Projekto lyginamasis variantas
NR. XI-1807 2 ir 433
1 straipsnis. 2 straipsnio pakeitimas Pripažinti 2 straipsnio 192 dalį netekusia galios. „19
2. Valstybinis duomenų centras
Pakeisti 433 straipsnį ir jį išdėstyti taip: „433 straipsnis. Valstybinis duomenų
visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti valstybiniuose duomenų centruose , esančiuose Lietuvos Respublikoje, Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse , Europos Sąjungos valstybėse narėse ar Europos ekonominės erdvės valstybėse ir kurie atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus bei kuriuose saugomų duomenų bent viena kopija saugoma Lietuvos Respublikoje įrengtame duomenų centre. 2. Valstybinių duomenų Duomenų centrų sąrašą, techninius reikalavimus, taikomus valstybiniams duomenų centrams, valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo sąlygų aprašą tvirtina Vyriausybė ar jos įgaliota institucija , atitinkančių Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, sąrašas skelbiamas Vyriausybės ar jos įgaliotos institucijos interneto svetainėje . 3.
valstybinių duomenų centrų naudotojams teikiamų paslaugų teikimo ir valstybiniuose jų valdomų serverių ir (arba) kitos registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų laikymo duomenų centruose laikomos įrangos eksploatavimo , finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių . 4. Institucijų valdomų serverių ir (arba) registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų perkėlimo į valstybinius duomenų centrus sąlygas, planą ir terminus nustato Vyriausybė ar jos įgaliota institucija. “3 straipsnis. Įstatymo įsigaliojimas
dalį, įsigalioja 2022 m. sausio 1 d. 2. Lietuvos Respublikos Vyriausybė ar jos įgaliota institucija iki 2021 m. gruodžio 31 d. priima šio įstatymo įgyvendinamuosius teisės aktus. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos Prezidentas
ir433
2021-08-06 Nr. XIVP-748 Vilnius Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:
yra siūloma pripažinti netekusiomis galios keičiamo įstatymo nuostatas dėl Valstybinio duomenų centro ir nustatyti, kad i nstitucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti duomenų centruose, esančiuose Lietuvos Respublikoje, Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse, Europos Sąjungos valstybėse narėse ar Europos ekonominės erdvės valstybėse ir kurie atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus bei kuriuose saugomų duomenų bent viena kopija saugoma Lietuvos Respublikoje įrengtame duomenų centre. Taip pat siūloma nustatyti, kad i nstitucijų išlaidos, patirtos dėl jų valdomų serverių ir (arba) kitos registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų laikymo duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. Nors projekto aiškinamajame rašte nurodoma, kad projekto įgyvendinimui papildomų valstybės biudžeto lėšų nereikės, manytina, kad duomenų ir įrangos laikymas užsienio valstybėse, o ne Lietuvos valstybiniame duomenų centre, visgi gali pareikalauti papildomų valstybės biudžeto lėšų. Keičiamo įstatymo 5 straipsnio 1 dalyje yra nustatyta, kad valstybės informacinių išteklių politiką pagal kompetenciją formuoja Lietuvos Respublikos ūkio ministerija, Lietuvos Respublikos teisingumo ministerija ir Lietuvos Respublikos krašto apsaugos ministerija.
