936 Įstatymo projektas Elektroninių ryšių įstatymo Nr. IX-2135 3, 8, 9, 42(1) ir 71 straipsnių pakeitimo įstatymo projektas Parengė: Lietuvos Respublikos Seimas, Ekonomikos komitetas XIIIP-1442(2) 2017-12-13 Priimtas teisės aktas

Lietuva · XIIIP-1442 · 2017-12-13 · Priimtas · LT_SEIMAS

Autentiškas šaltinis — oficialus registras ↗.

Mūsų sistemoje

Projekto eiga, iniciatoriai ir keičiamas įstatymas →

Dosjė dokumentai

  1. Lyginamasis variantas · 2017-12-05
  2. Lyginamasis variantas · 2017-12-13
  3. Aiškinamasis raštas · 2017-12-05
  4. Teisės departamento išvada · 2017-12-05
  5. Komiteto išvada · 2017-12-13

Lyginamasis variantas

2017-12-05 · oficialus registras ↗

Projekto lyginamasis variantas

LIETUVOS RESPUBLIKOS

ELEKTRONINIŲ RYŠIŲ ĮSTATYMO NR. IX-2135 3, 8, 9,

42¹ ir 71 straipsnių pakeitimo

ĮSTATYMAS

2017 m. d. Nr. Vilnius

1 straipsnis. 3 straipsnio pakeitimas

1. Pripažinti netekusia galios 3 straipsnio 53

dalį. 53. Saugumo incidentas – įvykis, veiksmas ar neveikimas, kuris sukelia ar gali sukelti neteisėtą prisijungimą ar sudaryti sąlygas neteisėtai prisijungti prie informacinės sistemos ar elektroninių ryšių tinklo, sutrikdyti ar pakeisti, įskaitant valdymo perėmimą, informacinės sistemos ar elektroninių ryšių tinklo veikimą, sunaikinti, sugadinti, ištrinti ar pakeisti elektroninius duomenis, panaikinti ar apriboti galimybę naudotis elektroniniais duomenimis, taip pat sudaryti sąlygas pasisavinti ar kitaip panaudoti neviešus elektroninius duomenis tokios teisės neturintiems asmenims. 2. Papildyti 3 straipsnį 71¹ dalimi: „71¹. Vientisumo pažeidimas – viešojo ryšių tinklo ar jo dalies pažeidimas, nesusijęs su įvykiais ar veika kibernetinėje erdvėje, sutrikdantis šiuo tinklu teikiamų viešųjų elektroninių ryšių paslaugų nepertraukiamą teikimą.“

2 straipsnis. 8 straipsnio pakeitimas

Pakeisti 8 straipsnio 2 dalies 9 punktą ir jį išdėstyti taip:

„9) užtikrinti, kad viešųjų ryšių tinklų ir

(arba) viešųjų elektroninių ryšių paslaugų teikėjai įgyvendintų tinkamas technines ir organizacines priemones savo teikiamų viešųjų ryšių tinklų ir

(arba) viešųjų elektroninių ryšių paslaugų saugumui ir vientisumui užtikrinti.“

3 straipsnis. 9 straipsnio pakeitimas

1.

9 straipsnio pakeitimas

1. Pakeisti 9 straipsnio 4 punktą ir jį

išdėstyti taip:

„4) bendradarbiauja su užsienio valstybių

elektroninių ryšių veiklos reguliavimo institucijomis, pagal kompetenciją dalyvauja tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų bei grupių, kurių veikla susijusi su elektroniniais ryšiais (telekomunikacijomis), radijo ryšio įrenginiais ir galiniais įrenginiais, elektromagnetiniu suderinamumu ir (arba) radijo spektro valdymu, viešųjų ryšių tinklų ir

