Jaunas prasības informācijas sistēmu izvietošanai un datu centru drošībai

Jaunas prasības informācijas sistēmu izvietošanai un datu centru drošībai

No 2026. gada 1. oktobra stājušies spēkā Ministru kabineta noteikumi «Informācijas sistēmu izvietošanas un datu centru drošības prasības». Tie nosaka vienotas prasības Nacionālās kiberdrošības likuma subjektiem attiecībā uz informācijas sistēmu izvietošanu datu centros, pašu datu centru drošību un atbilstības novērtēšanu, kā arī telemetrijas datu pieejamību kompetentajām kiberincidentu novēršanas institūcijām.

Būtiska pārmaiņa ir noteiktais ģeogrāfiskais tvērums. Ja noteikumos nav paredzēts citādi, subjekta informācijas sistēmu vai tās daļu drīkst izvietot datu centrā NATO, Eiropas Savienības, Eiropas Brīvās tirdzniecības asociācijas dalībvalstī vai NATO sadarbības valstī Indijas un Klusā okeāna reģionā, un arī datu apstrādei jānotiek šo valstu teritorijā. Stingrākas prasības attiecas uz A klases informācijas sistēmām — to datu centra atbilstībai jābūt apliecinātai noteikumos paredzētajā kārtībā, bet izņēmuma gadījumos iespējama atkāpe ar dokumentētu nepieciešamību un riska izvērtējumu.

Datu centra atbilstību varēs apliecināt ar datu centra auditora atzinumu vai noteikumos atzītu sertifikātu. Auditora atzinums būs jāatjauno ne retāk kā reizi divos gados. Tāpat jāpārskata ārpakalpojuma līgumi ar datu centru pakalpojumu sniedzējiem — tajos jāparedz operatora pienākums ievērot jaunās prasības un jānodrošina atbilstoša datu apstrādes atrašanās vieta. Informācija par izmantotajiem datu centriem turpmāk tiks iekļauta arī kiberdrošības pašvērtējumā.

A klases sistēmu īpašniekiem jānodrošina kompetentajai kiberincidentu novēršanas institūcijai piekļuve telemetrijas datu pirmavotam reāllaikā. Līdz 2026. gada 31. decembrim subjektiem ieteicams apzināt, kuros datu centros izvietotas to sistēmas, identificēt A klases sistēmas, pārbaudīt datu centru atbilstības apliecinājumus un noslēgtos līgumus, kā arī izpildīt informēšanas pienākumus.

Esošus prasībām neatbilstošus A klases sistēmu izvietojumus pārejas periodā drīkst turpināt izmantot, pārvaldot riskus un līdz 2026. gada 31. decembrim sagatavojot atbilstības nodrošināšanas plānu. Pilnīga atbilstība jāpanāk ne vēlāk kā līdz 2027. gada 31. decembrim. Būtiski, ka mākoņdatošanas pakalpojuma izmantošana neatbrīvo no pienākuma pārliecināties, ka pakalpojumā izmantotie datu centri atbilst prasībām.

Avots: avots: cyber.gov.lv · X ieraksts

Pasūti VPS un Hostingu Latvijas datu centros.

 

Leave a Reply

Your email address will not be published. Required fields are marked *