projekto turi būti gauta Vyriausybės nuomonė. 2. Projekto3 straipsnio pavadinime žodžius „Įstatymo įsigaliojimas“ siūlytina pakeisti žodžiais „Įstatymo įsigaliojimas ir įgyvendinimas“, kadangi šio straipsnio nuostatos reglamentuoja ne tik įstatymo įsigaliojimą, bet ir įgyvendinimą. 3. Atsižvelgiant į teisės technikos reikalavimus:
didžiosiomis raidėmis. 3.2. Teikiamame projekte po įstatymo pavadinimu turėtų būti nurodyta įstatymo priėmimo data. 3.3. Projekto 1 straipsnio pakeitimo esmė dėstytina taip: „ Pripažinti netekusia galios 2 straipsnio 192 dalį“ . Privatinės teisės skyriaus vedėja, pavaduojanti departamento direktorių Daina Petrauskaitė M. Griščenko, tel. (8 5) 239 6552, el. p. [email protected] J. Jarmakovič, tel. (8 5) 239 6055, el. p. [email protected]
LIETUVOS RESPUBLIKOS SEIMO EKONOMIKOS KOMITETAS PAGRINDINIO KOMITETO IŠVADA DĖL LIETUVOS RESPUBLIKOS
ir433
1Komiteto posėdyje dalyvavo:
Komiteto pirmininkas Kazys Starkevičius , Komiteto pirmininko pavaduotojas Gintautas Paluckas; Komiteto nariai: Andrius Bagdonas; Viktoras Fiodorovas; Andrius Kupčinskas; Deividas Labanavičius; Laima Mogenienė ; Ieva Pakarklytė; Jonas Pinskus; Paulius Saudargas; Lukas Savickas; Mindaugas Skritulskas . Komiteto biuro vedėja Rima Petkūnienė, patarėjai : Raimonda Danė, Rasa Ona Duburaitė, Laura Jasiukėnienė, Irina Jurkšuvienė, Žilvinas Klimka, Darius Šaltmeris, padėjėja Zita Jodkonienė. Kviestieji asmenys:
Ekonomikos ir inovacijų ministrė Aušrinė Armonaitė, Ekonomikos ir inovacijų viceministrė Eglė Markevičiūtė, Ekonomikos ir inovacijų ministrės patarėja Erika Kuročkina, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento direktorius Arūnas Cijūnaitis, Ekonomikos ir inovacijų ministerijos Skaitmeninės politikos skyriaus vedėja Aušra Kumetaitienė, Ekonomikos ir inovacijų ministerijos Ekonomikos plėtros departamento Investicijų politikos skyriaus patarėja Laura Daukšienė, Krašto apsaugos viceministras Margiris Abukevičius, Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas Jonas Skardinskas, Krašto apsaugos ministerijos patarėjas kpt.
Mantas Keliotis Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės patarėja Sigita Laurinčiukaitė, Ministrės pirmininkės patarėjas Rimantas Žylius, Vyriausybės kanclerio vyr. patarėjai Diana Seredokaitė, Vyriausybės kanceliarijos Viešojo valdymo grupės vyresnioji patarėja Sigita Panovienė asociacijos INFOBALT atstovai : Mindaugas Ubartas, Virgilijus Dirma, VšĮ „Investuok Lietuvoje“ direktorius, Tada Jagminas,, AB Lietuvos radijo ir televizijos centro generalinis direktorius Remigijus Šeris, Respublikos Prezidento patarėjas Nacionalinio saugumo grupė Darius Urbonas, UAB „Microsoft Lietuva“ vadovas Simonas Černiauskas, Meta Lietuva atstovas Laurynas Gečas. 2. Ekspertų, konsultantų, specialistų išvados, pasiūlymai, pataisos, pastabos (toliau – pasiūlymai):
Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę str. str. d. p. 1.
1Seimo kanceliarijos Teisės departamentas,
2021-08-06 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas: Projektu yra siūloma pripažinti netekusiomis galios keičiamo įstatymo nuostatas dėl Valstybinio duomenų centro ir nustatyti, kad institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalo visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti duomenų centruose, esančiuose Lietuvos Respublikoje, Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse, Europos Sąjungos valstybėse narėse ar Europos ekonominės erdvės valstybėse ir kurie atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus bei kuriuose saugomų duomenų bent viena kopija saugoma Lietuvos Respublikoje įrengtame duomenų centre. Taip pat siūloma nustatyti, kad i nstitucijų išlaidos, patirtos dėl jų valdomų serverių ir (arba) kitos registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų laikymo duomenų centruose, finansuojamos iš valstybės biudžeto lėšų ir (arba) kitų teisės aktuose nustatytų finansavimo šaltinių. Nors projekto aiškinamajame rašte nurodoma, kad projekto įgyvendinimui papildomų valstybės biudžeto lėšų nereikės, manytina, kad duomenų ir įrangos laikymas užsienio valstybėse, o ne Lietuvos valstybiniame duomenų centre, visgi gali pareikalauti papildomų valstybės biudžeto lėšų. Keičiamo įstatymo 5 straipsnio 1 dalyje yra nustatyta, kad valstybės informacinių išteklių politiką pagal kompetenciją formuoja Lietuvos Respublikos ūkio ministerija, Lietuvos Respublikos teisingumo ministerija ir Lietuvos Respublikos krašto apsaugos ministerija. Atsižvelgiant į aukščiau pateiktus argumentus, dėl šio projekto turi būti gauta Vyriausybės nuomonė. Pritarti
2Seimo kanceliarijos Teisės departamentas,
2021-08-063 2.
