Seimo nutarimo „Dėl pavedimo Lietuvos Respublikos valstybės kontrolei atlikti valstybinį auditą“ projektas

Lithuania · XVP-1670 · 2026-07-10 · Registruotas · LT_SEIMAS

Authoritative source — the official register ↗.

In our system

The bill's progress, sponsors and the act it amends →

Papers in this file

  1. Teisės departamento išvada · 2026-08-04
  2. Komiteto išvada · 2026-07-10

Teisės departamento išvada

2026-08-04 · the official register ↗

XVP-1670(2) TEISĖS DEPARTAMENTO IŠVADA dėl Seimo nutarimo „Dėl pavedimo Lietuvos Respublikos valstybės kontro... Pradžia Paieška Paprasta paieška Dokumentų paieška Detali teisės aktų paieška Detali teisės aktų projektų paieška Vedlys Mano vykdytos paieškos Peržiūrėti dokumentai Vertinimų vidurkis: 0 LT LT ? TEISĖS DEPARTAMENTO IŠVADA dėl Seimo nutarimo „Dėl pavedimo Lietuvos Respublikos valstybės kontrolei atlikti valstybinį auditą“ projekto Rūšis:

Teisės departamento išvada Dokumento Nr.: XVP-1670(2) Reg. data: 2026-08-04 Institucija: Lietuvos Respublikos Seimo kanceliarija Būsena: Parengtas Eurovoc terminai: Nėra Parengė: Teisės departamentas Kalba: Lietuvių Ryšys su ES teisės aktais: Nėra Dokumento struktūra Padaryti matomą: Rodyti tik: Susijusi informacija Pakeistas dokumentas ( ) Negalioja de jure ( ) Netaikoma (sustabdoma) teismo nutarimu ( ) Laikinai sustabdyto galiojimo TA ( ) Atstatyto laikinai sustabdyto galiojimo TA ( ) Susiję dokumentai ( ) Dokumento tekstas Spausdinti Originalus turinys su priedais ir el. parašais (ADOC-V1.0 formato el. dokumentas) Komentaras dokumentui Antraštė * ???upload.NONE.UNSPECIFIED.header??? Pridėti ???upload.NONE.UNSPECIFIED.emptyMessage??? ???upload.NONE.UNSPECIFIED.header??? Siuntėjas Vardas * Pavardė * Organizacija Siuntėjo adresas Adresas El. pašto adresas * Kontrolinis laukas Siųsti Dokumento pateikimas Seimui ???submitted.??? Uždaryti Siunčiama

Komiteto išvada

2026-07-10 · the official register ↗

LIETUVOS RESPUBLIKOS SEIMO audito komitetas PAGRINDINIO KOMITETO IŠVADA DĖL LIETUVOS RESPUBLIKOS SEIMO NUTARIMO „DĖL PAVEDIMO LIETUVOS RESPUBLIKOS VALSTYBĖS KONTROLEI ATLIKTI VALSTYBINĮ AUDITĄ VĮ REGISTRŲ CENTRE“ PROJEKTO Nr. XVP-1670 2026-07-10 Nr. 141-P-22 Vilnius

Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę str. str. d. p. Seimo kanceliarijos Teisės departamentas, 2026-06-261 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas. Projekto 1 straipsnio nuostatoje iki dvitaškio Valstybės kontrolei pavedama atlikti valstybės įmonės Registrų centro veiklos valstybinį auditą, tačiau šio straipsnio 4 ir 5 punktuose siūloma įvertinti ne tik valstybės įmonės Registrų centro veiklą, bet ir atsakingų valstybės institucijų veiksmus po galimo duomenų nutekinimo incidento bei šių institucijų vykdytą valstybės įmonės Registrų centro veiklos priežiūrą ir kontrolę. Atsižvelgiant į tai, nėra aišku, ar projekto tikslas yra pavesti atlikti tik valstybės įmonės Registrų centro veiklos valstybinį auditą, ar platesnės apimties auditą, apimantį ir kitų valstybės institucijų veiklą. Siekiant teisinio aiškumo, projekto nuostatas siūlytina patikslinti, aiškiai apibrėžiant audito objektą.

