608 Įstatymo projektas Valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43(2) ir 43(3) straipsnių pakeitimo įstatymo projektas Parengė: Lietuvos Respublikos ekonomikos ir inovacijų ministerija, Lietuvos Respublikos Vyriausybė XIVP-1459 2022-03-24 Senas v

Lithuania · XIVP-1459 · 2022-03-24 · Senas · LT_SEIMAS

Authoritative source — the official register ↗.

In our system

The bill's progress, sponsors and the act it amends →

Papers in this file

  1. Lyginamasis variantas · 2022-03-24
  2. Lyginamasis variantas · 2022-04-14
  3. Lyginamasis variantas · 2022-04-27
  4. Aiškinamasis raštas · 2022-03-24
  5. Teisės departamento išvada · 2022-03-24
  6. Teisės departamento išvada · 2022-04-27
  7. Komiteto išvada · 2022-03-24
  8. Komiteto išvada · 2022-04-14

Lyginamasis variantas

2022-03-24 · the official register ↗

Projekto lyginamasis variantas

LIETUVOS RESPUBLIKOS

VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO

ĮSTATYMO NR. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43² ir 43³ STRAIPSNIŲ PAKEITIMO

ĮSTATYMAS

Nr. Vilnius

1 straipsnis. 1 straipsnio pakeitimas

Pakeisti 1 straipsnio 2 dalies 3 punktą ir jį išdėstyti taip:

„3) Valstybės informacinių išteklių valdymo tarybos, duomenų valdymo įgaliotinių veiklą;“. 2 straipsnis. 3 straipsnio pakeitimas

Pakeisti 3 straipsnį ir jį išdėstyti taip:

„3 straipsnis. Valstybės informacinių išteklių rūšys

Valstybės informaciniai ištekliai yra pagal duomenų svarbą skirstomi į šias rūšis:

1) ypatingos svarbos valstybės informaciniai ištekliai. Juos sudaro visai valstybei svarbi informacija, apdorojama valstybės informacinėse sistemose ir pagrindiniuose valstybės registruose, ir ją apdorojančios valstybės informacinės sistemos ir pagrindiniai valstybės registrai Jiems priskiriami visai valstybei svarbūs duomenys ir (ar) valstybės registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

2) svarbūs valstybės informaciniai ištekliai. Juos sudaro kelioms institucijoms svarbi informacija, apdorojama valstybės informacinėse sistemose ir valstybės registruose, ir ją apdorojančios valstybės informacinės sistemos ir valstybės registrai Jiems priskiriami kelioms institucijoms svarbūs duomenys ir (ar) valstybės registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

3) žinybinės vidutinės svarbos valstybės informaciniai ištekliai. Juos sudaro vienai institucijai svarbi informacija, apdorojama valstybės informacinėse sistemose ir žinybiniuose registruose, ir ją apdorojančios valstybės informacinės sistemos ir žinybiniai registrai Jiems priskiriami vienai institucijai svarbūs duomenys ir (ar) žinybiniai registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

4) kiti mažos svarbos valstybės informaciniai ištekliai.

Juos sudaro informacija, kurią valdo institucija, atlikdama vidaus administravimo funkcijas, apdorojama kitomis informacinėse sistemose ir šią informaciją apdorojančios informacinės sistemos Jiems priskiriami duomenys, kuriuos valdo institucija, atlikdama vidaus administravimo funkcijas, ir (ar) kitos informacinės sistemos, kuriose šie duomenys tvarkomi. Šiame punkte minimų informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarką nustato Lietuvos Respublikos Vyriausybės (toliau – Vyriausybė) įgaliotos institucijos.“

3 straipsnis. 4 straipsnio pakeitimas

Pakeisti 4 straipsnio 4 punktą ir jį išdėstyti taip:

„4) nustato šio įstatymo 3 straipsnio 1, 2, 3 dalyse nurodytos informacijos, sudarančios valstybės informacinius išteklius, valstybės informacinių išteklių svarbos įvertinimo tvarką ir tvirtina valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gaires;“. 4 straipsnis. 5 straipsnio pakeitimas
„1. Valstybės informacinių išteklių politiką pagal kompetenciją formuoja Lietuvos Respublikos ūkio ekonomikos ir inovacijų ministerija, Lietuvos Respublikos teisingumo ministerija ir Lietuvos Respublikos krašto apsaugos ministerija.“
„2. Ūkio Ekonomikos ir inovacijų ministerija formuoja valstybės informacinių išteklių valdymo politiką ir pagal kompetenciją:“. 3.
„8) rengia ir teikia Vyriausybei tvirtinti valstybės informacinių išteklių svarbos įvertinimo tvarką;

9) tvirtina valstybės informacinių išteklių svarbos įvertinimo metodiką;“. 4. Buvusį 5 straipsnio 2 dalies 8 punktą laikyti 10 punktu. 5. Pripažinti netekusiu galios 5 straipsnio 4 dalies 2 punktą. 2) nustato informacijos svarbos įvertinimo, valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo pagal jose apdorojamos informacijos svarbą kriterijus ir jų priskyrimo atitinkamai kategorijai tvarką;

5 straipsnis. 6 straipsnio pakeitimas

„1. Valstybės informacinių išteklių politiką įgyvendina ūkio ekonomikos ir inovacijų ministro įgaliota institucija, krašto apsaugos ministro įgaliota institucija ir Valstybinė duomenų apsaugos inspekcija.“
„2. Ūkio Ekonomikos ir inovacijų ministro įgaliota institucija atsako už valstybės informacinių išteklių funkcinį suderinamumą, kūrimą, tvarkymą ir plėtrą ir pagal kompetenciją:“. 6 straipsnis. 7 straipsnio pakeitimas

Pripažinti netekusiu galios 7 straipsnį. 7 straipsnis. Valstybės informacinių išteklių valdymo taryba

1) rengia pasiūlymus ir rekomendacijas Vyriausybei dėl valstybės informacinių išteklių politiką formuojančių institucijų pateiktų siūlymų dėl valstybės informacinių išteklių veiklos prioritetų, plėtros krypčių, siektinų rezultatų ir jų pasiekimo būdų, taikomų informacinių ir ryšių technologijų tobulinimo ir plėtros krypčių, rekomenduojamų taikyti techninių reikalavimų (standartų), saugos reikalavimų, saugos dokumentų turinio gairių, informacijos svarbos įvertinimo, valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo pagal jose apdorojamos informacijos svarbą kriterijus ir jų priskyrimo atitinkamai kategorijai tvarkos, centralizuoto informacinių technologijų priemonių, informacinių ir ryšių technologijų ir (arba) jų teikiamų paslaugų įsigijimo ir taikymo, teisės atlikti centrinės perkančiosios organizacijos funkcijas institucijai suteikimo, kitais valstybės informacinių išteklių valdymo ir plėtros klausimais;

2) atlieka kitas Vyriausybės nustatytas funkcijas. 3. Atstovas į Valstybės informacinių išteklių valdymo tarybą skiriamas ketveriems metams, tačiau gali būti keičiamas Vyriausybės sprendimu gavus jį paskyrusios institucijos vadovo motyvuotą teikimą. 4. Valstybės informacinių išteklių valdymo tarybos darbo ūkinį ir techninį aptarnavimą atlieka Vyriausybės įgaliota institucija. 5. Valstybės informacinių išteklių valdymo taryba, vykdydama savo veiklą, bendradarbiauja su informacinių ir ryšių technologijų srities socialiniais partneriais ir ekspertais. 7 straipsnis. 18 straipsnio pakeitimas Pakeisti 18 straipsnio 3 dalį ir ją išdėstyti taip: „3.

Registro nuostatuose nurodomi registro paskirtis, jo objektas (objektai), registro valdytojas, registro tvarkytojas (tvarkytojai), teikėjai, jų teisės ir pareigos, reglamentuojamas registro objekto (objektų) registravimas, registro duomenų, registro informacijos, registrui pateiktų dokumentų ir (arba) jų kopijų tvarkymas, jų pakartotinio naudojimo tvarka, registro sąveika su kitais registrais ir (arba) valstybės informacinėmis sistemomis, registro duomenų ir registro informacijos sauga, registro finansavimas ir kita Vyriausybės nustatyta informacija. Registro nuostatų projektas rengiamas ir derinamas Vyriausybės nustatyta tvarka. Registro saugos nuostatuose nurodoma registro kategorija, nustatyta remiantis Vyriausybės patvirtintomis valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairėmis patvirtinta valstybės informacinių išteklių svarbos įvertinimo tvarka, informacijos saugos tikslai, užtikrinimo prioritetinės kryptys ir kita Vyriausybės nustatyta informacija. Registro saugos nuostatų projektas rengiamas, derinamas ir tvirtinamas Vyriausybės nustatyta tvarka.“

8 straipsnis. 22 straipsnio pakeitimas

Pakeisti 22 straipsnio 4 dalį ir ją išdėstyti taip:

„4. Registrų ir valstybės informacinių sistemų registro valdytoja yra Ūkio Ekonomikos ir inovacijų ministerija. Registrų ir valstybės informacinių sistemų registro tvarkytoją skiria Vyriausybė.“

9 straipsnis. 30 straipsnio pakeitimas

Pakeisti 30 straipsnio 3 dalį ir ją išdėstyti taip: „3.

Valstybės informacinės sistemos nuostatuose nurodomi valstybės informacinės sistemos tikslai, uždaviniai, funkcijos, valstybės informacinės sistemos valdytojas ir tvarkytojas (tvarkytojai), teikėjai, kaupiami duomenys, reglamentuojama funkcinė struktūra, sąveika su kitomis valstybės informacinėmis sistemomis ir registrais, iš jų numatomi gauti duomenys, valstybės informacinės sistemos duomenų tvarkymas, valstybės informacinės sistemos duomenų pakartotinio naudojimo tvarka, sauga, valstybės informacinės sistemos finansavimas ir kita Vyriausybės nustatyta informacija. Valstybės informacinės sistemos saugos nuostatuose nurodoma valstybės informacinės sistemos kategorija, nustatyta vadovaujantis Vyriausybės patvirtintu Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu patvirtinta valstybės informacinių išteklių svarbos įvertinimo tvarka, informacijos saugos tikslai, užtikrinimo prioritetinės kryptys ir kita Vyriausybės nustatyta informacija.“

10 straipsnis. 39 straipsnio pakeitimas

Pakeisti 39 straipsnio 1 dalį ir ją išdėstyti taip:

„1. Valstybės informacinių išteklių sąveikumo platforma yra valstybės informacinė sistema, kurios paskirtis – užtikrinti galimybę asmenims vieno langelio principu gauti institucijų teikiamas viešąsias ir administracines elektronines paslaugas ir institucijoms teikti šio įstatymo 40 straipsnio 1 dalyje nurodytas paslaugas. Valstybės informacinių išteklių sąveikumo platformą steigia, valdo ir jos tvarkytoją skiria Ūkio Ekonomikos ir inovacijų ministerija.“

11 straipsnis. 43² straipsnio pakeitimas

Pakeisti 43² straipsnį ir jį išdėstyti taip: „43² straipsnis. Saugusis tinklas 1.

Saugusis tinklas

1) institucija valdo ar tvarko valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti;

2) institucija, atlikdama gyvybiškai svarbias valstybės funkcijas, dalyvauja vykdant valstybines mobilizacines užduotis, kurioms atlikti būtinas duomenų perdavimas institucijoms, valdančioms ar tvarkančioms valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti, ir (ar) tokių duomenų gavimas;

3) institucija Vyriausybės įgaliotos institucijos išvadoje įvardijama kaip būtina nacionaliniam saugumui, gynybai ar gyvybiškai svarbioms valstybės funkcijoms užtikrinti.;

4) institucijos funkcijoms atlikti yra būtina naudotis Saugiuoju tinklu arba institucijai reikalinga prieiga prie Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančių institucijų ar duomenų centrų. 3.

1) nustatytos spartos duomenų perdavimas Saugiojo tinklo naudotojams ir jų struktūriniams padaliniams;

2) nustatytos spartos prieiga prie viešųjų ryšių tinklų;

3) kolektyvinė apsauga kibernetinio saugumo priemonėmis;

4) sąveika su Europos Sąjungos ir jos valstybių narių institucijų valdomais informaciniais ištekliais;

5) valstybės valdomų elektroninių ryšių tinklų, kurie naudojami vykdant valstybines mobilizacines užduotis, dalių sujungimas.;

6) techninės bendradarbiavimo priemonės, kurios skirtos Saugiojo tinklo naudotojų ir jų struktūrinių padalinių tarpusavio sąveikai užtikrinti. 6. Standartinių paslaugų kiekybiniai ir kokybiniai rodikliai nustatomi Vyriausybės ar jos įgaliotos institucijos Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygose ir taisyklėse. Saugiojo tinklo tvarkytojas užtikrina neatlygintiną standartinių paslaugų teikimą Saugiojo tinklo naudotojams.

Išlaidos, patirtos dėl neatlygintinai teikiamų standartinių paslaugų, finansuojamos iš Saugiajam tinklui tvarkyti skiriamų valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 7. Saugiuoju tinklu teikiamas papildomas elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – papildomos paslaugos) sudaro šio straipsnio 45 dalyje nurodytos paslaugos, kurių kiekybiniai ar kokybiniai rodikliai, atsižvelgiant į Saugiojo tinklo naudotojų poreikius, skiriasi nuo nustatytų standartinių paslaugų rodiklių. 8. Atlyginimo už naudojimąsi Papildomomis papildomomis paslaugomis dydžių kriterijus ir atlyginimo nustatymo tvarkos aprašą tvirtina Vyriausybė. Krašto apsaugos ministras, atsižvelgdamas į atlyginimo už naudojimąsi Saugiuoju tinklu dydžių kriterijus, tvirtina atlyginimo už naudojimąsi Saugiuoju tinklu dydžius. Atlyginimas už papildomas paslaugas neturi viršyti sąnaudų, patiriamų teikiant šias paslaugas. Papildomų paslaugų teikimo sąnaudos Saugiojo tinklo tvarkytojo lėšomis turi būti patikrintos auditoriaus ar audito įmonės, o patikrinti duomenys apie patirtas sąnaudas per 2 mėnesius nuo kalendorinių metų pabaigos turi būti pateikti Vyriausybės įgaliotai institucijai. Vyriausybės įgaliota institucija vertina, ar atlyginimo už papildomų paslaugų teikimą dydžiai apskaičiuoti atsižvelgiant į Vyriausybės patvirtintus atlyginimo už naudojimąsi papildomomis paslaugomis dydžių kriterijus, ir teikia išvadą Saugiojo tinklo tvarkytojui. 9. Institucijų prisijungimo prie Saugiojo tinklo ir atsijungimo nuo jo sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija.“

12 straipsnis. 43³ straipsnio pakeitimas

Pakeisti 43³ straipsnį ir jį išdėstyti taip:

„43³ straipsnis. Valstybinis duomenų centras Duomenų centrai

1.

Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti valstybiniuose duomenų centruose. 2. Valstybinių duomenų centrų sąrašą, techninius reikalavimus, taikomus valstybiniams duomenų centrams, valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą tvirtina Vyriausybė ar jos įgaliota institucija. 3. Institucijų išlaidos, patirtos dėl valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo ir valstybiniuose duomenų centruose laikomos įrangos eksploatavimo, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 4. Institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija. 1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, gali laikyti jų valdomus valstybės informacinius išteklius valstybiniuose duomenų centruose. Valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje. 2. Siekiant užtikrinti valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka institucijos privalo laikyti jų valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose.

Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 3. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 4. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 5. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 6. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras.“

13 straipsnis. 43³ straipsnio pakeitimas

„43³ straipsnis. Valstybinis duomenų centras Duomenų centrai

Šiais atvejais institucijų valdomų svarbių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka privalo būti laikomos valstybiniuose duomenų centruose. 4. Siekiant užtikrinti valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka institucijos, nepriklausomai nuo to, ar taikoma šio straipsnio 3 dalis, privalo laikyti jų valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 5. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 6.

14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

Lyginamasis variantas

2022-04-14 · the official register ↗

Projekto XIVP-1459(2) lyginamasis variantas

LIETUVOS

RESPUBLIKOS

VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO

ĮSTATYMO

NR. XI-1807 1, 3, 4, 5, 6, 18, 22, 30, 39, 43², 43³ STRAIPSNIŲ PAKEITIMO IR 7 STRAIPSNIO

PRIPAŽINIMO NETEKUSIU GALIOS

ĮSTATYMAS

2022 m. d. Nr. Vilnius

1 straipsnis. 1

straipsnio pakeitimas Pakeisti 1 straipsnio 2 dalies 3 punktą ir jį išdėstyti taip: „3) Valstybės informacinių išteklių valdymo tarybos, duomenų valdymo įgaliotinių veiklą;“. 2 straipsnis. 3 straipsnio pakeitimas Pakeisti 3 straipsnį ir jį išdėstyti taip: „3 straipsnis. Valstybės informacinių išteklių rūšys Valstybės informaciniai ištekliai pagal duomenų svarbą yra šių rūšių:

1) ypatingos svarbos valstybės informaciniai ištekliai. Juos sudaro visai valstybei svarbi informacija, apdorojama valstybės informacinėse sistemose ir pagrindiniuose valstybės registruose, ir ją apdorojančios valstybės informacinės sistemos ir pagrindiniai valstybės registrai Prie jų priskiriami visai valstybei svarbūs duomenys ir (ar) valstybės registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

2) svarbūs valstybės informaciniai ištekliai. Juos sudaro kelioms institucijoms svarbi informacija, apdorojama valstybės informacinėse sistemose ir valstybės registruose, ir ją apdorojančios valstybės informacinės sistemos ir valstybės registrai Prie jų priskiriami kelioms institucijoms svarbūs duomenys ir (ar) valstybės registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

3) žinybinės vidutinės svarbos valstybės informaciniai ištekliai. Juos sudaro vienai institucijai svarbi informacija, apdorojama valstybės informacinėse sistemose ir žinybiniuose registruose, ir ją apdorojančios valstybės informacinės sistemos ir žinybiniai registrai. Prie jų priskiriami vienai institucijai svarbūs duomenys ir (ar) žinybiniai registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

4) kiti mažos svarbos valstybės informaciniai ištekliai.