(arba) viešųjų elektroninių ryšių paslaugų saugumu, veikloje, taip pat Europos elektroninių ryšių reguliuotojų institucijos veikloje, reikiamais atvejais skiria ekspertus, kurie dalyvautų atitinkamuose komitetuose ir grupėse, atlieka tarptautinį radijo dažnių (kanalų) ir orbitinių išteklių koordinavimą bei tarptautinę radijo ryšio stočių (radijo dažnių) ir orbitinių išteklių apsaugą. Lietuvos Respublikos vardu prisiimti įpareigojimus Ryšių reguliavimo tarnyba gali tik teisės aktų nustatyta tvarka gavusi įgaliojimus, išskyrus atvejus, kai Lietuvos Respublikos tarptautinė sutartis ar Europos Sąjungos teisė atitinkamas funkcijas, kurios patenka į Ryšių reguliavimo tarnybos kompetenciją, vykdyti paveda Lietuvos Respublikos telekomunikacijų (elektroninių ryšių) administracijai ar nacionalinei telekomunikacijų (elektroninių ryšių) reguliavimo institucijai. Šiuo atveju Ryšių reguliavimo tarnyba atitinkamas funkcijas atlieka ir su jomis susijusius įsipareigojimus prisiima taikydama atitinkamos tarptautinės sutarties ar Europos Sąjungos teisės nuostatas ir neturi papildomai gauti įgaliojimų ir atlikti kitų procedūrų pagal atitinkamas Tarptautinių sutarčių įstatymo normas;“. 2. Pripažinti netekusiu galios 9 straipsnio 9 punktą. 9) vykdo nacionalinio elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinio veiklą;

4 straipsnis. 42¹ straipsnio pakeitimas

Pakeisti 42¹ straipsnį ir jį išdėstyti taip: „42¹ straipsnis.

Viešųjų ryšių

tinklų ir viešųjų elektroninių ryšių paslaugų saugumas ir vientisumas

1. Viešųjų ryšių tinklų ir (arba) viešųjų

elektroninių ryšių paslaugų teikėjai privalo įgyvendinti tinkamas technines ir organizacines priemones savo teikiamų tinklų ir (arba) paslaugų saugumui užtikrinti. Šios priemonės turi užtikrinti saugumo lygį, atitinkantį iškilusią grėsmę, ir užkirsti kelią saugumo incidentams arba sumažinti jų poveikį viešųjų ryšių tinklams ir viešųjų elektroninių ryšių paslaugų gavėjams. 21. Viešųjų ryšių tinklų teikėjai privalo įgyvendinti tinkamas technines ir organizacines priemones savo teikiamų tinklų vientisumui užtikrinti, tokiu būdu užtikrinant šiais tinklais teikiamų viešųjų elektroninių ryšių paslaugų nepertraukiamą teikimą. 32. Ryšių reguliavimo tarnyba gali nustatyti techninius ir organizacinius reikalavimus viešųjų ryšių tinklų ir viešųjų elektroninių ryšių paslaugų saugumui ir vientisumui užtikrinti. 43. Ryšių reguliavimo tarnyba, siekdama užtikrinti viešųjų ryšių tinklų ir viešųjų elektroninių ryšių paslaugų saugumą ir vientisumą, užkirsti kelią saugumo incidentams plisti, mažinti viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjų ir (arba) viešųjų elektroninių ryšių paslaugų gavėjų dėl saugumo incidentų patiriamos žalos atsiradimo riziką, turi teisę duoti privalomus nurodymus ir nustatyti nurodymų įvykdymo terminą viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjams, įskaitant teisę reikalauti viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjų lėšomis atlikti nepriklausomą saugumo auditą ir pateikti šio audito rezultatus. Ryšių reguliavimo tarnybos nurodymai turi būti motyvuoti, pagrįsti ir proporcingi tikslui pasiekti. 54.

54. Įvykus viešojo

ryšių tinklo ar jo dalies, viešųjų elektroninių ryšių paslaugų saugumo ar vientisumo pažeidimams pažeidimui, kurie kuris turėjo didelę įtaką viešojo ryšių tinklų tinklo veikimui arba viešųjų elektroninių ryšių paslaugų teikimui, viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjas privalo nedelsdamas informuoti Ryšių reguliavimo tarnybą jos nustatyta tvarka ir sąlygomis. Prireikus apie įvykusį viešojo ryšių tinklo ar jo dalies, viešųjų elektroninių ryšių paslaugų saugumo ar vientisumo pažeidimą Ryšių reguliavimo tarnyba praneša kitų Europos Sąjungos valstybių narių nacionalinėms reguliavimo institucijoms, Europos tinklų ir informacijos apsaugos agentūrai ir visuomenei. 65. Ryšių reguliavimo tarnyba kaupia informaciją apie pagal šio straipsnio 5 4 dalį pateiktus viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjų pranešimus ir įvykdytus veiksmus ir kiekvienais metais pateikia apibendrintą informaciją Europos Komisijai ir Europos tinklų ir informacijos apsaugos agentūrai.“