Pritarti iš dalies Argumentai: Pritariant siūlymui aiškiau apibrėžti audito objektą ir jo apimtį, nutarimo projekte patikslinti auditui keliami klausimai, akcentuojant kibernetinio ir duomenų saugumo sritis. Siekiant išvengti pernelyg plataus interpretavimo, pavyzdžiui, 1 straipsnio 5 punkte formuluotė „kibernetinėms ir kitoms grėsmėms“ pakeista į „kibernetinėms ir kitoms duomenų saugumo grėsmėms“. Toks patikslinimas aiškiai apibrėžia, kad vertinamos grėsmės, susijusios su duomenų konfidencialumu, informacinių išteklių apsauga ir neapima visos galimos valstybės įmonės Registrų centro (toliau – VĮ Registrų centras) veiklos. Žr. patobulintą nutarimo projektą Nr. XVP-1670(2). Nepritariant pastabai, kad nėra aišku, ar projekto tikslas yra pavesti atlikti tik VĮ Registrų centro veiklos valstybinį auditą, ar platesnės apimties auditą, apimantį ir kitų valstybės institucijų veiklą, paaiškintina, kad:

Projekto tikslas yra ne vien įvertinti VĮ Registrų centro veiklą, bet ir nustatyti, ar valstybės informacinių išteklių saugumo užtikrinimo sistema veikė tinkamai. Šiam tikslui pasiekti būtina įvertinti ne tik audituojamo subjekto veiksmus, bet ir kitų atsakingų institucijų vykdytą priežiūrą bei reagavimą į galimą incidentą, nes šios aplinkybės yra neatsiejamos nuo audito objekto. Paminėtina ir tai, kad teisės aktai nedraudžia atliekant valstybinį auditą vertinti kelių tarpusavyje susijusių viešojo sektoriaus subjektų veiklos aspektų, jeigu tai būtina audito tikslui pasiekti. Priešingai gi, siekiant objektyviai įvertinti, ar buvo užtikrintas valstybės informacinių išteklių saugumas ir tinkamas reagavimas į įvykusį incidentą, neišvengiamai turi būti vertinama ir tai, kaip savo kompetencijos ribose veikė VĮ Registrų centro priežiūrą vykdžiusios valstybės institucijos. Toks vertinimas nekeičia pagrindinio audito objekto, o tik užtikrina jo visapusiškumą.

Todėl aplinkybė, kad projekte numatoma įvertinti ir atsakingų valstybės institucijų veiksmus bei vykdytą VĮ Registrų centro priežiūrą, savaime nereiškia, kad turi būti keičiamas audito objektas. Valstybės informacinių sistemų ir registrų saugumas priklauso ne tik nuo jų tvarkytojo veiksmų, bet ir nuo institucijų, atsakingų už šių sistemų priežiūrą, koordinavimą ir kontrolę. Todėl vien VĮ Registrų centro veiklos vertinimas neleistų nustatyti galimų sisteminių trūkumų ir pateikti visapusiškų rekomendacijų dėl valstybės informacinių išteklių saugumo stiprinimo. Audito metodiniuose dokumentuose, be kita ko, nurodoma, kad sistemos auditas – tam tikros viešojo sektoriaus srities (sistemos) valdymo vertinimas, apimantis sistemoje veikiančių ir turinčių bendrų tikslų institucijų veiklos vykdymo, tarpusavio koordinavimo, taupaus ir efektyvaus lėšų naudojimo, nustatytų tikslų pasiekimo tyrimą. Viešajame sektoriuje yra daug sričių, kuriose kylančias problemas turi spręsti ne viena, bet kelios institucijos, tarpusavyje koordinuodamos veiksmus. Seimo kanceliarijos Teisės departamentas, 2026-06-261 Projekto 1 straipsniu siūloma pavesti Valstybės kontrolei iki 2026 m. spalio 10 d. atlikti valstybės įmonės Registrų centro veiklos valstybinį auditą. Pažymėtina, kad pagal projekto nuostatas audito metu būtų vertinamos ne tik valstybės įmonės Registrų centro taikomos organizacinės, techninės ir kibernetinio saugumo priemonės, vidaus kontrolės ir rizikų valdymo sistema, bet ir incidentų prevencijos, identifikavimo bei reagavimo procedūros, atsakingų institucijų ir valstybės įmonės Registrų centro veiksmai po galimo duomenų nutekinimo incidento, taip pat valstybės institucijų vykdoma valstybės įmonės Registrų centro veiklos priežiūra ir kontrolė.