Juos sudaro informacija, kurią valdo institucija, atlikdama vidaus administravimo funkcijas, apdorojama kitomis informacinėse sistemose ir šią informaciją apdorojančios informacinės sistemos Prie jų priskiriami duomenys, kuriuos valdo institucija, atlikdama vidaus administravimo funkcijas, ir (ar) kitos informacinės sistemos, kuriose šie duomenys tvarkomi. Šiame punkte minimų informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarką nustato Lietuvos Respublikos Vyriausybės (toliau

  • Vyriausybė) įgaliotos institucijos.“

3 straipsnis. 4 straipsnio pakeitimas

Pakeisti 4 straipsnio 4 punktą ir jį išdėstyti taip:

„4) nustato šio įstatymo 3 straipsnio 1, 2, 3

dalyse nurodytos informacijos, sudarančios valstybės informacinius išteklius, valstybės informacinių išteklių svarbos įvertinimo vertinimo tvarką ir tvirtina valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gaires;“. 4 straipsnis. 5 straipsnio pakeitimas

„1. Valstybės informacinių išteklių politiką pagal kompetenciją formuoja

Lietuvos Respublikos ūkio ekonomikos ir inovacijų ministerija, Lietuvos Respublikos teisingumo ministerija ir Lietuvos Respublikos krašto apsaugos ministerija.“

2. Pakeisti 5 straipsnio 2 dalies nuostatą iki dvitaškio ir ją

išdėstyti taip:

„2. Ūkio Ekonomikos ir inovacijų ministerija formuoja

valstybės informacinių išteklių valdymo politiką ir pagal kompetenciją:“. 3. Papildyti 5 straipsnio 2 dalį nauju 8 punktu:

„8) rengia ir teikia Vyriausybei tvirtinti

valstybės informacinių išteklių svarbos vertinimo tvarkos aprašą;“. 4. Papildyti 5 straipsnio 2 dalį 9 punktu:

„9) tvirtina valstybės informacinių išteklių svarbos vertinimo metodiką;“. 5.

įvertinimo, valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo pagal jose apdorojamos informacijos svarbą kriterijus ir jų priskyrimo atitinkamai kategorijai tvarką;

5 straipsnis. 6

straipsnio pakeitimas

„1. Valstybės informacinių išteklių politiką

įgyvendina ūkio ekonomikos ir inovacijų ministro įgaliota institucija, krašto apsaugos ministro įgaliota institucija ir Valstybinė duomenų apsaugos inspekcija.“

2. Pakeisti 6 straipsnio 2 dalies nuostatą iki dvitaškio ir ją

išdėstyti taip:

„2. Ūkio Ekonomikos ir inovacijų ministro įgaliota

institucija atsako už valstybės informacinių išteklių funkcinį suderinamumą, kūrimą, tvarkymą ir plėtrą ir pagal kompetenciją:“. 6 straipsnis. 7 straipsnio pripažinimas netekusiu galios

Pripažinti netekusiu galios 7 straipsnį. 7 straipsnis. Valstybės

informacinių išteklių valdymo taryba

1. Valstybės

informacinių išteklių valdymo taryba yra kolegialus patariamasis organas, ją sudaro valstybės informacinių išteklių politiką formuojančių institucijų, Vyriausybės kanceliarijos, Lietuvos Respublikos Seimo kanceliarijos (toliau – Seimas), Respublikos Prezidento kanceliarijos, Nacionalinės teismų administracijos, Lietuvos savivaldybių asociacijos ir kiti atstovai, kompetentingi informacinių ir ryšių technologijų srityje. Valstybės informacinių išteklių valdymo tarybos narių skaičių, personalinę sudėtį ir jos veiklos reglamentą tvirtina Vyriausybė. 2.

2. Valstybės

informacinių išteklių valdymo taryba:

1) rengia pasiūlymus ir rekomendacijas Vyriausybei dėl valstybės informacinių išteklių politiką formuojančių institucijų pateiktų siūlymų dėl valstybės informacinių išteklių veiklos prioritetų, plėtros krypčių, siektinų rezultatų ir jų pasiekimo būdų, taikomų informacinių ir ryšių technologijų tobulinimo ir plėtros krypčių, rekomenduojamų taikyti techninių reikalavimų (standartų), saugos reikalavimų, saugos dokumentų turinio gairių, informacijos svarbos įvertinimo, valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo pagal jose apdorojamos informacijos svarbą kriterijus ir jų priskyrimo atitinkamai kategorijai tvarkos, centralizuoto informacinių technologijų priemonių, informacinių ir ryšių technologijų ir (arba) jų teikiamų paslaugų įsigijimo ir taikymo, teisės atlikti centrinės perkančiosios organizacijos funkcijas institucijai suteikimo, kitais valstybės informacinių išteklių valdymo ir plėtros klausimais;

2) atlieka kitas Vyriausybės nustatytas funkcijas. 3. Atstovas į Valstybės informacinių išteklių valdymo tarybą skiriamas ketveriems metams, tačiau gali būti keičiamas Vyriausybės sprendimu gavus jį paskyrusios institucijos vadovo motyvuotą teikimą. 4. Valstybės informacinių išteklių valdymo tarybos darbo ūkinį ir techninį aptarnavimą atlieka Vyriausybės įgaliota institucija. 5. Valstybės informacinių išteklių valdymo taryba, vykdydama savo veiklą, bendradarbiauja su informacinių ir ryšių technologijų srities socialiniais partneriais ir ekspertais. 7 straipsnis. 18 straipsnio pakeitimas Pakeisti 18 straipsnio 3 dalį ir ją išdėstyti taip: „3.

Registro nuostatuose nurodomi registro paskirtis, jo objektas (objektai), registro valdytojas, registro tvarkytojas (tvarkytojai), teikėjai, jų teisės ir pareigos, reglamentuojamas registro objekto (objektų) registravimas, registro duomenų, registro informacijos, registrui pateiktų dokumentų ir (arba) jų kopijų tvarkymas, jų pakartotinio naudojimo tvarka, registro sąveika su kitais registrais ir (arba) valstybės informacinėmis sistemomis, registro duomenų ir registro informacijos sauga, registro finansavimas ir kita Vyriausybės nustatyta informacija. Registro nuostatų projektas rengiamas ir derinamas Vyriausybės nustatyta tvarka. Registro saugos nuostatuose nurodoma registro kategorija, nustatyta remiantis Vyriausybės patvirtintomis valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairėmis patvirtintu valstybės informacinių išteklių svarbos vertinimo tvarkos aprašu, informacijos saugos tikslai, užtikrinimo prioritetinės kryptys ir kita Vyriausybės nustatyta informacija. Registro saugos nuostatų projektas rengiamas, derinamas ir tvirtinamas Vyriausybės nustatyta tvarka.“

8 straipsnis. 22 straipsnio pakeitimas

Pakeisti 22 straipsnio 4 dalį ir ją išdėstyti taip:

„4. Registrų ir valstybės informacinių sistemų

registro valdytoja yra Ūkio Ekonomikos ir inovacijų ministerija. Registrų ir valstybės informacinių sistemų registro tvarkytoją skiria Vyriausybė.“

9 straipsnis. 30 straipsnio pakeitimas

Pakeisti 30 straipsnio 3 dalį ir ją išdėstyti taip: „3.

Valstybės informacinės sistemos nuostatuose nurodomi valstybės informacinės sistemos tikslai, uždaviniai, funkcijos, valstybės informacinės sistemos valdytojas ir tvarkytojas (tvarkytojai), teikėjai, kaupiami duomenys, reglamentuojama funkcinė struktūra, sąveika su kitomis valstybės informacinėmis sistemomis ir registrais, iš jų numatomi gauti duomenys, valstybės informacinės sistemos duomenų tvarkymas, valstybės informacinės sistemos duomenų pakartotinio naudojimo tvarka, sauga, valstybės informacinės sistemos finansavimas ir kita Vyriausybės nustatyta informacija. Valstybės informacinės sistemos saugos nuostatuose nurodoma valstybės informacinės sistemos kategorija, nustatyta vadovaujantis Vyriausybės patvirtintu Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu valstybės informacinių išteklių svarbos vertinimo tvarkos aprašu, informacijos saugos tikslai, užtikrinimo prioritetinės kryptys ir kita Vyriausybės nustatyta informacija.“

10 straipsnis. 39 straipsnio pakeitimas

Pakeisti 39 straipsnio 1 dalį ir ją išdėstyti taip:

„1. Valstybės informacinių išteklių sąveikumo

platforma yra valstybės informacinė sistema, kurios paskirtis – užtikrinti galimybę asmenims vieno langelio principu gauti institucijų teikiamas viešąsias ir administracines elektronines paslaugas ir institucijoms teikti šio įstatymo

40 straipsnio 1 dalyje nurodytas paslaugas. Valstybės informacinių

išteklių sąveikumo platformą steigia, valdo ir jos tvarkytoją skiria Ūkio Ekonomikos ir inovacijų ministerija.“

11 straipsnis. 43² straipsnio pakeitimas

Pakeisti 43² straipsnį ir jį išdėstyti taip: „43² straipsnis. Saugusis tinklas 1.

Saugusis tinklas

1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo naudotis

tik Saugiuoju tinklu teikiamomis elektroninių ryšių paslaugomis ir jungtis prie viešųjų elektroninių ryšių tinklų tik per Saugųjį tinklą. Kai nėra techninių galimybių jungtis prie viešųjų elektroninių ryšių tinklų tik per Saugųjį tinklą, institucijos turi teisę Vyriausybės ar jos įgaliotos institucijos nustatytais atvejais ir tvarka prie viešųjų elektroninių ryšių tinklų jungtis ne per Saugųjį tinklą. Saugiojo tinklo naudotojų sąrašą Krašto apsaugos ministerijos teikimu tvirtina Vyriausybė. Saugiuoju tinklu negali naudotis į Saugiojo tinklo naudotojų sąrašą neįtraukti subjektai. Vyriausybė ar jos įgaliota institucija Krašto apsaugos ministerija bent kartą per metus peržiūri Saugiojo tinklo naudotojų sąrašą ir prireikus inicijuoja šio sąrašo pakeitimus. 2. Į Saugiojo tinklo naudotojų sąrašą yra įrašomos institucijos, atitinkančios bent vieną iš šių kriterijų:

1) institucija valdo ar tvarko valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti;

2) institucija, atlikdama gyvybiškai svarbias valstybės funkcijas, dalyvauja vykdant valstybines mobilizacines užduotis, kurioms atlikti būtina perduoti duomenis institucijoms, valdančioms ar tvarkančioms valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti, ir (ar)gauti tokius duomenis;

3) institucija Vyriausybės įgaliotos institucijos išvadoje įvardijama kaip būtina nacionaliniam saugumui, gynybai ar gyvybiškai svarbioms valstybės funkcijoms užtikrinti.;

4) institucijai atliekant savo funkcijas būtina naudotis Saugiuoju tinklu arba jai reikalinga prieiga prie Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančių institucijų ar duomenų centrų. 3.

3. Saugųjį tinklą tvarko krašto apsaugos ministro įgaliota valstybės

biudžetinė įstaiga. 4. Specialiuosius organizacinius ir techninius reikalavimus, taikomus Saugiajam tinklui, Saugiojo tinklo paslaugoms bei prekių ir paslaugų Saugiajam tinklui teikėjams, ir Saugiojo tinklo nuostatus tvirtina Saugiojo tinklo valdytojas. Saugiojo tinklo tvarkytojas užtikrina, kad būtų įgyvendinti specialieji organizaciniai ir techniniai reikalavimai, taikomi Saugiajam tinklui, ir būtų teikiamos Saugiojo tinklo standartinės ir papildomos elektroninių ryšių ir kibernetinio saugumo paslaugos. Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygas ir taisykles nustato Vyriausybė ar jos įgaliota institucija. Saugiajam tinklui veikti reikiamų prekių ir paslaugų įsigijimui taikomi Viešųjų pirkimų įstatymo reikalavimai. 5. Saugiuoju tinklu teikiamas standartines elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – standartinės paslaugos) sudaro:

1) nustatytos spartos duomenų perdavimas Saugiojo tinklo naudotojams ir jų struktūriniams padaliniams;

2) nustatytos spartos prieiga prie viešųjų ryšių tinklų;

3) kolektyvinė apsauga kibernetinio saugumo priemonėmis;

4) sąveika su Europos Sąjungos ir jos valstybių narių institucijų valdomais informaciniais ištekliais;

5) valstybės valdomų elektroninių ryšių tinklų, kurie naudojami vykdant valstybines mobilizacines užduotis, dalių sujungimas.;

6) techninės bendradarbiavimo priemonės Saugiojo tinklo naudotojų ir jų struktūrinių padalinių tarpusavio sąveikai užtikrinti. 6. Standartinių paslaugų kiekybiniai ir kokybiniai rodikliai nustatomi Vyriausybės ar jos įgaliotos institucijos Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygose ir taisyklėse. Saugiojo tinklo tvarkytojas užtikrina neatlygintiną standartinių paslaugų teikimą Saugiojo tinklo naudotojams.

Išlaidos, patirtos dėl neatlygintinai teikiamų standartinių paslaugų, finansuojamos iš Saugiajam tinklui tvarkyti skiriamų valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 7. Saugiuoju tinklu teikiamas papildomas elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – papildomos paslaugos) sudaro šio straipsnio 45 dalyje nurodytos paslaugos, kurių kiekybiniai ar kokybiniai rodikliai, atsižvelgiant į Saugiojo tinklo naudotojų poreikius, skiriasi nuo nustatytų standartinių paslaugų rodiklių. 8. Atlyginimo už naudojimąsi Papildomomis papildomomis paslaugomis dydžių kriterijus ir atlyginimo nustatymo tvarkos aprašą tvirtina Vyriausybė. Krašto apsaugos ministras, atsižvelgdamas į atlyginimo už naudojimąsi Saugiuoju tinklu dydžių kriterijus, tvirtina atlyginimo už naudojimąsi Saugiuoju tinklu dydžius. Atlyginimas už papildomas paslaugas neturi viršyti sąnaudų, patiriamų teikiant šias paslaugas. Papildomų paslaugų teikimo sąnaudos Saugiojo tinklo tvarkytojo lėšomis turi būti patikrintos auditoriaus ar audito įmonės, o patikrinti duomenys apie patirtas sąnaudas per 2 mėnesius nuo kalendorinių metų pabaigos turi būti pateikti Vyriausybės įgaliotai institucijai. Vyriausybės įgaliota institucija vertina, ar atlyginimo už papildomų paslaugų teikimą dydžiai apskaičiuoti atsižvelgiant į Vyriausybės patvirtintus atlyginimo už naudojimąsi papildomomis paslaugomis dydžių kriterijus, ir teikia išvadą Saugiojo tinklo tvarkytojui. 9. Institucijų prisijungimo prie Saugiojo tinklo ir atsijungimo nuo jo sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija.“

12 straipsnis. 43³ straipsnio pakeitimas

Pakeisti 43³ straipsnį ir jį išdėstyti taip:

„43³ straipsnis. Valstybinis duomenų centras Duomenų

centrai 1.

Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti valstybiniuose duomenų centruose. 2. Valstybinių duomenų centrų sąrašą, techninius reikalavimus, taikomus valstybiniams duomenų centrams, valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą tvirtina Vyriausybė ar jos įgaliota institucija. 3. Institucijų išlaidos, patirtos dėl valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo ir valstybiniuose duomenų centruose laikomos įrangos eksploatavimo, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 4. Institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija. 1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo visus savo valdomus valstybės informacinius išteklius laikyti duomenų centruose, kurie yra Lietuvos Respublikoje, kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ar Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse ir atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus. Šių valstybės informacinių išteklių, saugomų kitose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ar Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, bent viena kopija turi būti saugoma Lietuvos Respublikoje įrengtame duomenų centre. Institucijų, įrašytų į Saugiojo tinklo naudotojų sąrašą, valdomų valstybės informacinių išteklių, kuriuos būtina laikyti valstybiniuose duomenų centruose, sąrašą tvirtina Vyriausybė. 2.

2. Institucijos Vyriausybės nustatyta tvarka privalo laikyti

savo valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, kad būtų užtikrinamas šių valstybės valdomų informacinių išteklių prieinamumas karo, nepaprastosios padėties, ekstremaliųjų situacijų ar krizių atvejais. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 3. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 4. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir

(arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 5. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 6. Duomenų centrų, atitinkančių Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje.“

13 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

įsigalioja 2023 m. sausio 1 d. 2. Lietuvos Respublikos Vyriausybė, ekonomikos ir inovacijų ministras ir krašto apsaugos ministras šio įstatymo įgyvendinamuosius teisės aktus priima iki 2022 m. gruodžio 31 d. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos Prezidentas Teikia Ekonomikos komiteto pirmininkas Kazys Starkevičius

Lyginamasis variantas

2022-04-27 · the official register ↗

Projekto XIVP-1459(3) lyginamasis variantas

LIETUVOS

RESPUBLIKOS

VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO

ĮSTATYMO

NR. XI-1807 1, 3, 4, 5, 6, 18, 22, 30, 39, 43², 43³ STRAIPSNIŲ PAKEITIMO IR 7 STRAIPSNIO

PRIPAŽINIMO NETEKUSIU GALIOS

ĮSTATYMAS

2022 m. d. Nr. Vilnius

1 straipsnis. 1

straipsnio pakeitimas Pakeisti 1 straipsnio 2 dalies 3 punktą ir jį išdėstyti taip: „3) Valstybės informacinių išteklių valdymo tarybos, duomenų valdymo įgaliotinių veiklą;“. 2 straipsnis. 3 straipsnio pakeitimas Pakeisti 3 straipsnį ir jį išdėstyti taip: „3 straipsnis. Valstybės informacinių išteklių rūšys Valstybės informaciniai ištekliai pagal duomenų svarbą yra šių rūšių:

1) ypatingos svarbos valstybės informaciniai ištekliai. Juos sudaro visai valstybei svarbi informacija, apdorojama valstybės informacinėse sistemose ir pagrindiniuose valstybės registruose, ir ją apdorojančios valstybės informacinės sistemos ir pagrindiniai valstybės registrai Prie jų priskiriami visai valstybei svarbūs duomenys ir (ar) valstybės registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

2) svarbūs valstybės informaciniai ištekliai. Juos sudaro kelioms institucijoms svarbi informacija, apdorojama valstybės informacinėse sistemose ir valstybės registruose, ir ją apdorojančios valstybės informacinės sistemos ir valstybės registrai Prie jų priskiriami kelioms institucijoms svarbūs duomenys ir (ar) valstybės registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

3) žinybinės vidutinės svarbos valstybės informaciniai ištekliai. Juos sudaro vienai institucijai svarbi informacija, apdorojama valstybės informacinėse sistemose ir žinybiniuose registruose, ir ją apdorojančios valstybės informacinės sistemos ir žinybiniai registrai. Prie jų priskiriami vienai institucijai svarbūs duomenys ir (ar) žinybiniai registrai arba valstybės informacinės sistemos, kuriose šie duomenys tvarkomi;

4) kiti mažos svarbos valstybės informaciniai ištekliai.

