DERINIMO PAŽYMA

DĖL LIETUVOS RESPUBLIKOS VYRIAUSYBĖS NUTARIMO

„Dėl ELEKTRONINĖS SIUNTOS IŠSIUNTIMO, PRISTATYMO IR GAVIMO LAIKO PATVIRTINIMO TVARKOS APRAŠO, ELEKTRONINIO PRISTATYMO PASLAUGAI TAIKOMŲ SAUGOS REIKALAVIMŲ IR ELEKTRONINIO PRISTATYMO PASLAUGAI TEIKTI NAUDOJAMOS INFORMACINĖS SISTEMOS IR PRIE JOS PRISIJUNGIANČIO VARTOTOJO IDENTIFIKAVIMO REIKALAVIMŲ PATVIRTINIMO“ PROJEKTO

 

Pastabos pateikėjas

Pastabos ir pasiūlymai

Žyma apie pastabas ir pasiūlymus, į kuriuos neatsižvelgta arba atsižvelgta iš dalies

Vyriausybės kanceliarijos Teisės departamento 2013-07-31 išvada Nr. NV-869

7. Iš Projekto lydimųjų dokumentų nėra aišku, kodėl Saugos reikalavimų 8 punkte siūloma nurodyti, jog gaisro ir įsilaužimo davikliai turi būti įrengti būtent prie pastato signalizacijos ir prijungti būtent apsaugos tarnybų.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Kartu siūlytina Saugos reikalavimų 8 punktą papildyti teisinėmis pasekmėmis, kurios kiltų elektroninio pristatymo paslaugos teikėjų, kurie neturėtų įrengtos pastato signalizacijos ir (arba) neturėtų apsaugos tarnybų, atžvilgiu.

Atsižvelgta iš dalies.

Saugos reikalavimų 8 punktas patikslintas – nurodyta, kad patalpos, kuriose yra sistemos serveriai, turi atitikti papildomus patalpų, kuriose yra valstybės informacinių sistemų antrosios kategorijos valstybės informacinių sistemų ar kitų informacinių sistemų serveriai, reikalavimus, nustatytus Techniniuose valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimuose, patvirtintuose Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu Nr. 1V-832 (Žin., 2013, Nr. 106-5251), ar kito lygiaverčio elektroninio pristatymo paslaugos teikimo metu galiojančio teisės akto nustatytus papildomus patalpų, kuriose yra valstybės informacinių sistemų antrosios kategorijos valstybės informacinių sistemų ar kitų informacinių sistemų serveriai, reikalavimus.

Saugos reikalavimų 8 punkto nuostata siūloma atsižvelgiant į šiuo metu galiojančių Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų, patvirtintų Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu Nr. 1V-832 (Žin., 2013, 106-5251), kuriuose nustatomi minimalūs valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų, elektroninės informacijos saugos techniniai reikalavimai, 7.9 punkto nuostatas. Atsižvelgiant į elektroninio pristatymo paslaugai teikti naudojama informacine sistema apdorojamos informacijos svarbą, taip pat siekiant užtikrinti elektroninio pristatymo paslaugos saugą, kad ši būtų ne žemesnio lygio, nei taikoma antrosios kategorijos valstybės informacinėms sistemoms ir kitoms informacinėms sistemoms, Saugos reikalavimų 8 punkte įtvirtintas minėtas reikalavimas dėl patalpų, kuriose yra elektroninio pristatymo paslaugai teikti naudojama informacinė sistema.

Manytina, kad Saugos reikalavimų 8 punkto netikslinga papildyti nuostatomis dėl teisinių pasekmių, kurios kiltų elektroninio pristatymo paslaugos teikėjų, kurie neturėtų įrengtos pastato signalizacijos ir (arba) neturėtų apsaugos tarnybų, atžvilgiu, nes tai tik viena iš elektroninio pristatymo paslaugos teikėjų pareigų, susijusių su elektroninio pristatymo paslaugos saugos užtikrinimu. Todėl numatyti tik vienos elektroninio pristatymo paslaugos teikėjo pareigos nesilaikymo teisines pasekmes nebūtų tikslinga. Be to, vadovaujantis Lietuvos Respublikos informacinės visuomenės paslaugų įstatymu, bus vykdoma elektroninio pristatymo paslaugų teikėjų veiklos priežiūra ir elektroninio pristatymo veiklos priežiūros subjektas galės imtis atitinkamų veiksmų elektroninio pristatymo paslaugos teikėjo atžvilgiu, numatytų šiame įstatyme.

15. Iš Identifikavimo reikalavimų 5.5 punkto nėra aišku, kokius reikalavimus turėtų atitikti asmenys tam, kad jie galėtų būti laikomi kvalifikuotais specialistais.

Atsižvelgta iš dalies.

Identifikavimo reikalavimų 5.5 punktas papildytas – nurodyta, kad prižiūrėti techninę ir programinę įrangą ir šalinti gedimus turi kvalifikuoti specialistai, kurių kvalifikacinius reikalavimus nustato paslaugos teikėjas.

Manytina, kad konkrečių kvalifikacinių reikalavimų asmenims, kuriems nustatyta pareiga prižiūrėti techninę ir programinę įrangą ir šalinti gedimus, nustatymas Vyriausybės nutarime nebūtų pagrįstas.

Identifikavimo reikalavimai nustato pareigą elektroninio pristatymo paslaugos teikėjui užtikrinti, kad techninės ir programinės įrangos priežiūrą ir gedimų šalinimą atliktų specialistai, turintys reikiamus gebėjimus. Tuo tarpu specialistų kvalifikacijos reikalavimų nustatymas priskirtinas elektroninio pristatymo paslaugos teikėjo diskrecijai. Pastebėtina ir tai, kad elektroninio pristatymo paslauga gali būti teikiama naudojant ir valstybės informacines sistemas, ir kitas informacines sistemas. Saugos dokumentų turinio gairių aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 (Žin., 2013, Nr. 86-4310) (šiame apraše nustatomas valstybės registro (kadastro), žinybinio registro, valstybės informacinės sistemos ir kitų informacinių sistemų duomenų saugos nuostatų turinys), 3.4 punkte nustatyta, kad informacinės sistemos duomenų saugos nuostatuose turi būti nurodyti informacinės sistemos naudotojų, administratoriaus (administratorių) ir saugos įgaliotinio kvalifikaciniai reikalavimai, t. y. informacinės sistemos valdytojui palikta diskrecijos teisė nustatyti informacinės sistemos naudotojų, administratoriaus (administratorių) ir saugos įgaliotinio kvalifikacinius reikalavimus.

Atsižvelgiant į tai, kas išdėstyta, manytina, kad reikalavimai asmenims, kad jie galėtų būti laikomi kvalifikuotais specialistais, turėtų būti nustatyti ne Lietuvos Respublikos Vyriausybės nutarime, o lokaliuose teisės aktuose (kaip valstybės informacinių sistemų ir kitų informacinių sistemų, finansuojamų valstybės biudžeto, valstybės fondų lėšomis atveju): jei elektroninio pristatymo paslaugai teikti naudojama ne valstybės biudžeto ar fondų lėšomis finansuojama  informacinė sistema, kvalifikacinius reikalavimus turėtų nustatyti elektroninio pristatymo paslaugos teikėjas; jei elektroninio pristatymo paslaugai teikti naudojama valstybės informacinė sistema, kvalifikaciniai reikalavimai turėtų būti apibrėžti informacinės sistemos duomenų saugos nuostatuose, kaip numatyta Saugos dokumentų turinio gairių aprašo 3.4 punkte.

______________