Taigi siūlomas auditas apimtų ne tik valstybės įmonės Registrų centro veiklą, bet ir kitų valstybės institucijų veiksmų bei vykdytos priežiūros vertinimą, o jo dalykas apimtų įvairias teisines, organizacines ir technines sritis. Todėl, atsižvelgiant į siūlomo audito apimtį ir sudėtingumą bei į teisės aktų priėmimo stadijas ir terminus, svarstytina, ar projekte nustatytas terminas, iki kurio Valstybės kontrolė turėtų atlikti auditą, yra pakankamas ir realiai įgyvendinamas. Pritarti Argumentai:

Žr. Audito komiteto 1 pasiūlymą. Seimo kanceliarijos Teisės departamentas, 2026-06-261 Atsižvelgiant į Valstybės informacinių išteklių valdymo įstatymo 2 straipsnyje apibrėžtas sąvokas „informacinė sistema“ ir „registras“, siūlytina projekte vietoj žodžių „valstybės informacinė sistema“ vartoti sąvoką „informacinė sistema“, o vietoj žodžių „valstybės registras“ – sąvoką „registras“. Pritarti iš dalies Argumentai:

Nepritartina siūlymui projekte vietoj žodžių „valstybės informacinė sistema“ vartoti sąvoką „informacinė sistema“, nes Valstybės informacinių išteklių valdymo įstatymo 9 straipsnyje nurodoma, kad informacinės sistemos pagal jose tvarkomus duomenis yra 3 rūšių, viena jų – valstybės informacinės sistemos. Pritariant siūlymui vietoj žodžių „valstybės registras“ vartoti žodį „registras“, nutarimo projekte suvienodinamos formuluotės nurodant „valstybės informacinių sistemų ir registrų“. Žr. patobulintą nutarimo projektą Nr. XVP-1670(2).

XVP-1670(2). Seimo kanceliarijos Teisės departamentas, 2026-06-26 I,1 Atkreipiame dėmesį, kad pagal Teisės aktų projektų rengimo rekomendacijų, patvirtintų Lietuvos Respublikos teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr. 1R-298, 113 punktą juridinių asmenų pavadinimai rašomi taip, kaip yra įregistruoti Juridinių asmenų registre. Atsižvelgdami į tai, projekte reikėtų patikslinti valstybės įmonės Registrų centro pavadinimą ir vietoj „VĮ Registrų centras“ rašyti „valstybės įmonė Registrų centras“. Be to, projekto pavadinime esančios formuluotės „VĮ Registrų centre“ atsisakyti kaip perteklinės. Pritarti Argumentai:

Žr. patobulintą nutarimo projektą Nr. XVP-1670(2). 3. Piliečių, asociacijų, politinių partijų, lobistų ir kitų suinteresuotų asmenų pasiūlymai: negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. Lietuvos Respublikos valstybės kontrolė, 2026-06-23 *

<...>

Valstybės kontrolė susipažino su š. m. birželio 18 d. Seimo posėdžių sekretoriate registruotu Seimo nutarimo „Dėl pavedimo Lietuvos Respublikos valstybės kontrolei atlikti valstybinį auditą VĮ Registrų centre“ projektu Nr.

XVP-1670, kuriuo siūloma pavesti Lietuvos Respublikos valstybės kontrolei iki 2026 m. spalio 10 d. atlikti VĮ Registrų centro veiklos valstybinį auditą ir įvertinti: 1) ar VĮ Registrų centre taikomos organizacinės, techninės ir kibernetinio saugumo priemonės buvo pakankamos valstybės registrų ir informacinių sistemų saugumui užtikrinti; 2) ar incidentų prevencijos, identifikavimo, valdymo ir reagavimo procedūros buvo organizuotos bei vykdomos laikantis teisės aktų reikalavimų ir gerosios praktikos standartų; 3) ar vidaus kontrolės ir rizikų valdymo priemonės sudarė prielaidas laiku nustatyti ir valdyti galimas grėsmes valstybės informacinių išteklių saugumui; 4) ar po viešojoje erdvėje paskelbto galimo duomenų nutekinimo incidento atsakingų institucijų ir VĮ Registrų centro veiksmai buvo pakankami, savalaikiai ir atitiko teisės aktuose nustatytus reikalavimus; 5) ar valstybės institucijų vykdoma VĮ Registrų centro veiklos priežiūra ir kontrolė yra pakankama siekiant užtikrinti valstybės informacinių sistemų ir registrų atsparumą kibernetinėms bei kitoms grėsmėms. Akcentuojame, kad vadovaudamiesi Konstitucija bei Valstybės kontrolės įstatymo 7–8 str. ir 13 str. 1 d., kaip valstybiniai auditoriai prižiūrime, ar teisėtai ir efektyviai valdomas ir naudojamas valstybės turtas, kaip vykdomas valstybės biudžetas, taip pat kaip naudojami valstybės biudžeto pinigai, skiriami savivaldybių biudžetams, ir savo valstybinius auditus ir vertinimus, griežtai laikydamiesi nepriklausomumo ir neįtakojamumo principų, atliekame pagal valstybės kontrolieriaus tvirtinamus metinius veiklos planus.