Juos sudaro informacija, kurią valdo institucija, atlikdama vidaus administravimo funkcijas, apdorojama kitomis informacinėse sistemose ir šią informaciją apdorojančios informacinės sistemos Prie jų priskiriami duomenys, kuriuos valdo institucija, atlikdama vidaus administravimo funkcijas, ir (ar) kitos informacinės sistemos, kuriose šie duomenys tvarkomi. Šiame punkte minimų informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarką nustato Lietuvos Respublikos Vyriausybės (toliau

  • Vyriausybė) įgaliotos institucijos.“

3 straipsnis. 4 straipsnio pakeitimas

Pakeisti 4 straipsnio 4 punktą ir jį išdėstyti taip:

„4) nustato šio įstatymo 3 straipsnio 1, 2, 3

dalyse nurodytos informacijos, sudarančios valstybės informacinius išteklius, valstybės informacinių išteklių svarbos įvertinimo vertinimo tvarką ir tvirtina valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gaires;“. 4 straipsnis. 5 straipsnio pakeitimas

„1. Valstybės informacinių išteklių politiką pagal kompetenciją formuoja

Lietuvos Respublikos ūkio ekonomikos ir inovacijų ministerija, Lietuvos Respublikos teisingumo ministerija ir Lietuvos Respublikos krašto apsaugos ministerija.“

2. Pakeisti 5 straipsnio 2 dalies nuostatą iki dvitaškio ir ją

išdėstyti taip:

„2. Ūkio Ekonomikos ir inovacijų ministerija formuoja

valstybės informacinių išteklių valdymo politiką ir pagal kompetenciją:“. 3. Papildyti 5 straipsnio 2 dalį nauju 8 punktu:

„8) rengia ir teikia Vyriausybei tvirtinti

valstybės informacinių išteklių svarbos vertinimo tvarkos aprašą;“. 4. Papildyti 5 straipsnio 2 dalį 9 punktu:

„9) tvirtina valstybės informacinių išteklių svarbos vertinimo metodiką;“. 5.

įvertinimo, valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo pagal jose apdorojamos informacijos svarbą kriterijus ir jų priskyrimo atitinkamai kategorijai tvarką;

5 straipsnis. 6

straipsnio pakeitimas

„1. Valstybės informacinių išteklių politiką

įgyvendina ūkio ekonomikos ir inovacijų ministro įgaliota institucija, krašto apsaugos ministro įgaliota institucija ir Valstybinė duomenų apsaugos inspekcija.“

2. Pakeisti 6 straipsnio 2 dalies nuostatą iki dvitaškio ir ją

išdėstyti taip:

„2. Ūkio Ekonomikos ir inovacijų ministro įgaliota

institucija atsako už valstybės informacinių išteklių funkcinį suderinamumą, kūrimą, tvarkymą ir plėtrą ir pagal kompetenciją:“. 6 straipsnis. 7 straipsnio pripažinimas netekusiu galios

Pripažinti netekusiu galios 7 straipsnį. 7 straipsnis. Valstybės

informacinių išteklių valdymo taryba

1. Valstybės

informacinių išteklių valdymo taryba yra kolegialus patariamasis organas, ją sudaro valstybės informacinių išteklių politiką formuojančių institucijų, Vyriausybės kanceliarijos, Lietuvos Respublikos Seimo kanceliarijos (toliau – Seimas), Respublikos Prezidento kanceliarijos, Nacionalinės teismų administracijos, Lietuvos savivaldybių asociacijos ir kiti atstovai, kompetentingi informacinių ir ryšių technologijų srityje. Valstybės informacinių išteklių valdymo tarybos narių skaičių, personalinę sudėtį ir jos veiklos reglamentą tvirtina Vyriausybė. 2.

2. Valstybės

informacinių išteklių valdymo taryba:

1) rengia pasiūlymus ir rekomendacijas Vyriausybei dėl valstybės informacinių išteklių politiką formuojančių institucijų pateiktų siūlymų dėl valstybės informacinių išteklių veiklos prioritetų, plėtros krypčių, siektinų rezultatų ir jų pasiekimo būdų, taikomų informacinių ir ryšių technologijų tobulinimo ir plėtros krypčių, rekomenduojamų taikyti techninių reikalavimų (standartų), saugos reikalavimų, saugos dokumentų turinio gairių, informacijos svarbos įvertinimo, valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo pagal jose apdorojamos informacijos svarbą kriterijus ir jų priskyrimo atitinkamai kategorijai tvarkos, centralizuoto informacinių technologijų priemonių, informacinių ir ryšių technologijų ir (arba) jų teikiamų paslaugų įsigijimo ir taikymo, teisės atlikti centrinės perkančiosios organizacijos funkcijas institucijai suteikimo, kitais valstybės informacinių išteklių valdymo ir plėtros klausimais;

2) atlieka kitas Vyriausybės nustatytas funkcijas. 3. Atstovas į Valstybės informacinių išteklių valdymo tarybą skiriamas ketveriems metams, tačiau gali būti keičiamas Vyriausybės sprendimu gavus jį paskyrusios institucijos vadovo motyvuotą teikimą. 4. Valstybės informacinių išteklių valdymo tarybos darbo ūkinį ir techninį aptarnavimą atlieka Vyriausybės įgaliota institucija. 5. Valstybės informacinių išteklių valdymo taryba, vykdydama savo veiklą, bendradarbiauja su informacinių ir ryšių technologijų srities socialiniais partneriais ir ekspertais. 7 straipsnis. 18 straipsnio pakeitimas Pakeisti 18 straipsnio 3 dalį ir ją išdėstyti taip: „3.

Registro nuostatuose nurodomi registro paskirtis, jo objektas (objektai), registro valdytojas, registro tvarkytojas (tvarkytojai), teikėjai, jų teisės ir pareigos, reglamentuojamas registro objekto (objektų) registravimas, registro duomenų, registro informacijos, registrui pateiktų dokumentų ir (arba) jų kopijų tvarkymas, jų pakartotinio naudojimo tvarka, registro sąveika su kitais registrais ir (arba) valstybės informacinėmis sistemomis, registro duomenų ir registro informacijos sauga, registro finansavimas ir kita Vyriausybės nustatyta informacija. Registro nuostatų projektas rengiamas ir derinamas Vyriausybės nustatyta tvarka. Registro saugos nuostatuose nurodoma registro kategorija, nustatyta remiantis Vyriausybės patvirtintomis valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairėmis patvirtintu valstybės informacinių išteklių svarbos vertinimo tvarkos aprašu, informacijos saugos tikslai, užtikrinimo prioritetinės kryptys ir kita Vyriausybės nustatyta informacija. Registro saugos nuostatų projektas rengiamas, derinamas ir tvirtinamas Vyriausybės nustatyta tvarka.“

8 straipsnis. 22 straipsnio pakeitimas

Pakeisti 22 straipsnio 4 dalį ir ją išdėstyti taip:

„4. Registrų ir valstybės informacinių sistemų

registro valdytoja yra Ūkio Ekonomikos ir inovacijų ministerija. Registrų ir valstybės informacinių sistemų registro tvarkytoją skiria Vyriausybė.“

9 straipsnis. 30 straipsnio pakeitimas

Pakeisti 30 straipsnio 3 dalį ir ją išdėstyti taip: „3.

Valstybės informacinės sistemos nuostatuose nurodomi valstybės informacinės sistemos tikslai, uždaviniai, funkcijos, valstybės informacinės sistemos valdytojas ir tvarkytojas (tvarkytojai), teikėjai, kaupiami duomenys, reglamentuojama funkcinė struktūra, sąveika su kitomis valstybės informacinėmis sistemomis ir registrais, iš jų numatomi gauti duomenys, valstybės informacinės sistemos duomenų tvarkymas, valstybės informacinės sistemos duomenų pakartotinio naudojimo tvarka, sauga, valstybės informacinės sistemos finansavimas ir kita Vyriausybės nustatyta informacija. Valstybės informacinės sistemos saugos nuostatuose nurodoma valstybės informacinės sistemos kategorija, nustatyta vadovaujantis Vyriausybės patvirtintu Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu valstybės informacinių išteklių svarbos vertinimo tvarkos aprašu, informacijos saugos tikslai, užtikrinimo prioritetinės kryptys ir kita Vyriausybės nustatyta informacija.“

10 straipsnis. 39 straipsnio pakeitimas

Pakeisti 39 straipsnio 1 dalį ir ją išdėstyti taip:

„1. Valstybės informacinių išteklių sąveikumo

platforma yra valstybės informacinė sistema, kurios paskirtis – užtikrinti galimybę asmenims vieno langelio principu gauti institucijų teikiamas viešąsias ir administracines elektronines paslaugas ir institucijoms teikti šio įstatymo

40 straipsnio 1 dalyje nurodytas paslaugas. Valstybės informacinių

išteklių sąveikumo platformą steigia, valdo ir jos tvarkytoją skiria Ūkio Ekonomikos ir inovacijų ministerija.“

11 straipsnis. 43² straipsnio pakeitimas

Pakeisti 43² straipsnį ir jį išdėstyti taip: „43² straipsnis. Saugusis tinklas 1.

Saugusis tinklas

1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo naudotis

tik Saugiuoju tinklu teikiamomis elektroninių ryšių paslaugomis ir jungtis prie viešųjų elektroninių ryšių tinklų tik per Saugųjį tinklą. Kai nėra techninių galimybių jungtis prie viešųjų elektroninių ryšių tinklų tik per Saugųjį tinklą, institucijos turi teisę Vyriausybės ar jos įgaliotos institucijos nustatytais atvejais ir tvarka prie viešųjų elektroninių ryšių tinklų jungtis ne per Saugųjį tinklą. Saugiojo tinklo naudotojų sąrašą Krašto apsaugos ministerijos teikimu tvirtina Vyriausybė. Saugiuoju tinklu negali naudotis į Saugiojo tinklo naudotojų sąrašą neįtraukti subjektai. Vyriausybė ar jos įgaliota institucija Krašto apsaugos ministerija bent kartą per metus peržiūri Saugiojo tinklo naudotojų sąrašą ir prireikus inicijuoja šio sąrašo pakeitimus. 2. Į Saugiojo tinklo naudotojų sąrašą yra įrašomos institucijos, atitinkančios bent vieną iš šių kriterijų:

1) institucija valdo ar tvarko valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti;

2) institucija, atlikdama gyvybiškai svarbias valstybės funkcijas, dalyvauja vykdant valstybines mobilizacines užduotis, kurioms atlikti būtina perduoti duomenis institucijoms, valdančioms ar tvarkančioms valstybės informacinius išteklius, būtinus gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti, ir (ar)gauti tokius duomenis;

3) institucija Vyriausybės įgaliotos institucijos išvadoje įvardijama kaip būtina nacionaliniam saugumui, gynybai ar gyvybiškai svarbioms valstybės funkcijoms užtikrinti.;

4) institucijai atliekant savo funkcijas būtina naudotis Saugiuoju tinklu arba jai reikalinga prieiga prie Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančių institucijų ar duomenų centrų. 3.

3. Saugųjį tinklą tvarko krašto apsaugos ministro įgaliota valstybės

biudžetinė įstaiga. 4. Specialiuosius organizacinius ir techninius reikalavimus, taikomus Saugiajam tinklui, Saugiojo tinklo paslaugoms bei prekių ir paslaugų Saugiajam tinklui teikėjams, ir Saugiojo tinklo nuostatus tvirtina Saugiojo tinklo valdytojas. Saugiojo tinklo tvarkytojas užtikrina, kad būtų įgyvendinti specialieji organizaciniai ir techniniai reikalavimai, taikomi Saugiajam tinklui, ir būtų teikiamos Saugiojo tinklo standartinės ir papildomos elektroninių ryšių ir kibernetinio saugumo paslaugos. Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygas ir taisykles nustato Vyriausybė ar jos įgaliota institucija. Saugiajam tinklui veikti reikiamų prekių ir paslaugų įsigijimui taikomi Viešųjų pirkimų įstatymo reikalavimai. 5. Saugiuoju tinklu teikiamas standartines elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – standartinės paslaugos) sudaro:

1) nustatytos spartos duomenų perdavimas Saugiojo tinklo naudotojams ir jų struktūriniams padaliniams;

2) nustatytos spartos prieiga prie viešųjų ryšių tinklų;

3) kolektyvinė apsauga kibernetinio saugumo priemonėmis;

4) sąveika su Europos Sąjungos ir jos valstybių narių institucijų valdomais informaciniais ištekliais;

5) valstybės valdomų elektroninių ryšių tinklų, kurie naudojami vykdant valstybines mobilizacines užduotis, dalių sujungimas.;

6) techninės bendradarbiavimo priemonės Saugiojo tinklo naudotojų ir jų struktūrinių padalinių tarpusavio sąveikai užtikrinti. 6. Standartinių paslaugų kiekybiniai ir kokybiniai rodikliai nustatomi Vyriausybės ar jos įgaliotos institucijos Saugiuoju tinklu teikiamų elektroninių ryšių ir kibernetinio saugumo paslaugų teikimo sąlygose ir taisyklėse. Saugiojo tinklo tvarkytojas užtikrina neatlygintiną standartinių paslaugų teikimą Saugiojo tinklo naudotojams.

Išlaidos, patirtos dėl neatlygintinai teikiamų standartinių paslaugų, finansuojamos iš Saugiajam tinklui tvarkyti skiriamų valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 7. Saugiuoju tinklu teikiamas papildomas elektroninių ryšių ir kibernetinio saugumo paslaugas (toliau – papildomos paslaugos) sudaro šio straipsnio 45 dalyje nurodytos paslaugos, kurių kiekybiniai ar kokybiniai rodikliai, atsižvelgiant į Saugiojo tinklo naudotojų poreikius, skiriasi nuo nustatytų standartinių paslaugų rodiklių. 8. Atlyginimo už naudojimąsi Papildomomis papildomomis paslaugomis dydžių kriterijus ir atlyginimo nustatymo tvarkos aprašą tvirtina Vyriausybė. Krašto apsaugos ministras, atsižvelgdamas į atlyginimo už naudojimąsi Saugiuoju tinklu dydžių kriterijus, tvirtina atlyginimo už naudojimąsi Saugiuoju tinklu dydžius. Atlyginimas už papildomas paslaugas neturi viršyti sąnaudų, patiriamų teikiant šias paslaugas. Papildomų paslaugų teikimo sąnaudos Saugiojo tinklo tvarkytojo lėšomis turi būti patikrintos auditoriaus ar audito įmonės, o patikrinti duomenys apie patirtas sąnaudas per 2 mėnesius nuo kalendorinių metų pabaigos turi būti pateikti Vyriausybės įgaliotai institucijai. Vyriausybės įgaliota institucija vertina, ar atlyginimo už papildomų paslaugų teikimą dydžiai apskaičiuoti atsižvelgiant į Vyriausybės patvirtintus atlyginimo už naudojimąsi papildomomis paslaugomis dydžių kriterijus, ir teikia išvadą Saugiojo tinklo tvarkytojui. 9. Institucijų prisijungimo prie Saugiojo tinklo ir atsijungimo nuo jo sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija.“

12 straipsnis. 43³ straipsnio pakeitimas

Pakeisti 43³ straipsnį ir jį išdėstyti taip:

„43³ straipsnis. Valstybinis duomenų centras Duomenų

centrai 1.

Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti valstybiniuose duomenų centruose. 2. Valstybinių duomenų centrų sąrašą, techninius reikalavimus, taikomus valstybiniams duomenų centrams, valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą tvirtina Vyriausybė ar jos įgaliota institucija. 3. Institucijų išlaidos, patirtos dėl valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo ir valstybiniuose duomenų centruose laikomos įrangos eksploatavimo, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 4. Institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija. 1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, turi teisę laikyti savo valdomus valstybės informacinius išteklius valstybiniuose duomenų centruose. Valstybinių duomenų centrų sąrašą tvirtina ekonomikos ir inovacijų ministras. 2. Institucijos privalo Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, kopijas Vyriausybės nustatyta tvarka laikyti ne Lietuvos Respublikoje esančiuose duomenų centruose, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose.

Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie šioje dalyje nurodytų Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose kitose valstybėse esančiuose duomenų centruose. 3. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 4. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 5. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 6. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras.“

13 straipsnis. 43³ straipsnio pakeitimas

Pakeisti 43³ straipsnį ir jį išdėstyti taip:

„43³ straipsnis. Valstybinis duomenų centras Duomenų

centrai

1. Institucijos, įrašytos į Saugiojo tinklo naudotojų

sąrašą, privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti valstybiniuose duomenų centruose. 2.

techninius reikalavimus, taikomus valstybiniams duomenų centrams, valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą tvirtina Vyriausybė ar jos įgaliota institucija. 3. Institucijų išlaidos, patirtos dėl valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo ir valstybiniuose duomenų centruose laikomos įrangos eksploatavimo, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 4. Institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija. 1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo laikyti savo valdomus ypatingos svarbos ir svarbius valstybės informacinius išteklius valstybiniuose duomenų centruose, išskyrus šio straipsnio 3 dalyje nustatytas išimtis. Valstybinių duomenų centrų sąrašą tvirtina ekonomikos ir inovacijų ministras. 2. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, savo valdomus vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius turi teisę laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiais atvejais institucijų valdomų valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose. 3. Institucijoms, įrašytoms į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali būti suteikta teisė laikyti jų valdomus svarbius valstybės informacinius išteklius Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose.

