Sākumlapa › Forumi › Notepad.lv › IT ziņas › PR › Valsts un privātā kiberdrošība – kas un kā mūs sargās
Oktobra beigās tika pieņemts „Informācijas tehnoloģiju drošības pārvaldības likumsâ€, tādējādi sperot tik nepieciešamo soli uz priekšu valsts kiberdrošības lietu sakārtošanā, taču tajā pašā laikā likumā ir vairākas strīdīgas vietas, kas skar ne tikai valsts, bet arī privātpersonu intereses datu aizsardzības jomā.
Kopumā šī likuma pieņemšana viennozīmīgi ir vērtējama ļoti pozitīvi kā liels solis uz priekšu valsts kiberdrošības lietu sakārtošanā un parāda to, ka beidzot Latvijas valsts atzīst šos jautājumus par pietiekami aktuāliem un kritiskiem, lai radītu tiem atsevišķu, izdalītu normatīvo aktu bāzi.
Visticamāk, kā sava veida katalizators šāda likuma izstrādei kalpoja nesenie skaļie gadījumi, kuri uzskatāmi demonstrēja atsevišķu IT sistēmu trūkumus. Izrādījās, ka kiberdrošības jautājumi nav svarīgi tikai kaut kur ārpus mūsu valsts robežām, bet vēl jo vairāk – tiem var būt nozīme arī sabiedrības viedokļa veidošanā.
Līdz šim ar valsts infrastruktūru IT drošību saistīto normatīvo aktu normas bija ļoti fragmentāras un izkaisītas pa dažādiem likumiem un MK noteikumiem, vai arī tām bija tikai rekomendējošs raksturs – rezultātā datu drošības jautājumi bija atstāti pašu institūciju pārziņā. No attieksmes viedokļa, bija novērojama milzīga dispersija – blakus pietiekoši daudzām valsts iestādēm, kas pēc pašu iniciatīvas pret IT drošību izturējās ļoti nopietni un profesionāli, netrūka arī tādas (īpaši starp nelielajām struktūrām), kam IT drošības jautājumi šķita mazsvarīgi.
Likuma tapšanas gaitā vairāki šā likuma aspekti ir izraisījuši nozares pārstāvju diskusijas, īpaši – vai valsts vispār ir tiesīga iejaukties privātā sektora IT drošības lietās, pat ja tās skar visas sabiedrības intereses
Manā skatījumā ir vērts pievērst uzmanību sekojošiem aspektiem, vispirms tiem, kuriem nepieciešams vismaz papildu skaidrojums:
Kādas būs jaunizveidotās „Drošības incidentu novēršanas institūcijas†statuss, pilnvaras un kā izpaudīsies reālās darbības?Savukārt 5.2.1 ir minēts ārkārtīgi plašs iespējamo pieprasīto datu apjoms, ko uzraugošā institūcija ir tiesīga pieprasīt un saņemt gan no privātpersonām, gan no iestādēm. Līdz ar to šeit es saskatu potenciālu personisko datu apdraudējumu.
Kāda būs darbinieku profesionalitāte
Cik liels būs Drošības incidentu novēršanas institūcijas darbu apjoms
Kāds būs „Drošības incidentu novēršanas institūcijas†budžets
Kas attiecas uz valsts un pašvaldību institūciju drošību (8.pants), pozitīvi jāvērtē tas, ka beidzot ir nodefinētas atbildīgās personas
Š im likumam ir jābūt par pamatu nopietnai attieksmei un budžeta piešķiršanai IT drošības jautājumiem – cerams, ka iestāžu vadītājiem vairs neradīsies jautājumi, kādēļ tas vispār vajadzīgs, tā kā nekas nav noteikts normatīvos aktos vai labākajā gadījumā ir noteikts izplūdušā formā.
Diemžēl pagaidām nav sperts nākamais solis – nav noteiktas katras iestādes klasifikācija pēc riska pakāpes un nav precīzi nodefinēts, kādām aizsardzības sistēmām jābūt attiecīgā līmeņa iestādē. Pašlaik paliek tā pati pašplūsma – ir definēts, ka ir jābūt atbildīgajai personai, kas organizē institūcijas informācijas tehnoloģiju drošības pārvaldību, taču turpmākā tehniskā puse līdzekļu un stratēģijas izvēlē paliek vienīgi šīs personas vīzijas un kompetences ietvaros – diemžēl pieredze rāda, ka tās mēdz būt ļoti dažādas. Tāpēc uzmanības vērts ir 8.4 pants, kas nosaka, ka visām valsts vai pašvaldības institūcijām beidzot ir jāsagatavo kvalitatīvi IT drošības noteikumi.
Mūsu valsts vēl līdz galam neapzinās un neizmanto savu potenciālu, jo esošais interneta pārklājums, ātrums un informātikas „spēks†var pozitīvi ietekmēt Latvijas ilgtermiņa attīstības rādītājus. Tādēļ jo īpaši svarīgi ir jau laikus paredzēt riskus un šis likums ir viens no pirmajiem soļiem pareizajā virzienā.
+1 Crow
[spoil]HAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH
AHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH
AHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH
AHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH
AHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH
AHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH
AHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAH[/spoil]
😀
Tavs dators nav pietiekami drošs, lai apmeklētu šo vietni, par Lielo Internetu nemaz nerunājot. Tā ka viss ir pareizi.
Preses relīzes