Juos sudarome išsamiai ir kompleksiškai įvertinę visų stebimų viešojo sektoriaus rizikų svarbą ir rizikos mastą einamuoju laikotarpiu, įvertinę institucijoje turimų išteklių dydžius, galimą ir turimą kompetenciją vertinamoje srityje, taip pat atsižvelgdami į kiekvienos viešojo valdymo srities rizikos aktualumą, Lietuvos Respublikos Seimo komitetų siūlymus, identifikuotus reguliavimo ar veiklos trūkumus ir kitus surinktus bei patikrintus faktus ir įrodymus. Atkreipiame Jūsų dėmesį, kad Valstybės kontrolė pastaraisiais metais informacinių išteklių valdymo srityje yra atlikusi ir paskelbusi kelis sisteminius darbus. 2021 m. gruodžio 6 d. baigtas valstybinis auditas „Registrų centro tvarkomi valstybės informaciniai ištekliai“; 2022 metais atliktas valstybinis auditas „Kibernetinio saugumo užtikrinimas“; 2025 m. gegužės 9 d. – valstybinis auditas „Dirbtinio intelekto valdymas viešajame sektoriuje“, kuriame, be kita ko, vertinti strateginio koordinavimo, duomenų, saugumo, kompetencijų ir valdymo aspektai; 2025 m. birželio 13 d. – valstybinis auditas „Valstybės informacinių išteklių infrastruktūros konsolidavimas“, kuriame vertintas centralizuotas viešojo sektoriaus IT paslaugų teikimas, finansavimo modelis ir paslaugų naudojimas. Siekdami pokyčių ir nustatytų problemų sprendimo informacinių išteklių valdymo srityje, tęsiame 25 rekomendacijų stebėseną. Pagal Valstybės kontrolės 2026 m. veiklos planą informacinių išteklių valdymo srityje atliekamas auditas „Sveikatos apsaugos srities informacinių išteklių valdymas“.

Jo metu vertinamas Sveikatos apsaugos ministerijos ir jos valdymo sričiai priskirtų institucijų ir kitų įstaigų informacinių išteklių valdymas bei IT valdymo procesų branda, vertinama ir VĮ Registrų centro, kaip Elektroninės sveikatos paslaugų ir bendradarbiavimo infrastruktūros informacinės sistemos tvarkytojo, veikla. Siūlomame nutarimo projekte formuluojamas audito objektas ir klausimai iš esmės apima VĮ Registrų centro veiklos valstybinį auditą, įskaitant ir kibernetinio saugumo priemonių, incidentų prevencijos, identifikavimo, valdymo ir reagavimo procedūrų, vidaus kontrolės ir rizikų valdymo bei valstybės institucijų priežiūros mechanizmų vertinimą. Tokio pobūdžio ir apimties auditui reikalingos specializuotos kibernetinio saugumo, incidentų tyrimo ir pan. kompetencijos, taip pat galimai neviešo pobūdžio informacijos analizė. Šiandien Valstybės kontrolė neturi reikiamų resursų ir specializuotos IT bei kibernetinio saugumo audito kompetencijos tokiam pavedimui atlikti per projekte nustatytą terminą, juo labiau neatsisakant kitų šių metų veiklos plane numatytų darbų. Tokiam papildomam auditui atlikti reikėtų rinkoje ieškoti ir viešųjų pirkimų būdu įsigyti atitinkamas išorės ekspertines paslaugas ir kitas specialiąsias kompetencijas, o tam būtini aiškūs papildomi tiksliniai asignavimai ir papildomas laiko limitas. Valstybės išteklių racionalaus naudojimo požiūriu tikslingiau būtų papildomus asignavimus nukreipti ne į dar vieną incidento vertinimą, o į tiesiogines investicijas į VĮ Registrų centro bei visos susijusios valdymo ekosistemos technologinį atsparumą ir saugumo valdymo pajėgumus. Papildomai pažymime, kad vien 2025 m. Seimo nutarimais Valstybės kontrolei buvo pavesti trys papildomi valstybiniai auditai.