Šiais atvejais institucijų valdomų svarbių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka privalo būti laikomos valstybiniuose duomenų centruose. 4. Institucijos, nepriklausomai nuo to, ar taikoma šio straipsnio 3 dalis, privalo Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, kopijas Vyriausybės nustatyta tvarka laikyti ne Lietuvos Respublikoje esančiuose duomenų centruose, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie šioje dalyje nurodytų Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose kitose valstybėse esančiuose duomenų centruose. 5. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 6.

erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 7. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 8. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir

(arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras.“

14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1. Šis įstatymas, išskyrus šio įstatymo 12 ir 13 straipsnius

ir šio straipsnio 4 ir 5 dalis, įsigalioja 2023 m. sausio 1 d. 2. Šio įstatymo 12 straipsnis įsigalioja 2022 m. liepos 1 d. 3. Šio įstatymo 13 straipsnis įsigalioja 2024 m. liepos 1 d. 4.

4. Lietuvos Respublikos Vyriausybė, ekonomikos ir inovacijų

ministras ir krašto apsaugos ministras šio įstatymo, išskyrus šio įstatymo 12 straipsnį, įgyvendinamuosius teisės aktus priima iki 2022 m. gruodžio 31 d. 5. Vyriausybė ir ekonomikos ir inovacijų ministras šio įstatymo 12 straipsnio įgyvendinamuosius teisės aktus priima iki

2022 m. birželio 30 d. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos

Prezidentas Teikia Ekonomikos komiteto pirmininkas Kazys Starkevičius

Aiškinamasis raštas

2022-03-24 · the official register ↗

AIŠKINAMASIS RAŠTAS

DĖL LIETUVOS RESPUBLIKOS VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO ĮSTATYMO NR. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43² ir 43³ STRAIPSNIŲ PAKEITIMO ĮSTATYMO IR LIETUVOS RESPUBLIKOS VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO ĮSTATYMO NR. XI-1807 1, 2, 5, 6, 43 STRAIPSNIŲ PAKEITIMO IR ĮSTATYMO PAPILDYMO 43², 43³ STRAIPSNIAIS ĮSTATYMO Nr. XIII-1871 9 STRAIPSNIO PAKEITIMO ĮSTATYMO

PROJEKTŲ

Šiuo metu Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme (toliau – Išteklių įstatymas) įtvirtinta prievolė institucijoms, įrašytoms į Saugiojo valstybinio duomenų perdavimo tinklo (toliau – Saugusis tinklas) naudotojų sąrašą[¹] (toliau – Saugiojo tinklo naudotojai), savo valdomą įrangą ir duomenis nuo 2022 m. liepos 1 d. laikyti valstybiniuose duomenų centruose, kurie gali būti įrengiami biudžetinės įstaigos arba valstybės valdomos įmonės, kuri yra nacionaliniam saugumui užtikrinti svarbi įmonė, patikėjimo arba nuosavybės teise valdomuose duomenų centruose. Tai reiškia, kad Saugiojo tinklo naudotojų valdoma įranga ir duomenys privalo būti laikomi tik Lietuvos Respublikos teritorijoje ir tik valstybinių institucijų, įstaigų ar nacionaliniam saugumui užtikrinti svarbių įmonių valdomuose patalpose. Toks modelis nesudaro konkurencingų sąlygų duomenų centrų paslaugų rinkoje bei nesuteikia Saugiojo tinklo naudotojams galimybės duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis. Be to, toks modelis, kaip parodė gyvenimo realijos (pvz., 2020 m. liepos įvykiai, kuomet dėl liūties sutriko E-sveikatos veikimas), neužtikrina svarbių duomenų saugumo. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr.

XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43² ir 43³ straipsnių pakeitimo įstatymo projekto (toliau – Projektas) pagrindinis tikslas – sudaryti teisines prielaidas Saugiojo tinklo naudotojams naudotis privataus verslo teikiamomis duomenų centrų paslaugomis, tarp jų – ir patikimų tarptautinių paslaugų teikėjų teikiamomis informacinių technologijų paslaugomis (toliau – IT paslaugos), tokiu būdu didinant IT paslaugų prieinamumą, kibernetinį saugumą ir sudarant galimybę IT paslaugų teikimui pritaikyti pažangiausias technologijas ir galimybes. Saugiojo tinklo naudotojų galimybes jų valdomus valstybės informacinius išteklius laikyti valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose lemtų šių institucijų valdomų valstybės informacinių išteklių svarba. Taigi, Saugiojo tinklo naudotojai, prieš priimdami sprendimą dėl jų valdomų valstybės informacinių išteklių laikymo duomenų centruose, privalės jų valdomus išteklius suskirstyti pagal svarbą. Šiuo tikslu Projekte siūloma įtvirtinti nuostatas dėl valstybės informacinių išteklių klasifikavimo atsižvelgiant į duomenų svarbą. Dar vienas tikslas, kurio siekiama Projektu – papildyti institucijų įtraukimo į Saugiojo tinklo naudotojų sąrašą kriterijus, kadangi šiuo metu į minėtą sąrašą negali būti įtraukiamos institucijos, kurių funkcijoms atlikti yra būtina naudotis Saugiuoju tinklu. Projektu numatoma, kad siūlomi Išteklių įstatymo pakeitimai, išskyrus nuostatas dėl duomenų centrų, įsigaliotų 2023 m. sausio 1 d.

Nuostatoms dėl duomenų centrų įsigalioti numatyti du terminai: 1) š. m. liepos 1 d. įsigaliotų Išteklių įstatymo pakeitimai dėl prievolės valstybės informacinių išteklių, kurių sąrašą tvirtina Lietuvos Respublikos Vyriausybė, kopijas laikyti ne Lietuvos Respublikos teritorijoje esančiuose duomenų centruose siekiant užtikrinti šių išteklių prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais (šios nuostatos įgauna ypatingą aktualumą Ukrainos įvykių fone); 2) 2024 m. liepos 1 d. įsigaliotų Išteklių įstatymo pakeitimai, kurie Saugiojo tinklo naudotojams suteiktų teisę naudotis verslo teikiamomis privačių duomenų centrų paslaugomis – šių nuostatų įsigaliojimą siūloma atidėti siekiant tinkamai suvaldyti galimas rizikas ir pradėti saugiai naudotis minėtomis paslaugomis. Atsižvelgiant į tai, kartu su Projektu teikiamas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 2, 5, 6, 43 straipsnių pakeitimo ir įstatymo papildymo 43², 43³ straipsniais įstatymo Nr. XIII-1871 9 straipsnio pakeitimo įstatymo projektas (toliau – Pakeitimo projektas, abu kartu – Įstatymų projektai), kurio tikslas – nukelti privalomą naudojimąsi valstybinių duomenų centrų paslaugomis terminą iki 2024 m. liepos 1 d. Projektas parengtas įgyvendinant:

1) Aštuonioliktosios Lietuvos Respublikos Vyriausybės programos nuostatų įgyvendinimo plano, patvirtinto Lietuvos Respublikos Vyriausybės 2021 m. kovo 10 d. nutarimu Nr.

155 „Dėl Aštuonioliktosios Lietuvos Respublikos Vyriausybės programos nuostatų įgyvendinimo plano patvirtinimo“, 5.1.16 papunktyje numatytą veiksmą „Pateikti Vyriausybei pasiūlymus dėl valstybės informacinių išteklių valdymo teisinio reguliavimo, suteikiant galimybę pasinaudoti rinkoje egzistuojančiais sprendimais“;

2) Lietuvos Respublikos Seimo Ekonomikos komiteto Aukštųjų technologijų, inovacijų ir skaitmeninės ekonomikos pakomitečio siūlymą įvertinti galimybę tam tikrų duomenų kategorijoms naudoti privataus verslo teikiamas duomenų centrų paslaugas (2021 m. kovo 8 d. posėdžio protokolas Nr. 108-PP-4). 2. Įstatymų projektų iniciatoriai (institucija, asmenys ar piliečių įgalioti atstovai) ir rengėjai Įstatymų projektų iniciatorė – Lietuvos Respublikos ekonomikos ir inovacijų ministerija. Įstatymų projektai parengti bendradarbiaujant su Lietuvos Respublikos krašto apsaugos ministerija. Įstatymų projektus parengė Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento (direktorius – Arūnas Cijūnaitis, tel. 8 687 29 438, el. p. [email protected]) Skaitmeninės politikos skyriaus (vedėja Aušra Kumetaitienė, tel. 8 610 16 325, el. p. [email protected]) vyriausioji specialistė Renata Tracevičienė, tel. 8 659 28 866, el. p. [email protected]. 3. Kaip šiuo metu yra reguliuojami Įstatymų projektuose aptarti teisiniai santykiai Dėl duomenų centrų Remiantis Išteklių įstatymo nuostatomis, visi Saugiojo tinklo naudotojai savo valdomą įrangą ir duomenis privalo laikyti valstybiniuose duomenų centruose, kurie gali būti įrengiami biudžetinės įstaigos arba valstybės valdomos įmonės, kuri yra nacionaliniam saugumui užtikrinti svarbi įmonė, patikėjimo arba nuosavybės teise valdomuose duomenų centruose.

Tai reiškia, kad Saugiojo tinklo naudotojų valdoma įranga ir duomenys privalo būti laikomi tik Lietuvos Respublikos teritorijoje ir tik valstybinių institucijų, įstaigų ar nacionaliniam saugumui užtikrinti svarbių įmonių valdomuose patalpose. Taip pat Vyriausybei arba jos įgaliotai institucijai pavesta patvirtinti valstybinių duomenų centrų sąrašą, techninius reikalavimus, taikomus valstybiniams duomenų centrams, valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą ir institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 2, 5, 6, 43 straipsnių pakeitimo ir įstatymo papildymo 43², 43³ straipsniais įstatymo Nr. XIII-1871 9 straipsnio 2 dalyje nustatyta, kad valstybinių duomenų centrų naudotojai pradeda naudotis valstybinių duomenų centrų paslaugomis ne vėliau kaip per trejus metus nuo jų įtraukimo į Saugiojo tinklo naudotojų sąrašą dienos. Didžioji dalis institucijų į Saugiojo tinklo naudotojų sąrašą įtrauktos nuo 2019 m. liepos mėnesio. Tai reiškia, kad nuo 2022 m. liepos 1 d. Saugiojo tinklo naudotojai jų valdomą įrangą ir duomenis privalo laikyti valstybiniuose duomenų centruose. Dėl duomenų klasifikavimo Šiuo metu valstybės informaciniai ištekliai skirstomi į ypatingos svarbos, svarbius, žinybinės svarbos ir kitus valstybės informacinius išteklius.

Šių išteklių svarbos įvertinimo tvarką nustato Vyriausybė, o rengia Krašto apsaugos ministerija. Dėl įtraukimo į Saugiojo tinklo naudotojų sąrašą kriterijų Šiuo metu Išteklių įstatymo 43² straipsnio 2 dalyje įtvirtinti trys institucijų įrašymo į Saugiojo tinklo naudotojų sąrašą kriterijai. 4. Kokios siūlomos naujos teisinio reguliavimo nuostatos ir kokių teigiamų rezultatų laukiama Dėl duomenų centrų Atsižvelgiant į tai, kad Saugiojo tinklo naudotojai valdo skirtingos svarbos valstybės informacinius išteklius, Projektu siekiama atsisakyti šiuo metu Išteklių įstatymo 43³straipsnio 1 dalyje įtvirtintų nuostatų, kad visi Saugiojo tinklo naudotojai savo valdomą įrangą ir duomenis privalo laikyti valstybiniame duomenų centre. Prievolę valstybės informacinius išteklius laikyti valstybiniame duomenų centre siūloma nustatyti tik tiems Saugiojo tinklo naudotojams, kurie valdo ypatingos svarbos ir svarbius valstybės informacinius išteklius, t. y. šie Saugiojo tinklo naudotojais ir toliau savo valdomą įrangą ir duomenys privalės laikyti tik Lietuvos Respublikos teritorijoje ir tik valstybinių institucijų, įstaigų ar nacionaliniam saugumui užtikrinti svarbių įmonių valdomuose patalpose. Siekiant sudaryti konkurencingas sąlygas duomenų centrų paslaugų rinkoje bei suteikti Saugiojo tinklo naudotojams galimybę duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis, Projektu siūloma Saugiojo tinklo naudotojams, kurie valdo vidutinės ir mažos svarbos valstybės informacinius išteklius, suteikti teisę jų valdomus išteklius laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose.

Tai reiškia, kad vidutinės ir mažos svarbos valstybės informacinius išteklius valdantiems Saugiojo tinklo naudotojams stipriai išplečiamas ratas duomenų centrų, kur jie galėtų laikyti savo valdomus išteklius: tai galės būti ir valstybės valdomų įmonių, kurios nėra nacionaliniam saugumui užtikrinti svarbios įmonės, turimi duomenų centrai, ir savivaldybių institucijų, įstaigų ar įmonių valdomi duomenų centrai, ir verslo valdomi duomenų centrai kaip Lietuvos Respublikos teritorijoje, taip ir užsienio valstybių teritorijose. Taigi, Saugiojo tinklo naudotojams suteikiama galimybė naudotis ir patikimų tarptautinių paslaugų teikėjų teikiamomis IT paslaugomis, tokiu būdu didinant IT paslaugų prieinamumą, kibernetinį saugumą ir sudarant galimybę IT paslaugų teikimui pritaikyti pažangiausias technologijas ir galimybes.

Tam, kad vidutinės ir mažos svarbos valstybės informaciniai ištekliai būtų laikomi saugiai, minėti duomenų centrai turės atitikti ekonomikos ir inovacijų ministro patvirtintus techninius ir organizacinius reikalavimus; šiame teisės akte, kaip ir dabar, bus įtvirtintas nustatytų reikalavimų įgyvendinimo kontrolės ir atitikties vertinimo mechanizmas: t. y. duomenų centrų valdytojai privalės organizuoti patalpų atitikties nustatytiems reikalavimams vertinimą; vertinimo išvadą turės pateikti duomenų centrų vertinimo kvalifikaciją turintys specialistai vadovaudamiesi visuotinai pripažintų tarptautinių organizacijų duomenų centrų vertinimo reikalavimais. Ukrainos įvykių fone ypatingą svarbą įgavo Projekto siūlymas Vyriausybės patvirtintų valstybės informacinių išteklių kopijas laikyti ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiomis nuostatomis siekiama užtikrinti svarbiausių valstybės informacinių išteklių veikimą, jei karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais būtų prarasta prieiga prie šių išteklių Lietuvos Respublikos teritorijoje. Siekiama, kad užsienyje būtų laikomos ne tik duomenų kopijos, kadangi vien duomenų kopijų valstybės informacinių išteklių veiklai atkurti nepakaks; tam turi būti įrengtos veiklos atkūrimo vietos, kuriose turėtų būti visa registrų ir valstybės bei kitų informacinių sistemų įrangą (programinę ir techninę) atitinkanti įranga.

Paminėtina, kad, siekiant užtikrinti saugų naudojimąsi verslo teikiamomis duomenų centrų paslaugomis ir atsižvelgiant į naujausius Lietuvos Respublikos viešųjų pirkimų įstatymų pakeitimus, numatoma tikrinti perkančiųjų organizacijų, veikiančių srityse, kurios laikomos nacionaliniam saugumui užtikrinti strategiškai svarbių ūkio sektorių dalimi, ar valdančių ypatingos svarbos informacinę infrastruktūrą, pirkimus, kurių pagrindu susidarytų aplinkybės, nurodytos Lietuvos Respublikos nacionaliniam saugumui užtikrinti svarbių objektų apsaugos įstatymo 13 straipsnio 4 dalies 1 punkte (susijusios su sandorio šalies prieiga prie duomenų), o perkančiosios organizacijos, veikiančios gynybos srityje, valdančios ypatingos svarbos informacinę infrastruktūrą, veikiančios srityse, kurios laikomos nacionaliniam saugumui užtikrinti strategiškai svarbių ūkio sektorių dalimi, ar įrašytos Saugiojo tinklo naudotojų sąrašą, atlikdama paslaugų pirkimus, kurių objektų BVPŽ kodai nurodomi Vyriausybės tvirtinamame sąraše (numatoma, kad tai apimtų ir duomenų centrų paslaugų pirkimus) negalėtų šių paslaugų įsigyti iš tiekėjų, registruotų (jeigu gamintojas ar jį kontroliuojantis asmuo yra fizinis asmuo – nuolat gyvenantis ar turintis pilietybę) Vyriausybės tvirtinamame nepatikimų valstybių sąraše. Svarbu pastebėti, kad Projekto nuostatomis dėl galimybės valstybės informacinius išteklius laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose užtikrinamas 2018 m. lapkričio 14 d.

Europos Parlamento ir Tarybos reglamento (ES) 2018/1807 dėl laisvo ne asmens duomenų judėjimo Europos Sąjungoje pagrindų 4 straipsnio 1 dalies nuostatų laikymasis. Dėl teikiamų debesijos paslaugų sudėtingumo Projekte siūloma įtvirtinti nuostatas, kad sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose su duomenų centrų valdytojais sudaro Vyriausybės įgaliota institucija; planuojama, kad Vyriausybės įgaliota institucija bus paskirtas Informacinės visuomenės plėtros komitetas. Paaiškintina, kad tais atvejais, kai institucijai IT paslaugas teiks Informacinės visuomenės plėtros komitetas[²], jis užtikrins institucijos valdomų valstybės informacinių išteklių talpinimo valstybiniuose duomenų centruose arba duomenų centruose paslaugas; šiuo atveju valstybės informacinių išteklių talpinimo minėtuose duomenų centruose paslaugų teikimas būtų finansuojamas iš Informacinės visuomenės plėtros komitetui skirtų Lietuvos Respublikos valstybės biudžeto asignavimų.

