1. IKT resursa iegāde | ||
| IKT resursa nosaukums | IKT resursa nosaukums | IKT resursa nosaukums | |||
| Informācijas sistēmas nosaukums, kurā IKT resurss tiks izmantots | Informācijas sistēmas nosaukums, kurā IKT resurss tiks izmantots | Informācijas sistēmas nosaukums, kurā IKT resurss tiks izmantots | |||
| Iepirkuma datums, Nr. (ja attiecināms) | Iepirkuma datums, Nr. (ja attiecināms) | Iepirkuma datums, Nr. (ja attiecināms) | |||
| Konstatētās neatbilstības minimālajām kiberdrošības prasībām vai citu to nepiemērošanas iemeslu apraksts | Konstatētās neatbilstības minimālajām kiberdrošības prasībām vai citu to nepiemērošanas iemeslu apraksts | Konstatētās neatbilstības minimālajām kiberdrošības prasībām vai citu to nepiemērošanas iemeslu apraksts | Konstatētās neatbilstības minimālajām kiberdrošības prasībām vai citu to nepiemērošanas iemeslu apraksts | ||
| 2.2. Ārpakalpojuma līguma slēgšana | 2.2. Ārpakalpojuma līguma slēgšana | 2.2. Ārpakalpojuma līguma slēgšana | 2.2. Ārpakalpojuma līguma slēgšana | ||
| Ārpakalpojuma priekšmets | Ārpakalpojuma priekšmets | Ārpakalpojuma priekšmets | |||
| Informācijas sistēmas nosaukums, kurā ārpakalpojums tiks izmantots | Informācijas sistēmas nosaukums, kurā ārpakalpojums tiks izmantots | Informācijas sistēmas nosaukums, kurā ārpakalpojums tiks izmantots | |||
| Iepirkuma datums, Nr. | Iepirkuma datums, Nr. | Iepirkuma datums, Nr. | |||
| Ārpakalpojuma darbu apraksts | Ārpakalpojuma darbu apraksts | Ārpakalpojuma darbu apraksts | |||
| Informācija par pretendentu (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | Informācija par pretendentu (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | Informācija par pretendentu (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | Informācija par pretendentu (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | ||
| Informācija par pretendenta piesaistītajiem apakšuzņēmējiem (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | Informācija par pretendenta piesaistītajiem apakšuzņēmējiem (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | Informācija par pretendenta piesaistītajiem apakšuzņēmējiem (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | Informācija par pretendenta piesaistītajiem apakšuzņēmējiem (juridiskās personas nosaukums un reģistrācijas Nr./fiziskās personas vārds, uzvārds un personas kods) | ||
| Ārpakalpojuma līguma izpildē iesaistītie speciālisti: | Ārpakalpojuma līguma izpildē iesaistītie speciālisti: | Ārpakalpojuma līguma izpildē iesaistītie speciālisti: | Ārpakalpojuma līguma izpildē iesaistītie speciālisti: | ||
| Nr.VārdsUzvārdsPersonas kodsSpecialitāte | Nr.VārdsUzvārdsPersonas kodsSpecialitāte | Nr.VārdsUzvārdsPersonas kodsSpecialitāte | Nr.VārdsUzvārdsPersonas kodsSpecialitāte | ||
| Nr. | Vārds | Uzvārds | Personas kods | Specialitāte | |
9. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Minimālās prasības darbības nepārtrauktības plāna izstrādei valsts apdraudējuma gadījumam
Aizsardzības ministrijas iesniegtajā redakcijā 10. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Agrīnā brīdinājuma veidlapa
| AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu | AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu | AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu | AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu | AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu | AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu | AGRĪNAIS BRĪDINĀJUMSpar nozīmīgu kiberincidentu |
| ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– | ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– | ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– | ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– | ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– | ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– | ––– IESNIEDZAMS 24 STUNDU LAIKĀ ––– |
| 1. Informācija par subjektu | 1. Informācija par subjektu | 1. Informācija par subjektu | 1. Informācija par subjektu | 1. Informācija par subjektu | ||
| Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | Nosaukums (fiz. personai – vārds, uzvārds): | ||||
| Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | Reģistrācijas Nr. (fiz. personai – pers. kods): | ||||
| 2. Informācija par kiberincidentu | 2. Informācija par kiberincidentu | 2. Informācija par kiberincidentu | 2. Informācija par kiberincidentu | 2. Informācija par kiberincidentu | ||
| Kiberincidenta datums un laiks (ja zināms): | Kiberincidenta datums un laiks (ja zināms): | Kiberincidenta datums un laiks (ja zināms): | ||||
| Kiberincidenta veids (ja zināms, lūgums atzīmēt visas atbilstošās kategorijas): | Kiberincidenta veids (ja zināms, lūgums atzīmēt visas atbilstošās kategorijas): | Kiberincidenta veids (ja zināms, lūgums atzīmēt visas atbilstošās kategorijas): | Kiberincidenta veids (ja zināms, lūgums atzīmēt visas atbilstošās kategorijas): | Kiberincidenta veids (ja zināms, lūgums atzīmēt visas atbilstošās kategorijas): | ||
| 01 | Neatbilstošs saturs (piemēram, mēstule, nelegāls saturs) | Neatbilstošs saturs (piemēram, mēstule, nelegāls saturs) | Neatbilstošs saturs (piemēram, mēstule, nelegāls saturs) | |||
| 02 | Ļaundabīgs kods | Ļaundabīgs kods | Ļaundabīgs kods | |||
| 03 | Informācijas vākšana | Informācijas vākšana | Informācijas vākšana | |||
| 04 | Ielaušanās mēģinājums | Ielaušanās mēģinājums | Ielaušanās mēģinājums | |||
| 05 | Ielaušanās | Ielaušanās | Ielaušanās | |||
| 06 | Pieejamības traucējums | Pieejamības traucējums | Pieejamības traucējums | |||
| 07 | Datu drošības pārkāpums (piemēram, nesankcionēta piekļuve vai modificēšana) | Datu drošības pārkāpums (piemēram, nesankcionēta piekļuve vai modificēšana) | Datu drošības pārkāpums (piemēram, nesankcionēta piekļuve vai modificēšana) | |||
| 08 | Krāpniecība | Krāpniecība | Krāpniecība | |||
| 09 | Ievainojamība | Ievainojamība | Ievainojamība | |||
| 10 | Cits kiberincidenta veids | Cits kiberincidenta veids | Cits kiberincidenta veids | |||
| 99 | Pārbaude (mācības) | Pārbaude (mācības) | Pārbaude (mācības) | |||
| Kiberincidenta vispārīgs apraksts (brīvā formātā): | Kiberincidenta vispārīgs apraksts (brīvā formātā): | Kiberincidenta vispārīgs apraksts (brīvā formātā): | Kiberincidenta vispārīgs apraksts (brīvā formātā): | Kiberincidenta vispārīgs apraksts (brīvā formātā): | ||
| 3. Informācija par brīdinājuma iesniedzēju | 3. Informācija par brīdinājuma iesniedzēju | 3. Informācija par brīdinājuma iesniedzēju | 3. Informācija par brīdinājuma iesniedzēju | 3. Informācija par brīdinājuma iesniedzēju | ||
| Brīdinājuma iesniedzēja vārds, uzvārds: | Brīdinājuma iesniedzēja vārds, uzvārds: | Brīdinājuma iesniedzēja vārds, uzvārds: | ||||
| Brīdinājuma iesniedzēja amats: | Brīdinājuma iesniedzēja amats: | Brīdinājuma iesniedzēja amats: | ||||
| Brīdinājuma iesniedzēja e-pasts: | Brīdinājuma iesniedzēja e-pasts: | Brīdinājuma iesniedzēja e-pasts: | ||||
| Brīdinājuma iesniedzēja tālruņa Nr.: | Brīdinājuma iesniedzēja tālruņa Nr.: | Brīdinājuma iesniedzēja tālruņa Nr.: | ||||
Aizsardzības ministrijas iesniegtajā redakcijā 11. pielikumsMinistru kabineta2025. gada 25. jūnijanoteikumiem Nr. 397
Sākotnējā ziņojuma veidlapa
Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.
Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci.
likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)