Tokių pavedimų daugėjimas turi reikšmingą poveikį institucijos nepriklausomam, rizikomis grįstam veiklos planavimui ir turimų audito išteklių paskirstymui. Be to, Seimo nutarimais Valstybės kontrolei duodamų pavedimų atlikti valstybinius auditus konstitucingumo aspektas šiuo metu sprendžiamas Konstituciniame Teisme, todėl nauji pavedimai turėtų būti vertinami itin atsargiai, atsižvelgiant į aukščiausiosios audito institucijos nepriklausomumo, nešališkumo ir rizikomis grįsto planavimo principus. Be kita ko, svarbu paminėti ir tai, kad Generalinė prokuratūra dėl galimo neteisėto prisijungimo prie informacinių sistemų ir kitų su tuo susijusių kibernetinių nusikaltimų yra pradėjusi ikiteisminį tyrimą. Todėl valstybinio audito procedūrų taikymas vertinant tas pačias faktines aplinkybes, techninius įrodymus ir atsakingų subjektų veiksmus galėtų dubliuoti kompetentingų teisėsaugos institucijų atliekamus veiksmus ar kelti rizikų jų eigai, todėl audito objektas ir apimtis turėtų būti nustatomi tik įvertinus šią aplinkybę. Atsižvelgiant į tai, kas išdėstyta, esame įsitikinę, kad pavedimas atlikti valstybinį auditą VĮ Registrų centre būtų perteklinis ir esamomis aplinkybėmis neproporcingas. Sisteminės informacinių išteklių ir kibernetinio saugumo valdymo problemos bei rizikos viešajame sektoriuje jau yra aiškiai identifikuotos ankstesniuose Valstybės kontrolės audituose, o konkretūs incidento faktai – teisėsaugos tyrimo objektas. Šioje stadijoje valstybės laiko ir finansinių išteklių racionalaus naudojimo požiūriu tikslinga orientuotis ne į grįžimą prie jau identifikuotų problemų, o į neatidėliotiną jau žinomų sisteminių spragų šalinimą ir praktinį VĮ Registrų centro saugumo priemonių stiprinimą.

Pirma, dalis keliamų klausimų yra arba jau vertinti Valstybės kontrolės atliktuose audituose ir įtraukti į rekomendacijų įgyvendinimo stebėseną, arba susiję su Valstybės kontrolės 2026 m. veiklos plane numatytu informacinių išteklių valdymo auditu. Antra, dalis klausimų susiję su ikiteisminiu tyrimu ir siūlomu parlamentiniu tyrimu, kurie yra tinkamesnės priemonės incidento faktinėms aplinkybėms ir atsakingų institucijų veiksmams kompleksiškai įvertinti. Trečia, neturime tokio masto auditui reikiamų kompetencijų ar papildomų asignavimų joms įsigyti viešųjų pirkimų būdu.

<...>

Pritarti iš dalies Argumentai: Nepritariant pateiktai pastabų daliai paaiškintina, kad: Dėl anksčiau atliktų auditų Ankstesni Valstybės kontrolės atlikti auditai buvo skirti informacinių išteklių valdymo, kibernetinio saugumo ar kitų sisteminių klausimų vertinimui, tačiau jie nevertino konkretaus viešojoje erdvėje paskelbto galimo duomenų nutekinimo incidento, jo aplinkybių, VĮ Registrų centro veiksmų ir po incidento taikytų priemonių. Todėl ankstesni auditai nepaneigia poreikio atlikti naują auditą, orientuotą į šio konkretaus atvejo įvertinimą. Aplinkybė, kad tam tikri klausimai jau buvo nagrinėti ankstesniuose audituose ar yra įtraukti į rekomendacijų stebėseną, savaime nereiškia, jog nėra pagrindo atlikti papildomą auditą. Naujai paaiškėjusios faktinės aplinkybės gali pagrįsti poreikį įvertinti, ar ankstesnių auditų rekomendacijos buvo tinkamai įgyvendintos ir ar taikytos priemonės buvo pakankamos. Dėl atliekamo ikiteisminio tyrimo Ikiteisminis tyrimas ir valstybinis auditas siekia skirtingų tikslų ir vykdomi pagal skirtingą teisinį reglamentavimą.