Kitais atvejais valstybės informacinių išteklių talpinimu valstybiniuose duomenų centruose arba duomenų centruose turės pasirūpinti pačios institucijos, t. y. šios institucijos turi arba susitvarkyti savo turimus duomenų centrus, kad šie atitiktų ekonomikos ir inovacijų ministro patvirtintus reikalavimus, arba Viešųjų pirkimų įstatymo nustatyta tvarka pirkti duomenų centrų nuomos paslaugas iš valstybinių duomenų centrų arba duomenų centrų valdytojų; šiuo atveju už valstybės informacinių išteklių laikymą duomenų centruose sumokama iš institucijai skirtų Lietuvos Respublikos valstybės biudžeto asignavimų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. Siekiant tinkamai suvaldyti galimas rizikas ir pradėti saugiai naudotis verslo teikiamomis privačių duomenų centrų paslaugomis, Projekto nuostatų dėl duomenų centrų įsigaliojimą siūloma atidėti iki 2024 m. liepos 1 d. Atsižvelgiant į tai, kartu su Projektu teikiamas Pakeitimo projektas, kuriame nustatoma, kad valstybinių duomenų centrų naudotojai pradeda naudotis valstybinių duomenų centrų paslaugomis ne vėliau kaip 2024 m. liepos 1 dieną.

Vadovaujantis Lietuvos Respublikos viešojo administravimo įstatyme įtvirtintu subsidiarumo principu, kad viešojo administravimo subjektų sprendimai turi būti priimami ir įgyvendinami žemiausiu efektyvumą galinčiu užtikrinti viešojo administravimo sistemos lygmeniu, Projekte siūloma pavesti Ekonomikos ir inovacijų ministerijai patvirtinti techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai. Taip pat Projektu siūloma atsisakyti prievolės Vyriausybei arba jos įgaliotai institucijai tvirtinti valstybinių duomenų centrų sąrašą – manytina, kad siekiant užtikrinti viešumą pakanka nustatyti, kad valstybinių duomenų centrų sąrašas būtų skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje. Be to, atsižvelgiant į tai, kad valstybinių duomenų centrų naudotojams teikiama vienintelė paslauga – t. y. įrangos ir duomenų laikymo duomenų centre paslauga, o privalomo naudojimosi šia paslauga terminas nustatytas Valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 2, 5, 6, 43 straipsnių pakeitimo ir įstatymo papildymo 43², 43³ straipsniais įstatymo 9 straipsnio 2 dalyje, Projektu siūloma, kaip perteklinio, atsisakyti Išteklių įstatyme nustatyto pavedimo Vyriausybei arba jos įgaliotai institucijai patvirtinti valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą ir institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus.

Dėl duomenų klasifikavimo Teisės aktuose turėtų būti nustatyti aiškūs požymiai, pagal kuriuos valstybės informacinius išteklius vienareikšmiškai būtų galima priskirti tam tikrai rūšiai. Atsižvelgiant į tai, Projektu siūloma valstybės informacinius išteklius skirstyti į ypatingos svarbos, svarbius, vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius. Valstybė siekia pereiti prie duomenų, o ne informacijos ir dokumentų tvarkymo, kadangi kiekviename registre ir valstybės informacinėje sistemoje yra tvarkomi duomenys, todėl siūloma valstybės informacinių išteklių klasifikavimo sistema taip pat turi būti grindžiama duomenų, o ne informacijos, svarbos vertinimu. Priklausomai nuo duomenų svarbos būtų taikomi atitinkami saugos reikalavimai ir šiems duomenims tvarkyti naudojamiems registrams, valstybės informacinėms sistemoms ar kitoms informacinėms sistemoms. Projektu siūloma Ekonomikos ir inovacijų ministerijai, kaip valstybės informacinių išteklių valdymo politiką formuojančiai institucijai, pavesti parengti ir pateikti Vyriausybei valstybės informacinių išteklių svarbos įvertinimo tvarkos aprašą bei patvirtinti valstybės informacinių išteklių svarbos įvertinimo metodiką, o Krašto apsaugos ministerija, kaip institucija, kuri formuoja politiką valstybės informacinių išteklių saugos srityje, rengtų duomenų saugos reikalavimus ir saugos dokumentų turinio gaires.

Atsižvelgiant į šiuos pakeitimus Projektu siūloma tikslinti Išteklių įstatymo 4 straipsnio 4 punkte įtvirtintą Vyriausybės funkciją, kuria Vyriausybei pavesta nustatyti informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo tvarką ir tvirtinti valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gaires, o taip pat tikslinamos Išteklių įstatymo 18 straipsnio 3 dalies ir 30 straipsnio 3 dalies perteklinių nuostatos. Dėl įtraukimo į Saugiojo tinklo naudotojų sąrašą kriterijų Šiuo metu į Saugiojo tinklo naudotojų sąrašą negali būti įtraukiamos kai kurios institucijos, kurių funkcijoms atlikti yra būtina naudotis Saugiuoju tinklu. Kaip pvz., Valstybės kontrolei nesuteikta teisė būti Saugiojo tinklo naudotoja, nors ši institucija atlieka valstybės informacinių išteklių būtinų gyvybiškai svarbioms valstybės funkcijoms atlikti ir valstybinėms mobilizacinėms užduotims vykdyti, valstybinį auditą. Taip pat praktikoje iškyla problemų ir dėl institucijų, kurios nėra Saugiojo tinklo naudotojos, tačiau, vykdydamos teisės aktais joms pavestas funkcijas, privalo jungtis prie valstybės registrų ar valstybės informacinių sistemų, kurias administruoja Saugiojo tinklo naudotojai. Be to, institucijoms, kurios nėra Saugiojo tinklo naudotojos, kyla problemų ir jungiantis prie Europos Sąjungos valstybių narių institucijų valdomų informacinių išteklių.

Siekiant spręsti pirmiau minėtas problemas, Projekte siūloma įtvirtinti nuostatas, kad į Saugiojo tinklo naudotojų sąrašą įrašomos institucijos, kurių funkcijoms atlikti būtina naudotis Saugiuoju tinklu arba kurioms reikalinga prieiga prie Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančių institucijų ar duomenų centrų. Remiantis Išteklių įstatymo 43² straipsnio 1 dalies nuostatomis, nauji Saugiojo tinklo naudotojai į Saugiojo tinklo naudotojų sąrašą įtraukiami Krašto apsaugos ministerijos teikimu. Kiti pakeitimai Remiantis Išteklių įstatymo nuostatomis, valstybės informacinių išteklių valdyme turėtų dalyvauti Valstybės informacinių išteklių valdymo taryba, kurios narių skaičių, personalinę sudėtį ir jos veiklos reglamentą tvirtina Vyriausybė. Tačiau per visą dešimties metų Išteklių įstatymo galiojimo laikotarpį nė vienas minėtos tarybos posėdis neįvyko. Atsižvelgiant į tai, Projektu siūloma Valstybės informacinių išteklių valdymo tarybos atsisakyti (Išteklių įstatymo 7 straipsnio nuostatos). Siūloma Išteklių įstatymo 43² straipsnio 1 dalį papildyti nuostata, kuri sudarytų sąlygas institucijoms, neturinčioms techninių galimybių prie viešųjų elektroninių ryšių tinklų jungtis tik per Saugųjį tinklą, prie Saugiojo tinklo jungtis specialiomis teisėmis. Prieigos prie Saugiojo tinklo vietos šiose institucijose būtų įrengiamos, išbandomos ir veiktų pasyvaus veikimo režimu iki perėjimą į aktyvų veikimo režimą inicijuotų pati institucija arba įsigaliotų nepaprastosios veikimo sąlygos. Saugiojo tinklo tvarkytojas kartu su Krašto apsaugos ministerija parengtų Prisijungimo prie Saugiojo tinklo aprašo patikslinimą, išdėstant sąlygas šių institucijų prisijungimui bei nustatytų nepaprastąsias veikimo sąlygas.

Šio pakeitimo reikalingumas grindžiamas institucijų (pvz., viešoji įstaiga „LIETUVOS NACIONALINIS RADIJAS IR TELEVIZIJA“) pateiktais argumentais, kad Saugusis tinklas įprastomis veikimo sąlygomis tam tikrais aspektais apriboja veiklą, tačiau krizių atvejų arba siekiant išlaikyti institucijos veiklos tęstinumą, prieiga prie Saugiojo tinklo būtų būtina ir neatidėliotina. Atkreiptinas dėmesys, kad Išteklių įstatymo 43²straipsnyje kalbant apie Saugiojo tinklo naudotojams teikiamas paslaugas yra vartojama formuluotė „elektroninių ryšių paslaugos“. Tokia formuluotė nėra visai tiksli, nes Išteklių įstatymo 43²straipsnio 5 dalies 3 punkte yra įtvirtintos „kolektyvinės apsaugos kibernetinio saugumo priemonėmis paslaugos“, kurios nelaikytinos elektroninių ryšių paslaugomis. Atsižvelgiant į tai, Projektu siūlytina tikslinti Išteklių įstatymo 43²straipsnį ir, aptariant Saugiojo tinklo naudotojams teikiamas paslaugas, šalia formuluotės „elektroninių ryšių paslaugos“ papildomai vartoti ir formuluotę „kibernetinio saugumo paslaugos“. Pažymėtina, kad šia formuluote nėra įvedama jokių naujų paslaugų, o atsižvelgiant į Išteklių įstatymo 43²straipsnio 5 dalies 3 punkte jau įtvirtintas ir veikiančias paslaugas, tikslinama bendro pobūdžio formuluotė, nusakanti Saugiojo tinklo naudotojams teikiamas paslaugas.

Ekstremaliųjų situacijų, nepaprastosios padėties, mobilizacijos metu Saugiajame tinkle esančioms institucijoms ypač aktualu turėti ne tik šiuo metu Saugiojo tinklo užtikrinamą ryšį, bet ir alternatyvias tarpusavio komunikavimo priemones, kurios galėtų užtikrinti visų Saugiajame tinkle esančių institucijų tarpusavio susirašinėjimą, dokumentų keitimąsi, balso ir vaizdo komunikavimą tiek laidinėmis, tiek palydovinėmis priemonėmis, nepriklausomai nuo viešųjų ir tarptautinių ryšių veikimo ar neveikimo. Atsižvelgiant į tai, Projektu siūloma prie Saugiuoju tinklu teikiamų standartinių elektroninių ryšių ir kibernetinio saugumo paslaugų priskirti ir technines bendradarbiavimo priemones, kurios skirtos Saugiojo tinklo naudotojų ir jų struktūrinių padalinių tarpusavio sąveikai užtikrinti. Be to, Projektu atliekami ir redakcinio pobūdžio pakeitimai – tikslinamas Išteklių įstatymo 5 straipsnio 1 dalyje, 6 straipsnio 1 dalyje, 22 straipsnio 4 dalyje ir 39 straipsnio 1 dalyje nurodytas ministerijos pavadinimas, t. y. formuluotės „Ūkio ministerija“ ir „ūkio ministro įgaliota institucija“ keičiamos atitinkamai į „Ekonomikos ir inovacijų ministerija“ ir „ekonomikos ir inovacijų ministro įgaliota institucija“. 5. Numatomo teisinio reguliavimo poveikio vertinimo rezultatai (jeigu rengiant įstatymų projektus toks vertinimas turi būti atliktas ir jo rezultatai nepateikiami atskiru dokumentu), galimos neigiamos priimtų įstatymų pasekmės ir kokių priemonių reikėtų imtis, kad tokių pasekmių būtų išvengta Poveikis atitinkamai sričiai (valstybės informacinių išteklių valdymas). Neigiamas poveikis atitinkamai sričiai nenumatomas.

Numatomas teigiamas poveikis: bus sudarytos sąlygos naudotis patikimų tarptautinių paslaugų teikėjų teikiamomis paslaugomis, tokiu būdu didinant IT paslaugų prieinamumą, kibernetinį saugumą ir sudarant galimybę IT paslaugų teikimui pritaikyti naujausias technologijas ir galimybes. Poveikis valstybės finansams. Neigiamo poveikio valstybės finansams nenumatoma. Numatomas teigiamas poveikis: sudarius prielaidas tam tikrus valstybės informacinius išteklius arba jų kopijas laikyti privačiuose duomenų centruose, duomenų centrų paslaugos būtų įsigyjamos palankiausiomis sąlygomis, o tai, tikėtina, leistų sumažinti išlaidas, patiriamas dėl institucijų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo duomenų centruose. Poveikis administracinei naštai. Priimti Įstatymų projektai įtakos administracinei naštai neturės. 6. Kokią įtaką priimti įstatymai turės kriminogeninei situacijai, korupcijai Priimti Įstatymų projektai įtakos kriminogeninei situacijai ir korupcijai neturės. 7. Kaip įstatymų įgyvendinimas atsilieps verslo sąlygoms ir jo plėtrai Projekto įgyvendinimas turės teigiamą poveikį verslo sąlygoms ir jo plėtrai, nes skatins investuoti į duomenų centrų kūrimą Lietuvos Respublikoje. Sudarius prielaidas tam tikrus valstybės informacinius išteklius arba jų kopijas laikyti privačiuose duomenų centruose, bus užtikrinamos konkurencingos sąlygos duomenų centrų paslaugų rinkoje bei galimybė duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis. 8. Ar įstatymų projektai neprieštarauja strateginio lygmens planavimo dokumentams Įstatymų projektai strateginio lygmens planavimo dokumentams neprieštarauja. 9. Įstatymų inkorporavimas į teisinę sistemą, kokius teisės aktus būtina priimti, kokius galiojančius teisės aktus reikia pakeisti ar pripažinti netekusiais galios Įstatymų projektų inkorporavimui į teisinę sistemą kitų įstatymų priimti, galiojančių įstatymų pakeisti ar panaikinti nereikės.

Įstatymų projektai parengti laikantis Lietuvos Respublikos valstybinės kalbos, Lietuvos Respublikos teisėkūros pagrindų įstatymo reikalavimų. Įstatymų projektuose nevartojami nauji terminai ar sąvokos, kuriuos reikėtų įvertinti Terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka. 11. Ar įstatymų projektai atitinka Žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatas ir Europos Sąjungos dokumentus Įstatymų projektų nuostatos Europos žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatoms ir Europos Sąjungos dokumentams neprieštarauja. 12. Jeigu įstatymams įgyvendinti reikia įgyvendinamųjų teisės aktų, – kas ir kada juos turėtų priimti

1.1. iki 2022 m. birželio 30 d.: 1.1.1. Dėl valstybės informacinių išteklių, kurių kopijos laikomos ne Lietuvos Respublikos teritorijoje esančiuose duomenų centruose, sąrašo patvirtinimo (rengėja – Ekonomikos ir inovacijų ministerija); 1.1.2. Dėl valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijų laikymo ne Lietuvos Respublikos teritorijoje esančiuose duomenų centruose ir šių išteklių veikimo atstatymo tvarkos aprašo tvirtinimo (rengėja –Ekonomikos ir inovacijų ministerija); 1.2. iki 2022 m. gruodžio 31 d.: 1.2.1. Dėl Lietuvos Respublikos Vyriausybės 2018 m. sausio 3 d. nutarimo Nr.

27 „Dėl Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo įgyvendinimo saugiojo valstybinio duomenų perdavimo tinklo ir valstybinių duomenų centrų valdymo srityse“ pakeitimo (rengėja –Krašto apsaugos ministerija kartu su Ekonomikos ir inovacijų ministerija); 1.2.2. Dėl Lietuvos Respublikos Vyriausybės 1998 m. liepos 23 d. nutarimo Nr. 921 „Dėl Lietuvos Respublikos ekonomikos ir inovacijų ministerijos nuostatų patvirtinimo“ pakeitimo (rengėja – Ekonomikos ir inovacijų ministerija); 1.2.3. Dėl Lietuvos Respublikos Vyriausybės 1998 m. liepos 23 d. nutarimo Nr. 924 „Dėl Lietuvos Respublikos krašto apsaugos ministerijos nuostatų patvirtinimo“ pakeitimo (rengėja – Krašto apsaugos ministerija); 1.2.4. Dėl Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimo Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“ pakeitimo (rengėja – Krašto apsaugos ministerija); 1.2.5. Dėl valstybės informacinių išteklių svarbos įvertinimo tvarkos aprašo patvirtinimo (rengėja – Ekonomikos ir inovacijų ministerija); 1.2.6. Dėl institucijų valdomų svarbių, vidutinės svarbos ir mažos svarbos valstybės informacinių išteklių kopijų laikymo valstybiniuose duomenų centruose tvarkos aprašo tvirtinimo (rengėja – Ekonomikos ir inovacijų ministerija). 2.

2.1. iki 2022 m. birželio 30 d. - Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai; 2.2. iki 2022 m. gruodžio 31 d. - Valstybės informacinių išteklių svarbos įvertinimo metodiką. 3. Iki 2022 m. gruodžio 31 d. krašto apsaugos ministras turės pakeisti Lietuvos Respublikos krašto apsaugos ministro 2019 m. liepos 2 d. įsakymą Nr. V-583 „Dėl Saugiojo valstybinio duomenų perdavimo tinklo veiklą užtikrinančių dokumentų patvirtinimo“ (rengėja – Krašto apsaugos ministerija). 13. Kiek valstybės, savivaldybių biudžetų ir kitų valstybės įsteigtų fondų lėšų prireiks įstatymams įgyvendinti, ar bus galima sutaupyti (pateikiami prognozuojami rodikliai einamaisiais ir artimiausiais 3 biudžetiniais metais) Įstatymų projektams įgyvendinti papildomų valstybės biudžeto lėšų nereikės. Naujiems Saugiojo tinklo naudotojams Saugiuoju tinklu teikiamos standartinės elektroninių ryšių ir kibernetinio saugumo paslaugos būtų teikiamos iš esamų valstybės biudžeto asignavimų: t. y. būsimų Saugiojo tinklo naudotojų asignavimus, kuriuos jie šiuo metu skiria elektroninių ryšių paslaugoms, numatoma perkelti į krašto apsaugos ministro įgaliotos valstybės biudžetinės įstaigos, administruojančios Saugųjį tinklą, biudžetą. Šiuo metu Išteklių įstatyme yra įtvirtinta prievolė Saugiojo tinklo naudotojams jų valdomą įrangą ir duomenis laikyti valstybiniuose duomenų centruose nuo š. m. liepos 1 d. Vadinasi, šiam tikslui Saugiojo tinklo naudotojai turėjo suplanuoti ir asignavimus.

