Grozījumi Nacionālās kiberdrošības likumā
Lai stiprinātu Latvijas kiberdrošību un padarītu regulējumu efektīvāku un samērīgāku, pieņemti grozījumi Nacionālās kiberdrošības likumā (turpmāk – likums). Tie precizē likuma piemērošanas tvērumu, uzlabo institucionālo pārvaldību un ievieš skaidrākus drošības un atbildības mehānismus
Grozījumi paredz skaidrāk noteikt, uz kuriem subjektiem likums attiecas. Turpmāk privāto tiesību juridiskās personas, kas tikai pilda valsts deleģētus uzdevumus, automātiski netiks uzskatītas par likuma subjektiem, ja vien tās neatbilst citiem kritērijiem. Vienlaikus likuma tvērums precizēts attiecībā uz nacionālajai drošībai nozīmīgām komercsabiedrībām, kuras turpmāk skaidri klasificētas kā likuma subjekti, ņemot vērā to būtisko lomu valsts drošībā.
Tāpat grozījumi paredz plašākas pilnvaras Nacionālajam kiberdrošības centram (turpmāk – Centrs), kas turpmāk centralizēti lems par būtisko un svarīgo pakalpojumu sniedzēju iekļaušanu vai izslēgšanu no likuma subjektu saraksta. Centram piešķirtas arī tiesības noteiktos gadījumos neattiecināt likuma prasības uz valsts vai pašvaldību iestādi, ja tās darbības traucējumi nerada būtisku risku sabiedrībai vai valstij.
Likumā noteikts vienots termiņš kiberdrošības pārvaldnieka iecelšanai, proti, trīs mēneši no brīža, kad iegūts likuma subjekta statusu. Tas nodrošinās lielāku skaidrību un vienotu pieeju pienākumu izpildei.
Atcelts publiskais kiberdrošības auditoru saraksts, dodot likuma subjektiem iespēju brīvi izvēlēties auditoru, kas atbilst Ministru kabineta noteiktajām prasībām. Šāds risinājums palielina elastību un veicina vienlīdzīgu konkurenci auditoru tirgū.
Grozījumi ievieš jaunas prasības attiecībā uz IKT jomas personālu. Likuma subjektiem būs pienākums izvērtēt drošības riskus un tiesības pārbaudīt IKT darbinieku sodāmību, ja viņiem tiek piešķirtas privileģētas tiesības piekļūt kritiskām sistēmām.
Paredzams, ka grozījumi nodrošinās:
- precīzāku un samērīgāku regulējumu;
- efektīvāku subjektu uzskaiti;
- elastīgāku pieeju valsts un pašvaldību institūcijām;
- lielāku brīvību auditoru izvēlē;
- kopējo kiberdrošības līmeņa paaugstināšanu valstī.
Grozījumi stājušies spēkā 2026. gada 18. jūnijā. Grozījumi par nacionālajai drošībai nozīmīgām komercsabiedrībām stāsies spēkā 2026. gada 1.oktobrī, nodrošinot pārejas periodu jaunajām prasībām un ļaujot likuma subjektiem laikus sagatavoties to ieviešanai.