Ikiteisminio tyrimo paskirtis – nustatyti galimai padarytas nusikalstamas veikas ir atsakingus asmenis, o valstybinio audito tikslas – įvertinti viešojo sektoriaus veiklos teisėtumą, efektyvumą, vidaus kontrolės bei rizikų valdymo sistemas ir pateikti rekomendacijas. Todėl šios procedūros viena kitos nedubliuoja ir gali būti vykdomos lygiagrečiai. Dėl Seimo teisės pavesti atlikti valstybinį auditą Seimas, įgyvendindamas Valstybės kontrolės įstatyme suteiktus įgaliojimus, turi teisę pavesti Valstybės kontrolei atlikti valstybinį auditą. Šiuo atveju – galimas didelės apimties registrų duomenų saugumo incidentas yra išskirtinės svarbos aplinkybė, pateisinanti tokio audito inicijavimą. Pritariant Valstybės kontrolės pastabai dėl trumpo laiko pavedimui atlikti per nutarimo projekte nustatytą terminą, tikslintinas projekto 1 straipsnio 1 dalyje numatytas valstybinio audito atlikimo terminas, pavėlinant jį iki 2027 m. spalio 5 d. Žr. Audito komiteto 1 pasiūlymą. Pritariant Valstybės kontrolės pastabai dėl papildomų tikslinių asignavimų poreikio Seimo nutarimu pavestam valstybiniam auditui atlikti, projektas papildomas nauju 2 straipsniu, prašant Vyriausybės rengiant 2027–2029 metų biudžeto patvirtinimo įstatymo projektą, numatyti Valstybės kontrolei papildomus asignavimus, reikalingus Seimo nutarimu pavestam valstybiniam auditui atlikti (ekspertinių, techninių ir kitų audito procedūrų bei paslaugų įsigijimui). Žr. Audito komiteto 2 pasiūlymą. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Seimo paskirtų papildomų komitetų /komisijų pasiūlymai: negauta. 7. Komiteto pasiūlymai ir sprendimas: 7.1. Pasiūlymai:

Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pastabos Pasiūlymo turinys

  • str. str. d.

p. 1.

2026-07-101

1 Argumentai: Pritariant Seimo kanceliarijos Teisės departamento 1 siūlymui aiškiau apibrėžti audito objektą ir jo apimtį, nutarimo projekte patikslinti auditui keliami klausimai, akcentuojant kibernetinio ir duomenų saugumo sritis. Pritariant Seimo kanceliarijos Teisės departamento 2 pastabai dėl to, ar projekte nustatytas terminas, iki kurio Valstybės kontrolė turėtų atlikti auditą, yra pakankamas ir realiai įgyvendinamas, taip pat atsižvelgiant į Valstybės kontrolės pastabą dėl per trumpo termino pavedimui įvykdyti, tikslintina projekto 1 straipsnio 1 dalis, joje numatytą valstybinio audito atlikimo terminą nukeliant iki 2027 m. spalio 5 d. Pasiūlymas:

Pakeisti Projekto 1 straipsnį ir jį išdėstyti taip: „1 straipsnis.