Projektu sudaromos konkurencingos sąlygos duomenų centrų paslaugų rinkoje bei Saugiojo tinklo naudotojams suteikiama galimybės duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis, o tai, tikėtina, leistų sumažinti suplanuotas išlaidas, kurios patiriamos (arba būtų patiriamos) dėl institucijų valdomų valstybės informacinių išteklių laikymo duomenų centruose. Atsižvelgiant į tai, manoma, kad papildomų lėšų, be institucijų jau suplanuotų 2022 – 2024 m., jų valstybės informacinių išteklių talpinimo valstybiniuose duomenų centruose ar privačiuose duomenų centruose paslaugoms neprireiks. Papildomas valstybės biudžeto lėšų poreikis 2022 m. (jei toks būtų) būtų dengiamas iš Saugiojo tinklo naudotojų asignavimų valdytojų turimų bendrųjų asignavimų, o klausimas dėl papildomų asignavimų skyrimo 2023 m. ir vėlesniems metams būtų svarstomas Vyriausybės kanceliarijoje kasmet organizuojamuose pasitarimuose dėl 2023 – 2025 m. planuojamų asignavimų ir siekiamų rezultatų valstybės veiklos srityse. Tačiau papildomos lėšos būtų reikalingos Saugiojo tinklo naudotojų valdomų valstybės informacinių išteklių kopijų laikymo valstybiniuose duomenų centruose ar verslo valdomuose duomenų centruose (kaip Lietuvos Respublikos teritorijoje, taip ir užsienio valstybių teritorijose) nuomos paslaugoms apmokėti. Paaiškiname, kad valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių kopijų laikymo valstybiniuose duomenų centruose ir verslo valdomuose duomenų centruose nuomos paslaugoms apmokėti planuojama skirti Ekonomikos gaivinimo ir atsparumo didinimo plano priemonių lėšų (Valstybės skaitmeninimo plėtros programa[³]).

Valstybės skaitmeninimo plėtros programos pažangos priemonės „Skatinti efektyvų valstybės informacinių išteklių valdymą“ lėšos, suplanuotos Finansų ministerijos rezervinėje programoje, skirtos įgyvendinti reformą „Valstybės IT konsolidavimas ir valdymo pertvarka“, bus nukreiptos Vyriausybės įgaliotai institucijai, kuri centralizuotai turės sudaryti sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių talpinimo valstybiniuose duomenų centruose arba duomenų centruose. 14. Įstatymų projektų rengimo metu gauti specialistų vertinimai ir išvados Negauta. 15. Reikšminiai žodžiai, kurių reikia šiems projektams įtraukti į kompiuterinę paieškos sistemą, įskaitant Europos žodyno „Eurovoc“ terminus, temas bei sritis Projekto reikšminiai žodžiai, kurių reikia šiam projektui įtraukti į kompiuterinę paieškos sistemą, įskaitant reikšminius žodžius pagal Europos žodyną Eurovoc: automatinė informacinė sistema, informacinė paslauga, informacijos technologija. 16. Kiti, iniciatorių nuomone, reikalingi pagrindimai ir paaiškinimai. Projektu bei Pakeitimo projektu sudaromos teisinės prielaidos valstybės informacinius išteklius, įskaitant ir duomenų kopijas, laikyti privačiuose duomenų centruose ne tik Lietuvoje, bet ir užsienyje, taip pat prievolės visus Saugiojo tinklo naudotojų valdomus valstybės informacinius išteklius laikyti valstybiniuose duomenų centruose Lietuvoje įsigaliojimas nukeliamas iki 2024 m. liepos 1 d.

Minėtais Įstatymų projektais sukuriama teisinė aplinka, tačiau būtina nustatyti tikslus, principus ir žingsnius, kurie leistų Vyriausybei ir jos institucijoms sukurti ar įgyti reikiamus gebėjimus, atlikti parengiamuosius darbus, kurių reikia apgalvotam naujam valstybės informacinių išteklių modeliui parengti ir prie jo pereiti. Žemiau pateikiamos perėjimo prie naujos technologinės kartos valstybės informacinių išteklių valdymo modelio gairės (toliau – Gairės), kurias numatoma įgyvendinti Priėmus Įstatymų projektus. Šiuo metu galiojančiame Išteklių įstatyme valstybės informacinių išteklių valdymo ir kūrimo principai iš esmės nesikeitė nuo 2011 metų, kai buvo priimtas minėtas įstatymas ir jo įgyvendinamieji teisės aktai. Dėl šiuolaikinių informacinių technologijų tendencijų neatitinkančio ir pasenusio teisinio reguliavimo nėra galimybių naudotis naujomis ir inovatyviomis privataus sektoriaus teikiamomis paslaugomis, technologiniais sprendimais, įgyvendinti gerąją valdysenos praktiką ir, kuriant valstybės informacinius išteklius, remtis šiuolaikiškais architektūriniais sprendimais, inovatyviomis paslaugomis ir technologijomis. Dėl šių priežasčių būtina parengti naudos redakcijos Išteklių įstatymą ir jame įtvirtinti naują valstybės informacinių išteklių valdymo modelį.

Naujo valstybės informacinių išteklių valdymo modelio tikslai:

  • sistemiškai atverti privačios debesijos naudojimo galimybes viešajam sektoriui, siekiant pasinaudoti moderniomis paslaugomis (pvz., Microsoft ar Google bendro darbo įrankiai ir pan.) ir kai kuriais atvejais labai reikalingu lankstumu (pvz., VDV IS veiklos ypatumai ir pan.). Naujos redakcijos Išteklių įstatyme būtų įteisinta privačių duomenų centrų naudojimo galimybė;
  • sistemiškai atverti privačių duomenų centrų, priklausančių Lietuvos ir Europos Sąjungos valstybių narių, Europos ekonominės erdvės valstybių ir Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybių narių jurisdikcijai, naudojimo galimybes;
  • privačios debesijos paslaugų ir privačių duomenų centrų naudojimas turi savo specifinių saugos ir informacinių technologijų valdysenos aspektų, kuriems reikia specifinių kompetencijų. Todėl Gairėmis siekiama sudaryti galimybes įgyti reikalingas kompetencijas, jas sustiprinti ir išlaikyti viešajame sektoriuje, norint tinkamai valdyti kylančias rizikas ir saugiai naudoti debesijos paslaugas. Perėjimo prie naujos technologinės kartos valstybės informacinių išteklių valdymo modelio principai:

1) Siekiant išvengti nepamatuotų rizikų, iš pradžių bus kuriamos, įgyjamos kompetencijos ir vykdomi bandomieji valdymo modelio projektai, o paskui daromi praktiniai žingsniai. Privatiems duomenų centrams ir privačiai debesijai įtraukti į valstybės informacinių išteklių ekosistemą reikės naujų veiklos modelių ir naujų kompetencijų viešajame sektoriuje, dažnai ir naujo teisinio reguliavimo. Turės būti pritaikyti svarbūs ekosistemos komponentai, tokie kaip kibernetinio saugumo modelis, kompetencijų vystymo modelis, sukurti architektūros formavimo principai, reikalavimai paslaugų teikėjams ir jų valdymo principai;

2) Bus judama greitai, bet ne chaotiškai.

Ypatingos svarbos ir svarbūs valstybės informaciniai ištekliai į naują aplinką bus perkelti tik suprantant ir visiškai valdant rizikas, suplanuojant ir įgyvendinant reikalingus paslaugų valdymo, architektūrinius ir technologinius pokyčius, leidžiančius pasinaudoti naujos aplinkos privalumais. Šiame etape privačios debesijos ir privačių duomenų centrų naudojimo mastas ir prioritetai bus pasirenkami atsižvelgiant į konkretų panaudojimo scenarijų;

3) Bus aktyviai kuriamos ir plėtojamos kompetencijos. Aukščiausios kvalifikacijos debesijos saugos specialistų, informacinių technologijų architektų pritraukimas ir išlaikymas taps būtina naujo modelio veiklos sąlyga. Bus kuriamos privačios debesijos aplinkos ir dirbama su jomis išbandant įvairius veiklos scenarijus. Bus dirbama su valstybės informacinėmis sistemomis, kurioms būtinos privačios debesijos ar privačių duomenų centrų paslaugos, užtikrinant jų saugų veikimą ir laipsniškai įgyjant reikalingas kompetencijas;

4) Bus pasirenkami mažesnės rizikos keliai ir įgyvendinamos atitinkamos rizikos valdymo priemonės, nes dėl nacionalinio saugumo ir kitų aplinkybių kibernetinio saugumo klausimai bus jautrūs ir ateityje;

5) Bus peržiūrima dabartinė kibernetinio saugumo architektūra. Nauja saugumo architektūra leis užtikrinti kibernetinį saugumą ir nacionalinio saugumo interesus, naudojant privačių debesijos paslaugų teikėjų ir duomenų centrų paslaugas. Gairėms įgyvendinti planuojami šie veiksmai, kurie turės būti atlikti iki 2024 m. II ketv.: 1.

II ketv.:

  • Duomenų klasifikavimo koordinavimo ir klasifikavimo kokybės užtikrinimo darbo grupės sudarymas;
  • Institucijų specialistų mokymai ir klasifikavimo vykdymas;
  • Informacinių sistemų ir registrų saugos nuostatų atnaujinimas, derinimas;
  • Klasifikavimo koordinavimas, ataskaitų apie duomenų klasifikavimo vykdymą, jo eigą ir kokybę parengimas ir pateikimas Vyriausybei;
  • Informacinių technologijų projektų finansavimo prioritetų nustatymas, priskiriant aukštesnį prioritetą atlikusiesiems klasifikavimą. 2.
  • Debesijos paslaugų naudojimo koncepcijos sukūrimas – numatyta galimybė naudoti debesijos paslaugas taikant hibridinį modelį, atsižvelgiant į realų viešojo ir privataus sektorių kompetencijų lygį, nacionalinio saugumo interesus ir pan.;
  • Debesijos paslaugų teikimo sutarčių su bent dviem debesijos paslaugų tiekėjais sudarymas ir centralizuotos prieigos valdymas, sudarant galimybę institucijoms gauti privačių paslaugų teikėjų teikiamas debesijos paslaugas;
  • Institucijų sudarytų sutarčių su privačiais debesijos paslaugų tiekėjais inventorizavimas ir pasiūlymų dėl šių sutarčių vykdymo ar nutraukimo pateikimas, siekiant pereiti prie centralizuoto privačių tiekėjų teikiamų debesijos paslaugų naudojimo;
  • Privačių tiekėjų teikiamų debesijos paslaugų testavimo aplinkos sukūrimas, siekiant išbandyti įvairius privačios debesijos naudojimo scenarijus pagal hibridinį modelį ir įgyti reikalingą kompetenciją;
  • Hibridinės infrastruktūros aplinkų sukūrimas (su keliais privačiais debesijos paslaugų teikėjais), kurios bus naudojamos pasirinktų informacinių sistemų perkėlimui testuoti ir eksploatuoti, projektų vykdymas;
  • Krašto apsaugos ministerijos ir Nacionalinio kibernetinio saugumo centro mokymai ir susipažinimas su privačių tiekėjų teikiamų debesijos paslaugų kibernetinio saugumo valdymo aplinkomis, kurių tikslas – išbandyti įvairius debesijos kibernetinio saugumo scenarijus ir įgyti reikalingą kompetenciją. 3.
  • Valstybės informacinių išteklių valdysenos naujo modelio parengimas ir pristatymas Vyriausybei;
  • Naujos redakcijos Išteklių įstatymo parengimas;
  • Naujos redakcijos Išteklių įstatymo įgyvendinamųjų teisės aktų parengimas /atnaujinimas;
  • Kibernetinio saugumo modelio (įskaitant Saugiojo tinklo naudojimą ir Nacionalinio kibernetinio saugumo centro veikos modelį), numatant galimybę įtraukti privačių debesijos paslaugų teikėjų teikiamas paslaugas ir privačių duomenų centrų naudojimą, sukūrimas;
  • Naujos redakcijos Kibernetinio saugumo įstatymo parengimas;
  • Kibernetinio saugumo reikalavimų atnaujinimas, numatant reikalavimus, taikytinus naudojant debesijos paslaugas, reikalavimus paslaugų teikėjams, duomenų laikymo ir kitų teisės aktų parengimas.

[¹] Saugiojo valstybinio duomenų perdavimo tinklo naudotojų sąrašas, patvirtintas Lietuvos Respublikos Vyriausybės 2018 m. sausio 3 d. nutarimu Nr. 27 „Dėl Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo įgyvendinimo saugiojo valstybinio duomenų perdavimo tinklo ir valstybinių duomenų centrų valdymo srityse“. [²] Informacinės visuomenės plėtros komitetas Lietuvos Respublikos Vyriausybės 2015 m. gegužės 13 d. nutarimu Nr. 498 „Dėl valstybės informacinių technologijų infrastruktūros konsolidavimo ir jos valdymo optimizavimo“ yra paskirtas centralizuotai teikiamų IT paslaugų teikėju. [³] 2021–2030 metų Lietuvos Respublikos ekonomikos ir inovacijų ministerijos valstybės skaitmeninimo plėtros programa, patvirtinta Lietuvos Respublikos Vyriausybės 2021 m. lapkričio 17 d. nutarimu Nr. 971 „Dėl 2021–2030 metų Lietuvos Respublikos ekonomikos ir inovacijų ministerijos valstybės skaitmeninimo plėtros programos patvirtinimo“.

Teisės departamento išvada

2022-03-24 · the official register ↗

LIETUVOS

RESPUBLIKOS SEIMO KANCELIARIJOS

TEISĖS DEPARTAMENTAS

IŠVADA

DĖL LIETUVOS

RESPUBLIKOS VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO ĮSTATYMO NR. XI-1807

1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43² IR 43³ STRAIPSNIŲ

PAKEITIMO

ĮSTATYMo

PROJEKTO

2022-03-28 Nr. XIVP-1459 Vilnius Įvertinę projektą dėl jo atitikties Konstitucijai, įstatymams, Europos Sąjungos teisės aktams ir teisės technikos taisyklėms, teikiame šias pastabas:

1. Atsižvelgiant į tai, kad projektu įstatymo 7 straipsnis yra ne

keičiamas, o pripažįstamas netekusiu galios, atitinkamai turėtų būti tikslinamas ir įstatymo pavadinimas. Be to, atkreipiame dėmesį, kad įstatymo pavadinime visi žodžiai rašomi didžiosiomis raidėmis. 2. Projekto 6 straipsnio pavadinimas dėstytinas taip: „7 straipsnio pripažinimas netekusiu galios“. 3. Derinant projekto nuostatų terminiją tarpusavyje, projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 1 dalyje vietoj žodžio

„gali“ įrašytinas žodis „turi teisę“. 4. Projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio

1 dalyje siūloma nustatyti, kad valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje, tačiau nenustatomas subjektas, įgaliotas tvirtinti šį valstybinių duomenų centrų sąrašą. Pažymėtina, kad sąrašo skelbimas yra tik techninė procedūrinė ministerijos funkcija, todėl turi būti atskleistas ir paties administracinio sprendimo dėl sąrašo tvirtinimo klausimas. Analogiško turinio pastaba taikytina ir projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 1 daliai. 5. Projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio

2 dalies formuluotė suponuoja, kad Vyriausybė bus įpareigota tvirtinti ne tik valstybės

informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, sąrašą apskritai, tačiau ir kiekvienos valstybės institucijos valdomų valstybės informacinių išteklių sąrašus.

Svarstytina, ar toks reguliavimas būtų tikslingas, nes vadovaudamosios patvirtintu bendruoju sąrašu kiekviena valstybės institucija būtų turėtų būti įpareigota atitinkamai klasifikuoti ir tvarkyti ir savo valdomus informacinius išteklius. Atsižvelgiant į tai, siūlome projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalies formuluotę tikslinti. Analogiško turinio pastaba taikytina ir projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 4 daliai. 6. Siekiant teisinio aiškumo, projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 3 dalyje vietoj žodžių „Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali laikyti“ siūlome įrašyti žodžius „Institucijoms, įrašytoms į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali būti suteikta teisė laikyti“. 7. Siekiant teisinio aiškumo, projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 4 dalyje reikėtų aiškiau atskleisti šios ir 2 bei 3 dalių tarpusavio santykį. Kitaip sakant, šio straipsnio 2 ir 3 dalyse nustatyta, kad valstybės institucijos jų valdomus svarbius, vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius turi teisę laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, o šių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose Lietuvoje.

