Ministru kabineta rīkojums Nr. 158 Rīgā 2023. gada 28. martā (prot. Nr. 14 37. §)
1. Apstiprināt Latvijas kiberdrošības stratēģiju 2023.–2026. gadam (turpmāk – stratēģija).
2. Noteikt Aizsardzības ministriju par atbildīgo institūciju stratēģijā noteikto mērķu ieviešanas koordinācijā.
3. Aizsardzības ministrijai izstrādāt un aizsardzības ministram līdz 2023. gada 1. maijam iesniegt noteiktā kārtībā Ministru kabinetā stratēģijas ieviešanas uzdevumu plānu.
Ministru prezidents A. K. KariņšAizsardzības ministre I. Mūrniece
(Ministru kabineta2023. gada 28. martarīkojums Nr. 158)
Latvijas kiberdrošības stratēģija 2023.–2026. gadam
| Rīcības virziena mērķis: Visaptverošs, efektīvs un sistemātisks kiberdrošības pārvaldības modelis, kas nodrošina NIS2 subjektu uzraudzības sistēmu ar NKDC kā vadošo iestādiUzdevumi:• Atspoguļot skaidru funkciju un atbildību sadalījumu normatīvajā bāzē• Izveidot IKT koplietošanas pakalpojumu nodrošināšanas sistēmu• Aktīvi iesaistīties ES saistošo tiesību aktu pilnveidē un izstrādē• Integrēt ES tiesību aktu saistošās prasības nacionālajos normatīvajos aktos un procesos• Stiprināt publiskā un privātā sektora sadarbību |
|
| Rīcības virziena mērķis: Valsts pārvaldes iestādes un privātā sektora komersanti, kuru IKT resursi ir droši, pārraugāmi un atjaunojami, kā arī to darbinieki apzinās kiberdrošības riskus un spēj atbilstoši reaģēt uz apdraudējumu un incidentiem.Uzdevumi:• Veicināt reāli funkcionējošu darbības nepārtrauktības plānu izveidi un testēšanu• Mazināt ievainojamību, koncentrējoties uz kiberhigiēnu un drošības standartu ieviešanu• Privātā sektora ietvaros veicināt izpratni par kiberdrošības standartu nepieciešamību, izvērtējot standartu pielietošanas iespējas kiberdrošības kopienas ietvaros• Noteikt skaidras drošības prasības NIS2 subjektiem un ieviest nacionālo sertifikācijas modeli• Izstrādāt kiberkrīžu pārvaldības plānu• Nodrošināt valsts pārvaldes drošas informācijas apriti un attīstīt valsts pārvaldītus digitālās infrastruktūras stratēģiskos pakalpojumus valsts stratēģiskās autonomijas stiprināšanai• Nodrošināt sabiedrību ar drošas elektroniskās saziņas valsts pārvaldītu rīku pamatkomplektu, veicināt to izmantošanas paradumus iedzīvotāju vidū• Veicināt, ka jaunu valsts IS projektos un esošo projektu attīstības plānos tiek iekļautas ilgtermiņa uzturēšanas izmaksas, tostarp atbilstoša personāla piesaiste, auditēšana u.c.• Izstrādāt un pastāvīgi uzturēt Eiropas Parlamenta, Saeimas un pašvaldību vēlēšanu IKT sistēmas |
|
| Rīcības virziena mērķis: Apzinātas kiberdrošības speciālistu pašreizējo apmācību iespējas un identificētas nepieciešamo nākotnes kiberdrošības speciālistu izglītības programmu vajadzības, kā arī izstrādātas fokusētas kiberdrošības informēšanas kampaņas dažādām sabiedrības grupāmUzdevumi:• Apzināt esošo speciālistu kvalifikācijas celšanas vajadzības un jāveido sistēmu jaunu speciālistu izglītošanai un piesaistei• Veicināt nozares profesionāļu iesaisti zināšanu apmaiņas/apmācību procesos• Izveidot IS/IKT drošības pārvaldnieku apmācības/kvalifikācijas paaugstināšanas mācību programmas• dentificēt un īstenot konkrētus pasākumus (informatīvās kampaņas u.c.), kas vērsti uz atsevišķām sabiedrības grupām – bērni un jaunieši, seniori, valsts pārvaldes iestāžu darbinieki, to starpā stiprināt zināšanas un izpratni par kiberhigiēnu• Stiprināt kiberdrošības pētniecības attīstību Latvijā, izmantojot Digitālās Eiropas sniegtās finansējuma iespējas un veidot nepieciešamos nacionālos kiberdrošības pētniecības atbalsta mehānismus. |