3 straipsnio pavadinime žodžius „Įstatymo įsigaliojimas“ siūlytina pakeisti žodžiais „Įstatymo įsigaliojimas ir įgyvendinimas“, kadangi šio straipsnio nuostatos reglamentuoja ne tik įstatymo įsigaliojimą, bet ir įgyvendinimą. Pritarti
3Seimo kanceliarijos Teisės departamentas,
3Atsižvelgiant į teisės technikos reikalavimus:
pavadinime visi žodžiai rašytini didžiosiomis raidėmis. 3.2. Teikiamame projekte po įstatymo pavadinimu turėtų būti nurodyta įstatymo priėmimo data. 3.3. Projekto 1 straipsnio pakeitimo esmė dėstytina taip: „ Pripažinti netekusia galios 2 straipsnio 192 dalį“
asmenų pasiūlymai: negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pastabos Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę
p. 1. Teisingumo ministerijos Europos Sąjungos teisės grupė 2022-08-31 Įvertinę Lietuvos Respublikos Seimo pateikto derinti Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2 ir 43(3) straipsnių pakeitimo įstatymo projekto XIVP-748 atitiktį
vyriausybė, Nutarimas
Vadovaudamasi Lietuvos Respublikos Seimo statuto 138 straipsnio 3 dalimi ir atsižvelgdama į Lietuvos Respublikos Seimo valdybos 2021 m. rugsėjo 29 d. sprendimo Nr. SV-S-212 „Dėl įstatymų projektų išvadų“ 4 ir 6 punktus ir Lietuvos Respublikos Seimo valdybos 2021 m. spalio 1 d. sprendimo Nr. SV-S-224 „Dėl įstatymų projektų išvadų“ 8 punktą, Lietuvos Respublikos Vyriausybė n u t a r i a:
įstatymo Nr. XI-1807 2 ir 433 straipsnių pakeitimo įstatymo projekto Nr. XIVP-748 (toliau – Projektas Nr.
tikslui
institucijoms duomenų centrų paslaugas įsigyti palankiausiomis sąlygomis, tačiau siūlyti Seimui nesvarstyti Projekto Nr. XIVP-748 dėl šių priežasčių:
atsisakyti Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme (toliau – Įstatymas) įtvirtintos prievolės institucijoms, įrašytoms į Saugiojo valstybinio duomenų perdavimo tinklo (toliau – Saugusis tinklas) naudotojų sąrašą, patvirtintą Lietuvos Respublikos Vyriausybės 2018 m. sausio 3 d. nutarimu Nr. 27 „Dėl Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo įgyvendinimo saugiojo valstybinio duomenų perdavimo tinklo ir valstybinių duomenų centrų valdymo srityse“ (toliau
, visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti valstybiniuose duomenų centruose, kurie gali būti įrengti tik biudžetinės įstaigos arba valstybės valdomos įmonės, kuri yra nacionaliniam saugumui užtikrinti svarbi įmonė, patikėjimo arba nuosavybės teise valdomose patalpose. Projektu Nr. XIVP-748 siūloma suteikti galimybę Saugiojo tinklo naudotojams jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis laikyti Lietuvos Respublikoje, Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse, Europos Sąjungos valstybėse narėse ar Europos ekonominės erdvės valstybėse esančiuose duomenų centruose, kurie atitinka Vyriausybės ar jos įgaliotos institucijos patvirtintus techninius kibernetinio saugumo reikalavimus, nacionalinio saugumo interesus. Bent viena tokių duomenų kopija privalėtų būti saugoma Lietuvos Respublikoje įrengtame duomenų centre.