Tuo tarpu 4 dalyje nustatoma, kad tam tikrų valstybės informacinių išteklių kopijos privalo būti laikomos ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Todėl lieka neaišku, ar 4 dalyje nurodytos kategorijos (prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais) valstybės informaciniams ištekliams šio straipsnio 2 ir 3 dalys apskritai negali būti taikomos, o minėtos kategorijos ištekliai visais atvejais laikomi Lietuvos Respublikoje, o jų kopijos užsienyje, ar, vis dėlto, tuo atveju, kai minėtos kategorijos ištekliai jau laikomi užsienyje pagal 2 ir 3 dalių nuostatas, papildomų jų kopijų laikyti užsienyje nereikia. 8. Atsižvelgiant į tai, kad ministerijos kompetencijai priklausančiais klausimais privalomus administracinius sprendimus priima ministras, o ne ministerija, projekto 14 straipsnio 4 ir 5 dalyse vietoj žodžio „ministerija“ įrašytinas žodis „ministras“. Departamento direktorius Andrius Kabišaitis M. Masteikienė, tel. (8

5) 239 6843, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected]

Teisės departamento išvada

2022-04-27 · the official register ↗

LIETUVOS

RESPUBLIKOS SEIMO KANCELIARIJOS

TEISĖS DEPARTAMENTAS

IŠVADA

DĖL LIETUVOS

RESPUBLIKOS VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO ĮSTATYMO NR. XI-1807

1, 3, 4, 5, 6, 18, 22, 30, 39, 43², 43³ STRAIPSNIŲ

PAKEITIMO IR 7 STRAIPSNIO PRIPAŽINIMO NETEKUSIU GALIOS ĮSTATYMo PROJEKTO

2022-04-27 Nr. XIVP-1459(3) Vilnius Įvertinę projektą dėl jo atitikties Konstitucijai, įstatymams, Europos Sąjungos teisės aktams ir teisės technikos taisyklėms, teikiame šią pastabą: Siekiant teisinio aiškumo, projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalyje siūlome reglamentuoti atvejus, kai institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, jų valdomus vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius laiko ne Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse, o Lietuvos Respublikoje esančiuose duomenų centruose. Kitaip sakant, iš projekto nuostatų nėra aišku, ar tokiu atveju institucijų valdomų valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka turėtų būti laikomos ir valstybiniuose duomenų centruose. Departamento direktorius Andrius Kabišaitis M. Masteikienė, tel. (8

5) 239 6843, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected]

Komiteto išvada

2022-03-24 · the official register ↗

LIETUVOS

RESPUBLIKOS SEIMO

nacionalinio saugumo ir gynybos komitetas

paPILDOMO KOMITETO

I Š V A D a

DĖL LIETUVOS RESPUBLIKOS

VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ VALDYMO ĮSTATYMO NR. XI-1807 1, 3, 4, 5, 6, 7,

18, 22, 30, 39, 432 IR 433 STRAIPSNIŲ PAKEITIMO ĮSTATYMO PROJEKTO NR. XIVP-1459

2022 m. balandžio 8 d. Nr. 104-P-32

Vilnius

1. Komiteto posėdyje

dalyvavo: Komiteto pirmininkas Laurynas Kasčiūnas, pirmininko pavaduotojas Dainius Gaižauskas, komiteto nariai: Virginijus Alekna, Jonas Jarutis, Raimondas Lopata, Andrius Mazuronis, Arvydas Pocius, Valdas Rakutis, Saulius Skvernelis, Dovilė Šakalienė. Komiteto biuras: vedėjas Evaldas Sinkevičius, patarėjai Vilma Greckaitė, Vilma Kaminskienė, Mantas Lapinskas, Nortautas Statkus, Agnija Tumkevič, padėjėjas Justas Gaidys. Kviestieji asmenys: Seimo narys A. Kupčinskas, Seimo narys L. Savickas, Ekonomikos ir inovacijų ministrė A. Armonaitė, viceministrė E. Markevičiūtė, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento direktorius A. Cijūnaitis, Ekonomikos ir inovacijų ministerijos Skaitmeninės politikos skyriaus vedėja A. Kumetaitienė, Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas J. Skardinskas, Krašto apsaugos ministerijos Teisės departamento direktorė J. Nagienė, INFOBALT ES ir tarptautinių santykių vadovas V. Dirma. 2. Ekspertų, konsultantų, specialistų išvados, pasiūlymai, pataisos, pastabos (toliau – pasiūlymai):

Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę Str. Str. d. P. 1. Seimo kanceliarijos Teisės departamentas, 2022-03-286 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, pastabų neturime. Pritarti

2. Seimo

kanceliarijos Teisės departamentas, 2022-03-286 Projekto 6 straipsnio pavadinimas dėstytinas taip:

„7 straipsnio pripažinimas netekusiu galios“. Pritarti

3.

Pritarti

2022-03-2812 Derinant projekto nuostatų terminiją tarpusavyje, projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 1 dalyje vietoj žodžio „gali“ įrašytinas žodis „turi teisę“. Pritarti

2022-03-28 12,13 Projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 1 dalyje siūloma nustatyti, kad valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje, tačiau nenustatomas subjektas, įgaliotas tvirtinti šį valstybinių duomenų centrų sąrašą. Pažymėtina, kad sąrašo skelbimas yra tik techninė procedūrinė ministerijos funkcija, todėl turi būti atskleistas ir paties administracinio sprendimo dėl sąrašo tvirtinimo klausimas. Analogiško turinio pastaba taikytina ir projekto 13 straipsniu keičiamo įstatymo 433 straipsnio 1 daliai. Pritarti Siūloma tikslinti, kuris subjektas tvirtins valstybinių duomenų centrų sąrašą. 5. Seimo kanceliarijos Teisės departamentas, 2022-03-28 12,13 Projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalies formuluotė suponuoja, kad Vyriausybė bus įpareigota tvirtinti ne tik valstybės informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, sąrašą apskritai, tačiau ir kiekvienos valstybės institucijos valdomų valstybės informacinių išteklių sąrašus. Svarstytina, ar toks reguliavimas būtų tikslingas, nes vadovaudamosios patvirtintu bendruoju sąrašu kiekviena valstybės institucija turėtų būti įpareigota atitinkamai klasifikuoti ir tvarkyti ir savo valdomus informacinius išteklius. Atsižvelgiant į tai, siūlome projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalies formuluotę tikslinti. Analogiško turinio pastaba taikytina ir projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 4 daliai.

Pritarti Siūloma tikslinti projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalies formuluotę taip, kad būtų aišku, jog Vyriausybė bus įpareigota nutarimu patvirtinti sąrašą tik tų valstybės informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais. 6. Seimo kanceliarijos Teisės departamentas, 2022-03-2813 Siekiant teisinio aiškumo, projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 3 dalyje vietoj žodžių „Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali laikyti“ siūlome įrašyti žodžius „Institucijoms, įrašytoms į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali būti suteikta teisė laikyti“. Pritarti

2022-03-2813 Siekiant teisinio aiškumo, projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 4 dalyje reikėtų aiškiau atskleisti šios ir

2 bei 3 dalių tarpusavio santykį. Kitaip sakant, šio straipsnio 2 ir 3 dalyse

nustatyta, kad valstybės institucijos jų valdomus svarbius, vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius turi teisę laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, o šių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose Lietuvoje. Tuo tarpu 4 dalyje nustatoma, kad tam tikrų valstybės informacinių išteklių kopijos privalo būti laikomos ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose.

Todėl lieka neaišku, ar 4 dalyje nurodytos kategorijos (prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais) valstybės informaciniams ištekliams šio straipsnio 2 ir 3 dalys apskritai negali būti taikomos, o minėtos kategorijos ištekliai visais atvejais laikomi Lietuvos Respublikoje, o jų kopijos užsienyje, ar, vis dėlto, tuo atveju, kai minėtos kategorijos ištekliai jau laikomi užsienyje pagal 2 ir 3 dalių nuostatas, papildomų jų kopijų laikyti užsienyje nereikia. Atsižvelgti Projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio

4 dalies nuostatos dėl kopijų saugojimo ne Lietuvos Respublikos teritorijoje

taikomos tik tiems valstybės informaciniams ištekliams, kurių sąrašą patvirtins Vyriausybė; minėtos 43³ straipsnio 4 dalies nuostatos taikomos nepriklausomai nuo to, kur saugomi šie informaciniai ištekliais ar jų kopijos (t. y. LR teritorijoje ar už jos ribų) pagal 43³ straipsnio 2 ir 3 dalis. 8. Seimo kanceliarijos Teisės departamentas, 2022-03-2814 4,5 Atsižvelgiant į tai, kad ministerijos kompetencijai priklausančiais klausimais privalomus administracinius sprendimus priima ministras, o ne ministerija, projekto 14 straipsnio 4 ir 5 dalyse vietoj žodžio „ministerija“ įrašytinas žodis „ministras“. Pritarti

3. Piliečių, asociacijų, politinių partijų, lobistų

ir kitų suinteresuotų asmenų pasiūlymai: negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę Str. Str. d. P. 1.

Andrius Kupčinskas, 2022-04-0512 Argumentai: Pagal šiuo metu galiojančio Valstybės informacinių išteklių valdymo įstatymo reguliavimą, Saugiojo tinklo naudotojų valdoma įranga ir duomenys privalo būti laikomi tik Lietuvos Respublikos teritorijoje ir tik valstybinių institucijų, įstaigų ar nacionaliniam saugumui užtikrinti svarbių įmonių valdomuose patalpose. Kaip ir teigia Valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43(2) ir 43(3) straipsnių pakeitimo įstatymo projekto Nr. XIVP-1459 (toliau – Projektas) rengėjai, toks modelis nesudaro konkurencingų sąlygų duomenų centrų paslaugų rinkoje bei nesuteikia Saugiojo tinklo naudotojams galimybės duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis. Nepaisant to, Projektu siūlomas valstybės informacinių išteklių modelis nepakankamai skatina investuoti į duomenų centrų kūrimą Lietuvos Respublikoje, nesudaro palankių konkurencijos sąlygų duomenų centrų paslaugų rinkoje bei nesukuria galimybės duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis. Šiuo pasiūlymu siūlomos nuostatos sudarytų teisines prielaidas institucijoms kuo greičiau naudotis tarptautinių paslaugų teikėjų teikiamomis informacinių technologijų paslaugomis, pačioms pasirinkti (išskyrus tam tikrus atvejus) tokių paslaugų teikėjus bei pritraukti investicijas į Lietuvos Respubliką, skatinant įmones steigti duomenų centrus Lietuvos Respublikos teritorijoje. Taip būtų padidintas IT paslaugų prieinamumas ir sudaryta galimybė IT paslaugoms teikti pritaikyti pažangiausias technologijas ir galimybes. Tokie duomenų centrai privalėtų atitikti Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus. Taip pat bent viena kopija turėtų būti saugoma Lietuvos Respublikoje įrengtame duomenų centre.

Atsižvelgiant į duomenų svarbą, Vyriausybė turėtų patvirtinti valstybės informacinių išteklių, kuriuos būtina laikyti valstybiniuose duomenų centruose, sąrašą. Šiame sąraše esantys duomenys turėtų būti saugomi tik valstybiniuose duomenų centruose. Tokiu būtų eliminuojama net mažiausia rizika Lietuvos Respublikos nacionalinio saugumo interesams. Pasiūlymas:

Pakeisti 12 straipsnį ir jį išdėstyti taip: „12 straipsnis. 43³ straipsnio pakeitimas Pakeisti 43³ straipsnį ir jį išdėstyti taip: „43³straipsnis. Duomenų centrai

įrašytos į Saugiojo tinklo naudotojų sąrašą, gali laikyti jų valdomus valstybės informacinius išteklius valstybiniuose duomenų centruose. Valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti duomenų centruose, esančiuose Lietuvos Respublikoje, Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ar Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse ir kurie atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus bei kuriuose saugomų duomenų bent viena kopija saugoma Lietuvos Respublikoje įrengtame duomenų centre. Institucijų, įrašytų į Saugiojo tinklo naudotojų sąrašą, valdomų valstybės informacinių išteklių, kuriuos būtina laikyti valstybiniuose duomenų centruose, sąrašą tvirtina Vyriausybė. 2.

2. Siekiant užtikrinti

valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka, institucijos privalo laikyti jų valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, kad būtų užtikrinamas šių valstybės valdomų informacinių išteklių prieinamumas karo, nepaprastosios padėties, ekstremaliųjų situacijų ar krizių atvejais. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 3. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 4. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 5. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 6. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir

(arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras Duomenų centrų, atitinkančių Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje.“

4 – už

5 – susilaikė

Spręsti

pagrindiniam komitetui

Andrius Kupčinskas, 2022-04-0513 Pasiūlymas: Atsisakyti Projekto 13 straipsnio: „13 straipsnis.

43³ straipsnio pakeitimas Pakeisti 43³ straipsnį ir jį išdėstyti taip: „43³straipsnis. Duomenų centrai

įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo laikyti jų valdomus ypatingos svarbos ir svarbius valstybės informacinius išteklius valstybiniuose duomenų centruose, išskyrus šio straipsnio 3 dalyje nustatytas išimtis. Valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje. 2. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, jų valdomus vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius turi teisę laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiais atvejais institucijų valdomų valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose. 3. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali laikyti jų valdomus svarbius valstybės informacinius išteklius Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiais atvejais institucijų valdomų svarbių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka privalo būti laikomos valstybiniuose duomenų centruose. 4.

4. Siekiant užtikrinti valstybės

informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka, institucijos, nepriklausomai nuo to, ar taikoma šio straipsnio 3 dalis, privalo laikyti jų valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 5. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 6. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 7. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 8. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir

(arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras.“

4 – už

5- susilaikė

Spręsti

pagrindiniam komitetui

Andrius Kupčinskas, 2022-04-0514 Pasiūlymas: Pakeisti 14 straipsnį ir jį išdėstyti taip: „14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1. Šis

įstatymas, išskyrus šio įstatymo 12 ir 13 straipsnius ir šio straipsnio 4 ir 5 dalis 2 dalį, įsigalioja 2023 m. sausio 1 d. 2022 m. liepos 1 d. 2.

2. Šio įstatymo

12 straipsnis įsigalioja 2022 m. liepos 1 d. 3. Šio įstatymo

13 straipsnis įsigalioja 2024 m. liepos 1 d. 42. Lietuvos

Respublikos Vyriausybė, Lietuvos Respublikos ekonomikos ir inovacijų ministerija ir Lietuvos Respublikos krašto apsaugos ministerija šio įstatymo, išskyrus šio įstatymo 12 straipsnį, įgyvendinamuosius teisės aktus priima iki

2022 m. gruodžio birželio 31 30 d. 5. Vyriausybė ir

Ekonomikos ir inovacijų ministerija šio įstatymo 12 straipsnio įgyvendinamuosius teisės aktus priima iki 2022 m. birželio 30 d.“

4 – už

5 – susilaikė

Spręsti

pagrindiniam komitetui

6. Komiteto sprendimas: pritarti

iniciatorių pateiktam projektui Nr. XIVP-1459 ir siūlyti pagrindiniam komitetui jį tobulinti atsižvelgiant į Lietuvos Respublikos Kanceliarijos Teisės departamento pastabas. 7. Balsavimo rezultatai: 7 – už, 2 – susilaikė,

1 – nedalyvavo balsavime. 8. Komiteto paskirtas pranešėjas: L. Kasčiūnas. Komiteto

pirmininkas Laurynas Kasčiūnas Biuro patarėja Agnija Tumkevič, tel. nr. 239 6772, el. paštas. [email protected]

Komiteto išvada

2022-04-14 · the official register ↗

LIETUVOS RESPUBLIKOS SEIMO

EKONOMIKOS KOMITETAS

PAGRINDINIO KOMITETO IŠVADA

DĖL LIETUVOS RESPUBLIKOS VALSTYBĖS INFORMACINIŲ

IŠTEKLIŲ VALDYMO ĮSTATYMO NR. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43²

IR 43³ STRAIPSNIŲ PAKEITIMO ĮSTATYMo PROJEKTO NR. XIVP-1459

2022-04-13 Nr. 108-P-13

Vilnius

pavaduotojas Gintautas Paluckas; Komiteto nariai: Andrius Bagdonas; Viktoras Fiodorovas; Andrius Kupčinskas; Deividas Labanavičius; Laima Mogenienė; Ieva Pakarklytė; Jonas Pinskus; Paulius Saudargas; Lukas Savickas; Mindaugas Skritulskas. Komiteto biuro vedėja Rima Petkūnienė, patarėjai: Raimonda Danė, Rasa Ona Duburaitė, Laura Jasiukėnienė, Irina Jurkšuvienė, Žilvinas Klimka, Darius Šaltmeris, padėjėja Zita Jodkonienė. Kviestieji asmenys: Ekonomikos ir inovacijų ministrė Aušrinė Armonaitė, Ekonomikos ir inovacijų viceministrė Eglė Markevičiūtė, Ekonomikos ir inovacijų ministrės patarėja Erika Kuročkina, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento direktorius Arūnas Cijūnaitis, Ekonomikos ir inovacijų ministerijos Skaitmeninės politikos skyriaus vedėja Aušra Kumetaitienė, Ekonomikos ir inovacijų ministerijos Ekonomikos plėtros departamento Investicijų politikos skyriaus patarėja Laura Daukšienė, Krašto apsaugos viceministras Margiris Abukevičius, Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas Jonas Skardinskas, Krašto apsaugos ministerijos patarėjas kpt.

Mantas Keliotis Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės patarėja Sigita Laurinčiukaitė, Ministrės pirmininkės patarėjas Rimantas Žylius, Vyriausybės kanclerio vyr. patarėjai Diana Seredokaitė, Vyriausybės kanceliarijos Viešojo valdymo grupės vyresnioji patarėja Sigita Panovienė asociacijos INFOBALT atstovai : Mindaugas Ubartas, Virgilijus Dirma, VšĮ „Investuok Lietuvoje“ direktorius, Tada Jagminas,, AB Lietuvos radijo ir televizijos centro generalinis direktorius Remigijus Šeris, Respublikos Prezidento patarėjas Nacionalinio saugumo grupė Darius Urbonas, UAB „Microsoft Lietuva“ vadovas Simonas Černiauskas, Meta Lietuva atstovas Laurynas Gečas. 2. Ekspertų, konsultantų, specialistų išvados, pasiūlymai, pataisos, pastabos (toliau

  • pasiūlymai):

Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1. Seimo kanceliarijos Teisės departamentas, 2022-03-28 Įvertinę projektą dėl jo atitikties Konstitucijai, įstatymams, Europos Sąjungos teisės aktams ir teisės technikos taisyklėms, teikiame šias pastabas: 1.

Atsižvelgiant į tai, kad projektu įstatymo 7 straipsnis yra ne keičiamas, o pripažįstamas netekusiu galios, atitinkamai turėtų būti tikslinamas ir įstatymo pavadinimas. Be to, atkreipiame dėmesį, kad įstatymo pavadinime visi žodžiai rašomi didžiosiomis raidėmis. Pritarti Pasiūlymas: Įstatymo projekto pavadinimą išdėstyti taip:

„LIETUVOS RESPUBLIKOS

VALSTYBĖS INFORMACINIŲ IŠTEKLIŲ

VALDYMO

ĮSTATYMO NR. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30,

39, 43² ir, 43³ STRAIPSNIŲ PAKEITIMO IR 7 STRAIPSNIO PRIPAŽINIMO NETEKUSIU GALIOS ĮSTATYMAS“

2022-03-286

2. Projekto 6 straipsnio pavadinimas dėstytinas taip: „7

straipsnio pripažinimas netekusiu galios“. Pritarti Pasiūlymas: Įstatymo projekto 6 straipsnio pavadinimą išdėstyti taip:

„6 straipsnis. 7 straipsnio pakeitimas pripažinimas netekusiu galios“

2022-03-2812 (43³)1

3. Derinant projekto nuostatų terminiją tarpusavyje, projekto 12

straipsniu keičiamo įstatymo 43³ straipsnio 1 dalyje vietoj žodžio

„gali“ įrašytinas žodis „turi teisę“. Pritarti

Žr. pasiūlymą 1 prie 4 TD pastabos. 4. Seimo kanceliarijos Teisės departamentas, 2022-03-2812 (43³),13 (43³)11

4. Projekto 12 straipsniu keičiamo įstatymo 43³

straipsnio 1 dalyje siūloma nustatyti, kad valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje, tačiau nenustatomas subjektas, įgaliotas tvirtinti šį valstybinių duomenų centrų sąrašą. Pažymėtina, kad sąrašo skelbimas yra tik techninė procedūrinė ministerijos funkcija, todėl turi būti atskleistas ir paties administracinio sprendimo dėl sąrašo tvirtinimo klausimas. Analogiško turinio pastaba taikytina ir projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 1 daliai.