Pavesti Lietuvos Respublikos valstybės kontrolei iki 2026 2027 m. spalio 10 5 d. atlikti valstybės įmonės Registrų centro veiklos valstybinį auditą ir įvertinti:

1) ar valstybės įmonės Registrų centro taikomos organizacinės, techninės ir kibernetinio saugumo priemonės buvo pakankamos valstybės informacinių sistemų ir registrų saugumui užtikrinti;

2) ar įdiegtos ir taikytos incidentų prevencijos, identifikavimo, valdymo ir reagavimo į juos procedūros, priemonės ir procesai buvo pakankami, tinkamai organizuotos organizuoti ir vykdomos vykdomi, laikantis teisės aktų reikalavimų, kibernetinio saugumo ir gerosios praktikos standartų;

3) ar įdiegtos ir taikytos vidaus kontrolės ir rizikų valdymo procedūros, priemonės ir procesai buvo pakankami, veiksmingi ir vykdomi laikantis teisės aktų reikalavimų, ar jie sudarė prielaidas laiku nustatyti, įvertinti ir valdyti galimas rizikas bei grėsmes valstybės informacinių išteklių saugumui ir užkirsti kelią kibernetinio saugumo incidentams;

4) ar po viešojoje erdvėje paskelbto galimo duomenų nutekinimo incidento atsakingų institucijų ir valstybės įmonės Registrų centro veiksmai ir tarpusavio koordinavimas buvo pakankami, veiksmingi, ir savalaikiai ir atitiko teisės aktų reikalavimus, kibernetinio saugumo standartus ir gerosios praktikos principus;

5) ar valstybės institucijų vykdoma valstybės įmonės Registrų centro veiklos priežiūra ir kontrolė yra pakankama ir veiksminga siekiant užtikrinti valstybės informacinių sistemų ir registrų saugumą, atsparumą kibernetinėms ir kitoms duomenų saugumo grėsmėms.“ 2.

Pavesti Lietuvos Respublikos valstybės kontrolei iki 2026 2027 m. spalio 10 5 d. atlikti valstybės įmonės Registrų centro veiklos valstybinį auditą ir įvertinti:

1) ar valstybės įmonės Registrų centro taikomos organizacinės, techninės ir kibernetinio saugumo priemonės buvo pakankamos valstybės informacinių sistemų ir registrų saugumui užtikrinti;

2) ar įdiegtos ir taikytos incidentų prevencijos, identifikavimo, valdymo ir reagavimo į juos procedūros, priemonės ir procesai buvo pakankami, tinkamai organizuotos organizuoti ir vykdomos vykdomi, laikantis teisės aktų reikalavimų, kibernetinio saugumo ir gerosios praktikos standartų;

3) ar įdiegtos ir taikytos vidaus kontrolės ir rizikų valdymo procedūros, priemonės ir procesai buvo pakankami, veiksmingi ir vykdomi laikantis teisės aktų reikalavimų, ar jie sudarė prielaidas laiku nustatyti, įvertinti ir valdyti galimas rizikas bei grėsmes valstybės informacinių išteklių saugumui ir užkirsti kelią kibernetinio saugumo incidentams;

4) ar po viešojoje erdvėje paskelbto galimo duomenų nutekinimo incidento atsakingų institucijų ir valstybės įmonės Registrų centro veiksmai ir tarpusavio koordinavimas buvo pakankami, veiksmingi, ir savalaikiai ir atitiko teisės aktų reikalavimus, kibernetinio saugumo standartus ir gerosios praktikos principus;

5) ar valstybės institucijų vykdoma valstybės įmonės Registrų centro veiklos priežiūra ir kontrolė yra pakankama ir veiksminga siekiant užtikrinti valstybės informacinių sistemų ir registrų saugumą, atsparumą kibernetinėms ir kitoms duomenų saugumo grėsmėms.“

2026-07-102 N Argumentai: Pritariant Valstybės kontrolės pastabai dėl būtinų papildomų tikslinių asignavimų poreikio Seimo nutarimu pavestam valstybiniam auditui atlikti, projektas papildomas nauju 2 straipsniu, prašant Vyriausybės rengiant 2027–2029 metų biudžeto patvirtinimo įstatymo projektą, numatyti Valstybės kontrolei papildomus asignavimus. Pasiūlymas: 1.

Pasiūlymas:

„2 straipsnis. Prašyti Lietuvos Respublikos Vyriausybės, rengiant Lietuvos Respublikos 2027–2029 metų biudžeto patvirtinimo įstatymo projektą, numatyti Valstybės kontrolei papildomus valstybės biudžeto asignavimus, reikalingus šiuo Seimo nutarimu pavestam valstybiniam auditui atlikti, pagal Valstybės kontrolės pateiktą lėšų (ekspertinių, techninių ir kitų audito procedūrų bei paslaugų įsigijimui) poreikio pagrindimą.“

Audito komiteto biuro patarėja Aurita Buragienė