|
| Rīcības virziena mērķis: turpināt attīstīt starptautisko sadarbību, lai sekmētu starptautisko un nacionālo kiberdrošību, veicinot starptautisko normu piemērošanu kibertelpā, veidojot skaidru un uzticamu sadarbības partneru loku, kas spēj sniegt savstarpēju atbalstu kiberdraudu izvērtējumā un krīzes situācijā, ātri apmainīties ar informāciju, kā arī labajām praksēm.Uzdevumi:• Stiprināt daudzpusējo un divpusējo sadarbību kiberdraudu izvērtēšanā un novēršanā, kiberincidentu atklāšanā, tostarp aktīva līdzdalība starptautiskajās mācībās un simulācijās• Veicināt kibertelpas attīstību, kurā ir nodrošināta valstij un sabiedrībai nozīmīgu pakalpojumu droša sniegšana un kurā tiek ievērotas cilvēktiesības |
|
| Rīcības virziena mērķis: stiprinātas Valsts policijas un valsts drošības iestāžu spējas, ieviešot jaunus un pilnā apjomā izmantojot jau esošos rīkus kibernoziedzības apkarošanaiUzdevumi:• Attīstīt Valsts policijas un valsts drošības iestāžu spējas izmeklēt kiberdrošības incidentus un stiprināt šo iestāžu darbības spējas• Efektīvi ieviest esošos rīkus kibernoziedzības apkarošanai pilnā apmērā un nostiprināt tos• Ieviest jaunus rīkus kibernoziedzības apkarošanai – gan aktīvai iesaistei, gan preventīvām darbībām. |
|
| Rīcības virziens |
2023. gads |
2024. gads |
2025. gads |
2026. gads un turpmāk |
Kopā |
| 1. Kiberdrošības pārvaldības pilnveidošana |
4 031 872 |
5 210 269 |
5 611 654 |
5 611 654 |
20 465 44928(nepārsniedzot) |
| 2. Kiberdrošības veicināšana un izturētspējas stiprināšana29 |
0 |
0 |
0 |
0 |
0 |
| 3. Sabiedrības izpratne, izglītība un pētniecība |
0 |
0 |
0 |
0 |
0 |
| 4. Starptautiskā sadarbība un tiesiskums kibertelpā |
0 |
0 |
0 |
0 |
0 |
| 5. Kibernoziedzības novēršana un apkarošana |
0 |
0 |
0 |
0 |
0 |
| Kopā |
4 031 872 |
5 210 269 |
5 611 654 |
5 611 654 |
20 465 449 |
1 Likumprojektā "Nacionālās kiberdrošības likums" Nacionālās Informācijas tehnoloģiju drošības padomi tiek rosināts pārdēvēt par Nacionālās kiberdrošības Padomi. Tā kā likumprojekts vēl nav pieņemts, tad šajā dokumentā vēl tiek lietots līdzšinējais Padomes nosaukums.2 Apstiprinātas ar MK 2019. gada 17. septembra rīkojumu Nr. 40.3 NIS direktīva, pieejama: https://eur-lex.europa.eu/legal-content/LV/TXT/?uri=CELEX:32016L1148.4 ES Kiberdrošības stratēģija digitālajai desmitgadei, pieejama: https://digital-strategy.ec.europa.eu/en/library/eus-cybersecurity-strategy-digital-decade-05 Ministru kabineta 2021. gada 7. jūlija rīkojums Nr. 490 "Par Digitālās transformācijas pamatnostādnēm 2021.–2027. gadam". https://likumi.lv/ta/id/3247156 Saeimas 2020. gada 24. septembra paziņojums "Par Valsts aizsardzības koncepcijas apstiprināšanu". https://likumi.lv/ta/id/3175917 ES kiberdrošības politika, pieejams: https://www.consilium.europa.eu/lv/policies/cybersecurity/.8 ES Kiberdrošības stratēģija, pieejama: https://eur-lex.europa.eu/legal-content/LV/ALL/?uri=CELEX:52020JC0018.9 NIS direktīva, pieejama: https://eur-lex.europa.eu/legal-content/LV/TXT/?uri=CELEX:32016L1148.10 Noturība, novēršana un aizsardzība, veidojot ES kiberdrošību, pieejams: https://eur-lex.europa.eu/legal-content/lv/TXT/?uri=CELEX:52017JC0450.11 Informācija par Kibernoturības aktu pieejama šeit: https://digital-strategy.ec.europa.eu/en/library/cyber-resilience-act12 Cik kiberdrošas ir Latvijas pašvaldības (pētījums), pieejams: https://assets.kpmg/content/dam/kpmg/lv/pdf/2019/05/cik-kiberdro%C5%A1sas-ir-latvijas-pasvaldibas.pdf.13 ESAO rekomendācijas "Recommendation of the Council on Digital Security of Critical Activities" (2019) https://legalinstruments.oecd.org/en/instruments/OECD-LEGAL-045614 ESAO rekomendācijas "Digital Security Risk Management for Economic and Social Prosperity" (2015) https://www.oecd.org/digital/ieconomy/digital-security-risk-management.pdf, 10 – 11.15 ESAO rekomendācijas "Digital Security Risk Management for Economic and Social Prosperity" (2015) https://www.oecd.org/digital/ieconomy/digital-security-risk-management.pdf, 10 – 11.16 Informācija par Digitālās Eiropas darba programmu: https://digital-strategy.ec.europa.eu/en/activities/work-programmes-digital17 Ministru kabineta 2021. gada 7. jūlija rīkojums Nr. 490 "Par Digitālās transformācijas pamatnostādnēm 2021.–2027. gadam". https://likumi.lv/ta/id/32471518 Saeimas 2019. gada 26. septembra paziņojums "Par Nacionālās drošības koncepcijas apstiprināšanu". https://likumi.lv/ta/id/30964719 Digitālās transformācijas pamatnostādnes 2021.-2027. gadam, pieejamas: https://likumi.lv/ta/id/324715-par-digitalas-transformacijas-pamatnostadnem-20212027-gadam.20 Pašreiz šo kārtību nosaka Ministru kabineta 2021. gada 31. augusta noteikumi Nr. 597 "Valsts informācijas sistēmu attīstības projektu uzraudzības kārtība", taču 2023. gadā tiks izstrādāti jauni noteikumi.21 Saeimas 2020. gada 2. jūlija paziņojums "Par Latvijas Nacionālo attīstības plānu 2021.–2027. gadam (NAP2027)". https://likumi.lv/ta/id/31587922 Plānots, ka 1. un 2. apakšpunktā minētos pasākumus attiecībā uz IKT kritisko infrastruktūru veiks SAB.23 Digitālās transformācijas pamatnostādnes 2021.-2027. gadam, pieejamas: https://likumi.lv/ta/id/324715-par-digitalas-transformacijas-pamatnostadnem-20212027-gadam.24 Salīdzinošs pētījums par atalgojuma apmēru, pieejams: http://petijumi.mk.gov.lv/node/3305.25 Informatīvais ziņojums par darba tirgus vidēja un ilgtermiņa prognozēm, pieejams: https://www.em.gov.lv/lv/darba-tirgus-zinojums.26 UN Open-ended working group on security of and in the use of information and communications technologies (OEWG).27 Jautājums par papildu valsts budžeta līdzekļu piešķiršanu 2024.–2026. gadam skatāms likumprojekta par valsts budžetu kārtējam gadam un vidēja termiņa budžeta ietvaru sagatavošanas procesā kopā ar visu ministriju un citu centrālo valsts iestāžu prioritāro pasākumu pieteikumiem.28 Ar Nacionālā kiberdrošības centra izveidi saistītās papildu personāla izmaksas atbilstoši Aizsardzības ministrijas informatīvajam ziņojumam "Par valsts kiberdrošības pārvaldības uzlabošanu" (Apstiprināts ar Ministru kabineta 07.06.2022. sēdes protokolu Nr.30/4§). Aprēķinos nav iekļautas Aizsardzības ministrijas un CERT.LV darba vietu iekārtošanas, uzturēšanas un citas saistītās papildu izmaksas.29 Šajā rīcības virzienā plānoto SOC veidošanai šobrīd ir paredzēts finansējums SOC personāla nodrošināšanai, kas ir iekļauts kopējā finansējumā rīcības virziena "Kiberdrošības pārvaldības stiprināšana" īstenošanai. Savukārt detalizētas izmaksas SOC izveidei vēl tiks aprēķinātas, un SOC projekta finansējums plānošanas un sākotnējās ieviešanas stadijā stratēģijas darbības periodā no 2023. līdz 2026. gadam tiks nodrošināts Aizsardzības ministrijai piešķirto valsts budžeta līdzekļu ietvaros.
Aizsardzības ministre I. Mūrniece