Pritarti Pasiūlymas 1: Įstatymo projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 1 dalį išdėstyti taip:

„1. Institucijos, įrašytos į Saugiojo tinklo naudotojų

sąrašą, gali turi teisę laikyti jų valdomus valstybės informacinius išteklius valstybiniuose duomenų centruose. Valstybinių duomenų centrų sąrašas skelbiamas sąrašą tvirtina Eekonomikos ir inovacijų ministerijos interneto svetainėje ministras.“ Pasiūlymas 2: Įstatymo projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 1 dalį išdėstyti taip: „1. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo laikyti jų valdomus ypatingos svarbos ir svarbius valstybės informacinius išteklius valstybiniuose duomenų centruose, išskyrus šio straipsnio 3 dalyje nustatytas išimtis. Valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje sąrašą tvirtina ekonomikos ir inovacijų ministras.“

2022-03-2812 (43³),13 (43³)24

5. Projekto 12 straipsniu keičiamo įstatymo 43³

straipsnio 2 dalies formuluotė suponuoja, kad Vyriausybė bus įpareigota tvirtinti ne tik valstybės informacinių išteklių, kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, sąrašą apskritai, tačiau ir kiekvienos valstybės institucijos valdomų valstybės informacinių išteklių sąrašus. Svarstytina, ar toks reguliavimas būtų tikslingas, nes vadovaudamosios patvirtintu bendruoju sąrašu kiekviena valstybės institucija būtų turėtų būti įpareigota atitinkamai klasifikuoti ir tvarkyti ir savo valdomus informacinius išteklius. Atsižvelgiant į tai, siūlome projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalies formuluotę tikslinti. Analogiško turinio pastaba taikytina ir projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 4 daliai.

Pritarti Pasiūlymas 1: Įstatymo projekto 12 straipsniu keičiamo įstatymo 43³ straipsnio 2 dalį išdėstyti taip: „2. Siekiant užtikrinti valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka institucijos privalo laikyti jų valdomų Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, kopijas laikyti ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie šioje dalyje nurodytų Vyriausybė nutarimu patvirtintų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose.“ Pasiūlymas 2:

Įstatymo projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 4 dalį išdėstyti taip: „4.

Siekiant užtikrinti valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka institucijos, nepriklausomai nuo to, ar taikoma šio straipsnio 3 dalis, privalo laikyti jų valdomų Vyriausybės nutarimu patvirtintų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė kurie turi būti prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, kopijas laikyti ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie šioje dalyje nurodytų Vyriausybė nutarimu patvirtintų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose.“

2022-03-2813 (43³)3 6.

Siekiant teisinio aiškumo, projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 3 dalyje vietoj žodžių „Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali laikyti“ siūlome įrašyti žodžius

„Institucijoms, įrašytoms į Saugiojo tinklo naudotojų sąrašą, Vyriausybės

nutarimu gali būti suteikta teisė laikyti“. Pritarti Pasiūlymas: Įstatymo projekto 13 straipsniu keičiamo įstatymo 43³ straipsnio 3 dalį išdėstyti taip:

„3. Institucijos, įrašytos į Saugiojo tinklo

naudotojų sąrašą, Vyriausybės nutarimu gali Institucijoms, įrašytoms į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali būti suteikta teisė laikyti jų valdomus svarbius valstybės informacinius išteklius Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiais atvejais institucijų valdomų svarbių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka privalo būti laikomos valstybiniuose duomenų centruose.“

2022-03-2813 (43³)4

7. Siekiant teisinio aiškumo, projekto 13 straipsniu

keičiamo įstatymo 43³ straipsnio 4 dalyje reikėtų aiškiau atskleisti šios ir 2 bei 3 dalių tarpusavio santykį. Kitaip sakant, šio straipsnio 2 ir 3 dalyse nustatyta, kad valstybės institucijos jų valdomus svarbius, vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius turi teisę laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, o šių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose Lietuvoje.

Tuo tarpu 4 dalyje nustatoma, kad tam tikrų valstybės informacinių išteklių kopijos privalo būti laikomos ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Todėl lieka neaišku, ar 4 dalyje nurodytos kategorijos (prieinami karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais) valstybės informaciniams ištekliams šio straipsnio 2 ir 3 dalys apskritai negali būti taikomos, o minėtos kategorijos ištekliai visais atvejais laikomi Lietuvos Respublikoje, o jų kopijos užsienyje, ar, vis dėlto, tuo atveju, kai minėtos kategorijos ištekliai jau laikomi užsienyje pagal 2 ir 3 dalių nuostatas, papildomų jų kopijų laikyti užsienyje nereikia. Nepritarti Argumentai:

1. Projekto 13 straipsniu

keičiamo įstatymo 43³ straipsnio 2 ir 3 dalyse kalbama apie visus institucijų valdomus svarbius, vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius: t. y. ištekliai gali būti laikomi tam tikrų užsienio valstybių duomenų centruose, o šių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose Lietuvoje. Be to, minėtose dalyse kalbama apie „neaktyvias“ kopijas, kurios kuriamos siekiant atstatyti sukauptus duomenis į pirminę padėtį juos praradus. 2.

2. Projekto 13 straipsniu keičiamo įstatymo 43³

straipsnio 4 dalies nuostatos dėl kopijų saugojimo ne Lietuvos Respublikos teritorijoje taikomos ne visiems svarbius, vidutinės svarbos ir mažos svarbos valstybės informaciniams ištekliams, o tik tiems valstybės informaciniams ištekliams, kurių sąrašą patvirtins Vyriausybė. Čia kalbame apie „aktyvias“ kopijas, t. y. kurios kuriamos tam, kad galima būtų ne tik atstatyti prarastus duomenis, bet ir užtikrinti valstybės informacinių išteklių veikimą iš užsienio valstybėje esančio duomenų centro. Minėtos 43³ straipsnio 4 dalies nuostatos bus taikomos nepriklausomai nuo to, kur saugomi šie informaciniai ištekliais ar jų kopijos (t. y. LR teritorijoje ar už jos ribų) pagal 43³ straipsnio 2 ir 3 dalis. 8. Seimo kanceliarijos Teisės departamentas, 2022-03-2814 4,5

8. Atsižvelgiant į

tai, kad ministerijos kompetencijai priklausančiais klausimais privalomus administracinius sprendimus priima ministras, o ne ministerija, projekto 14 straipsnio 4 ir 5 dalyse vietoj žodžio „ministerija“ įrašytinas žodis „ministras“. Pritarti Pasiūlymas: Įstatymo projekto 14 straipsnio 4 ir 5 dalis iš dėstyti taip: „4. Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos ekonomikos ir inovacijų ministerija ministras ir Lietuvos Respublikos krašto apsaugos ministerijaministras šio įstatymo, išskyrus šio įstatymo 12 straipsnį, įgyvendinamuosius teisės aktus priima iki 2022 m. gruodžio 31 d. 5. Vyriausybė ir Ekonomikosekonomikos ir inovacijų ministerijaministras šio įstatymo 12 straipsnio įgyvendinamuosius teisės aktus priima iki 2022 m. birželio 30 d.“

3. Piliečių, asociacijų, politinių partijų, lobistų ir kitų suinteresuotų

asmenų pasiūlymai negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pastabos Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1.

1. Seimo nariai

Andrius Kupčinskas, Lukas Savickas, 2022-04-0512 Argumentai: Pagal šiuo metu galiojančio Valstybės informacinių išteklių valdymo įstatymo reguliavimą, Saugiojo tinklo naudotojų valdoma įranga ir duomenys privalo būti laikomi tik Lietuvos Respublikos teritorijoje ir tik valstybinių institucijų, įstaigų ar nacionaliniam saugumui užtikrinti svarbių įmonių valdomuose patalpose. Kaip ir teigia Valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 43(2) ir 43(3) straipsnių pakeitimo įstatymo projekto Nr. XIVP-1459 (toliau – Projektas) rengėjai, toks modelis nesudaro konkurencingų sąlygų duomenų centrų paslaugų rinkoje bei nesuteikia Saugiojo tinklo naudotojams galimybės duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis. Nepaisant to, Projektu siūlomas valstybės informacinių išteklių modelis nepakankamai skatina investuoti į duomenų centrų kūrimą Lietuvos Respublikoje, nesudaro palankių konkurencijos sąlygų duomenų centrų paslaugų rinkoje bei nesukuria galimybės duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis. Šiuo pasiūlymu siūlomos nuostatos sudarytų teisines prielaidas institucijoms kuo greičiau naudotis tarptautinių paslaugų teikėjų teikiamomis informacinių technologijų paslaugomis, pačioms pasirinkti (išskyrus tam tikrus atvejus) tokių paslaugų teikėjus bei pritraukti investicijas į Lietuvos Respubliką, skatinant įmones steigti duomenų centrus Lietuvos Respublikos teritorijoje. Taip būtų padidintas IT paslaugų prieinamumas ir sudaryta galimybė IT paslaugoms teikti pritaikyti pažangiausias technologijas ir galimybes. Tokie duomenų centrai privalėtų atitikti Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus. Taip pat bent viena kopija turėtų būti saugoma Lietuvos Respublikoje įrengtame duomenų centre.

Atsižvelgiant į duomenų svarbą, Vyriausybė turėtų patvirtinti valstybės informacinių išteklių, kuriuos būtina laikyti valstybiniuose duomenų centruose, sąrašą. Šiame sąraše esantys duomenys turėtų būti saugomi tik valstybiniuose duomenų centruose. Tokiu būtų eliminuojama net mažiausia rizika Lietuvos Respublikos nacionalinio saugumo interesams. Pasiūlymas:

Pakeisti 12 straipsnį ir jį išdėstyti taip: „12 straipsnis. 43³ straipsnio pakeitimas Pakeisti 43³ straipsnį ir jį išdėstyti taip: „43³straipsnis. Duomenų centrai

1. Institucijos, įrašytos į Saugiojo

tinklo naudotojų sąrašą, gali laikyti jų valdomus valstybės informacinius išteklius valstybiniuose duomenų centruose. Valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti duomenų centruose, esančiuose Lietuvos Respublikoje, Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ar Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse ir kurie atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus bei kuriuose saugomų duomenų bent viena kopija saugoma Lietuvos Respublikoje įrengtame duomenų centre. Institucijų, įrašytų į Saugiojo tinklo naudotojų sąrašą, valdomų valstybės informacinių išteklių, kuriuos būtina laikyti valstybiniuose duomenų centruose, sąrašą tvirtina Vyriausybė. 2.

2. Siekiant užtikrinti valstybės

informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka, institucijos privalo laikyti jų valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, kad būtų užtikrinamas šių valstybės valdomų informacinių išteklių prieinamumas karo, nepaprastosios padėties, ekstremaliųjų situacijų ar krizių atvejais. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 3. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 4. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 5. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 6. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras Duomenų centrų, atitinkančių Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje.“ Pritarti Balsavimo rezultatai: už – 7, prieš - 1, susilaikė - 4. 2. Seimo nariai Andrius Kupčinskas, Lukas Savickas, 2022-04-0513 Pasiūlymas:

Atsisakyti Projekto 13 straipsnio: „13 straipsnis.

43³ straipsnio pakeitimas Pakeisti 43³ straipsnį ir jį išdėstyti taip: „43³straipsnis. Duomenų centrai

1. Institucijos, įrašytos į Saugiojo

tinklo naudotojų sąrašą, privalo laikyti jų valdomus ypatingos svarbos ir svarbius valstybės informacinius išteklius valstybiniuose duomenų centruose, išskyrus šio straipsnio 3 dalyje nustatytas išimtis. Valstybinių duomenų centrų sąrašas skelbiamas Ekonomikos ir inovacijų ministerijos interneto svetainėje. 2. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, jų valdomus vidutinės svarbos ir mažos svarbos valstybės informacinius išteklius turi teisę laikyti Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiais atvejais institucijų valdomų valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka laikomos valstybiniuose duomenų centruose. 3. Institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, Vyriausybės nutarimu gali laikyti jų valdomus svarbius valstybės informacinius išteklius Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Šiais atvejais institucijų valdomų svarbių valstybės informacinių išteklių kopijos Vyriausybės nustatyta tvarka privalo būti laikomos valstybiniuose duomenų centruose. 4.

4. Siekiant užtikrinti valstybės

informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, prieinamumą karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitais krizių atvejais, Vyriausybės nustatyta tvarka, institucijos, nepriklausomai nuo to, ar taikoma šio straipsnio 3 dalis, privalo laikyti jų valdomų valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, kopijas ne Lietuvos Respublikos teritorijoje, bet kituose Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose. Karo, nepaprastosios padėties, ekstremaliųjų situacijų ar kitų krizių atvejais Lietuvos Respublikos teritorijoje praradus prieigą prie valstybės informacinių išteklių, kurių sąrašą tvirtina Vyriausybė, ar sutrikus jų veiklai, Vyriausybės nustatyta tvarka turi pradėti veikti šių valstybės informacinių išteklių kopijos, laikomos šioje dalyje nurodytuose duomenų centruose. 5. Sutartis dėl valstybės institucijų ir valstybės įstaigų, finansuojamų iš valstybės biudžeto, valdomų valstybės informacinių išteklių laikymo Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose centralizuotai sudaro Vyriausybės įgaliota institucija. 6. Asmens duomenų, laikomų valstybiniuose duomenų centruose ar Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, saugumui užtikrinti turi būti laikomasi 2016 m. balandžio 27 d.

Europos Parlamento ir Tarybos reglamente (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų, tvarkomų nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas, bausmių vykdymo arba nacionalinio saugumo ar gynybos tikslais, teisinės apsaugos įstatyme nustatytų reikalavimų. 7. Institucijų išlaidos, patirtos dėl jų valdomų valstybės informacinių išteklių ir (ar) jų kopijų laikymo valstybiniuose duomenų centruose arba Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esančiuose duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. 8. Techninius ir organizacinius reikalavimus, taikomus valstybiniams duomenų centrams ir Europos Sąjungos valstybėse narėse, Europos ekonominės erdvės valstybėse ir (arba) Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse esantiems duomenų centrams, kuriuose laikomi valstybės informaciniai ištekliai, tvirtina ekonomikos ir inovacijų ministras.“ Pritarti Balsavimo rezultatai: už – 7, prieš - 1, susilaikė - 4. 3. Seimo nariai Andrius Kupčinskas, Lukas Savickas, 2022-04-0514 Pasiūlymas:

Pakeisti 14 straipsnį ir jį išdėstyti taip: „14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1. Šis įstatymas, išskyrus šio

įstatymo 12 ir 13 straipsnius ir šio straipsnio 4 ir 5 dalis 2 dalį, įsigalioja 2023 m. sausio 1 d. 2022 m. liepos 1 d. 2.

2. Šio įstatymo 12 straipsnis

įsigalioja 2022 m. liepos 1 d. 3. Šio įstatymo 13 straipsnis įsigalioja 2024 m. liepos 1 d. 42. Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos ekonomikos ir inovacijų ministerija ir Lietuvos Respublikos krašto apsaugos ministerija šio įstatymo, išskyrus šio įstatymo 12 straipsnį, įgyvendinamuosius teisės aktus priima iki 2022 m. gruodžio birželio 31 30 d. 5. Vyriausybė ir Ekonomikos ir inovacijų ministerija šio įstatymo 12 straipsnio įgyvendinamuosius teisės aktus priima iki 2022 m. birželio 30 d.“ Pritarti iš dalies Argumentai:

Bendru sutarimu sutarta pakeisti 14 straipsnį ir jį išdėstyti taip: „14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1. Šis įstatymas, išskyrus šio

straipsnio 2 dalį, įsigalioja 2023 m. sausio 1 d. 2. Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos ekonomikos ir inovacijų ministerija ir Lietuvos Respublikos krašto apsaugos ministerija šio įstatymo įgyvendinamuosius teisės aktus priima iki 2022 m. gruodžio 31 d.“

6. Seimo paskirtų papildomų komitetų /

komisijų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pastabos Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1. Nacionalinio saugumo ir gynybos komitetas, 2022-04-07 pritarti iniciatorių pateiktam projektui Nr. XIVP-1459 ir siūlyti pagrindiniam komitetui jį tobulinti atsižvelgiant į

Lietuvos Respublikos Kanceliarijos Teisės departamento pastabas. Pritarti

7. Komiteto sprendimas ir

pasiūlymai: pritarti Komiteto patobulintam įstatymo projektui ir Komiteto išvadoms. Komiteto patobulintam įstatymo projektas, vadovaujantis Lietuvos Respublikos Seimo statuto 137 straipsniu yra sujungtas su įstatymų projektais Nr. XIVP-748 ir XIVP-862 ir Seimui svarstyti teikiamas vienas bendras įstatymo projektas Nr. XIVP-1459(2). 8. Balsavimo rezultatai: už – 6, prieš – 1, susilaikė

  • 4. 9. Komiteto paskirti pranešėjai: Kazys Starkevičius. 10. Komiteto narių atskiroji nuomonė: nepateikta. PRIDEDAMA.

PRIDEDAMA. Komiteto patobulintas įstatymo projektas ir jo lyginamasis variantas XIVP-1459(2). Komiteto pirmininkas Kazys Starkevičius Ekonomikos komiteto biuro patarėja Irina Jurkšuvienė