Siūlomos nuostatos sudarytų teisines prielaidas institucijoms naudotis tarptautinių paslaugų teikėjų teikiamomis informacinių technologijų paslaugomis (toliau – IT paslaugos). Taip būtų padidintas IT paslaugų prieinamumas ir sudaryta galimybė IT paslaugoms teikti pritaikyti pažangiausias technologijas ir galimybes. Tačiau, nepaisant šių pranašumų, siūlomas teisinis reguliavimas suponuotų situaciją, kad visi duomenys, įskaitant ir ypatingos svarbos valstybės informacinius išteklius , galėtų būti saugomi ne Lietuvos Respublikoje įrengtuose duomenų centruose, o tai reiškia, kad Projektu Nr. XIVP-748 turi būti numatytos ir priemonės, kurios leistų užtikrinti ne Lietuvos teritorijoje saugomų duomenų pasiekiamumą. Nors pakeitimu siūloma bent vieną kopiją saugoti Lietuvos Respublikoje įrengtame duomenų centre, tačiau tai neišsprendžia valstybės institucijų ir įstaigų veiklos atkūrimo klausimų, nes, įvykus incidentui ir nepasiekus Šiaurės Atlanto Sutarties Organizacijos (NATO) valstybėse narėse, Europos Sąjungos valstybėse narėse ar Europos ekonominės erdvės valstybėse veikiančiuose duomenų centruose esančių serverių ir (arba) kitos registrų ir valstybės bei kitų informacinių sistemų įrangos ir duomenų, vien duomenų kopijos valstybės institucijų ir įstaigų veiklai atkurti nepakaks. Tam turi būti įrengtos veiklos atkūrimo vietos, kuriose turėtų būti visa registrų ir valstybės bei kitų informacinių sistemų įrangą (programinę ir techninę) atitinkanti įranga, registrų ir valstybės bei kitų informacinių sistemų duomenis atitinkantys duomenys (jų aktualumas užtikrinamas nuolat atnaujinant), taip pat šioje vietoje esančią įrangą administruojantis ir prižiūrintis personalas. Taigi, Projektu Nr. XIVP-748 siūlomas reglamentavimas yra nepakankamas, neužtikrinantis prieigos prie valstybės informacinių išteklių, laikomų ne Lietuvos Respublikos teritorijoje, įvykus incidentui. 1.2.
kriterijų, kuriuos turi atitikti duomenų centrai, kuriuose institucijos, įrašytos į Saugiojo tinklo naudotojų sąrašą, privalėtų laikyti visų jų valdomų serverių ir (arba) kitą registrų ir valstybės bei kitų informacinių sistemų įrangą ir duomenis, yra atitiktis nacionalinio saugumo interesams. Atkreiptinas dėmesys, kad Projekte Nr. XIVP-748 nėra nustatoma jokių reikalavimų duomenų centrų valdytojams, tad nepriklausomai nuo to, kurioje valstybėje yra įrengtas duomenų centras, duomenų centro valdytoju galėtų būti bet koks subjektas, o tai gali sukelti riziką Lietuvos Respublikos nacionalinio saugumo interesams. 1.3. Yra parengtas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 1, 3, 4, 5, 6, 7, 18, 22, 30, 39, 432 ir 433 straipsnių pakeitimo įstatymo projektas (toliau – Projektas), kuriuo siekiama sudaryti teisines prielaidas institucijoms naudotis verslo teikiamomis privačių duomenų centrų paslaugomis ir spręsti Projektu Nr. XIVP-748 siūlomus reguliuoti klausimus. Projektas yra įrašytas į Teisės aktų projektų, kuriuos Lietuvos Respublikos Vyriausybė siūlo įtraukti į Lietuvos Respublikos Seimo IV (pavasario) sesijos darbų programą, sąrašą, patvirtintą Lietuvos Respublikos Vyriausybės 2022 m. vasario 23 d. nutarimu Nr. 151 „Dėl Lietuvos Respublikos Seimo IV (pavasario) sesijos darbų programos“, ir bus teikiamas svarstyti Lietuvos Respublikos Seimui 2022 m. pavasario sesijoje.
<...>
5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Seimo paskirtų papildomų komitetų /komisijų pasiūlymai: nepaskirta. 7. Komiteto sprendimas ir pasiūlymai: pritarti iniciatorių pateiktam Įstatymo projekto Nr. XIVP-748 tikslui ir Komiteto išvadoms ir vadovaujantis Lietuvos Respublikos Seimo statuto
Nr. XIVP-1459 ir Seimui svarstyti pateikti vieną bendrą įstatymo projektą Nr.
XIVP-1459(2). 8. Balsavimo rezultatai: pritarta bendru sutarimu. 9. Komiteto paskirti pranešėjai: Kazys Starkevičius. 10. Komiteto narių atskiroji nuomonė: nepateikta . Komiteto pirmininkas Kazys Starkevičius Ekonomikos komiteto biuro patarėja Irina Jurkšuvienė