5 straipsnis. 71 straipsnio pakeitimas

Pakeisti 71 straipsnio 3 dalies 9 punktą ir jį išdėstyti taip: „9) viešųjų ryšių tinklų vientisumo ir

(arba) šiais tinklais teikiamų viešųjų elektroninių ryšių paslaugų saugumo ir (arba) vientisumo nepertraukiamo teikimo įvertinimu;“. 6 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1. Šis įstatymas, išskyrus šio straipsnio 2

dalį, įsigalioja 2018 m. sausio 1 d. 2. Lietuvos Respublikos ryšių reguliavimo tarnyba iki 2017 m. gruodžio 31 d. priima šio įstatymo įgyvendinamuosius teisės aktus. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos Prezidentas

Lyginamasis variantas

2017-12-13 · oficialus registras ↗

Projekto Nr. XIIIP-1442(2) lyginamasis variantas

LIETUVOS RESPUBLIKOS

ELEKTRONINIŲ RYŠIŲ ĮSTATYMO NR. IX-2135 3, 8, 9,

42¹ ir 71 straipsnių pakeitimo

ĮSTATYMAS

2017 m. d. Nr. Vilnius

1 straipsnis. 3 straipsnio pakeitimas

1. Pripažinti netekusia galios 3 straipsnio 53

dalį. 53. Saugumo incidentas – įvykis, veiksmas ar neveikimas, kuris sukelia ar gali sukelti neteisėtą prisijungimą ar sudaryti sąlygas neteisėtai prisijungti prie informacinės sistemos ar elektroninių ryšių tinklo, sutrikdyti ar pakeisti, įskaitant valdymo perėmimą, informacinės sistemos ar elektroninių ryšių tinklo veikimą, sunaikinti, sugadinti, ištrinti ar pakeisti elektroninius duomenis, panaikinti ar apriboti galimybę naudotis elektroniniais duomenimis, taip pat sudaryti sąlygas pasisavinti ar kitaip panaudoti neviešus elektroninius duomenis tokios teisės neturintiems asmenims. 2. Papildyti 3 straipsnį 71¹ dalimi: „71¹. Vientisumo pažeidimas – viešojo ryšių tinklo ar jo dalies pažeidimas, nesusijęs su įvykiais ar veika kibernetinėje erdvėje, sutrikdantis šiuo tinklu teikiamų viešųjų elektroninių ryšių paslaugų nepertraukiamą teikimą.“

2 straipsnis. 8 straipsnio pakeitimas

Pakeisti 8 straipsnio 2 dalies 9 punktą ir jį išdėstyti taip:

„9) užtikrinti, kad viešųjų ryšių tinklų ir

(arba) viešųjų elektroninių ryšių paslaugų teikėjai įgyvendintų tinkamas technines ir organizacines priemones savo teikiamų viešųjų ryšių tinklų ir

(arba) viešųjų elektroninių ryšių paslaugų saugumui ir vientisumui užtikrinti.“

3 straipsnis. 9 straipsnio pakeitimas

1.

9 straipsnio pakeitimas

1. Pakeisti 9 straipsnio 4 punktą ir jį

išdėstyti taip:

„4) bendradarbiauja su užsienio valstybių

elektroninių ryšių veiklos reguliavimo institucijomis, pagal kompetenciją dalyvauja tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų bei grupių, kurių veikla susijusi su elektroniniais ryšiais (telekomunikacijomis), radijo ryšio įrenginiais ir galiniais įrenginiais, elektromagnetiniu suderinamumu ir (arba) radijo spektro valdymu, viešųjų ryšių tinklų ir

(arba) viešųjų elektroninių ryšių paslaugų saugumu, veikloje, taip pat Europos elektroninių ryšių reguliuotojų institucijos veikloje, reikiamais atvejais skiria ekspertus, kurie dalyvautų atitinkamuose komitetuose ir grupėse, atlieka tarptautinį radijo dažnių (kanalų) ir orbitinių išteklių koordinavimą bei tarptautinę radijo ryšio stočių (radijo dažnių) ir orbitinių išteklių apsaugą. Lietuvos Respublikos vardu prisiimti įpareigojimus Ryšių reguliavimo tarnyba gali tik teisės aktų nustatyta tvarka gavusi įgaliojimus, išskyrus atvejus, kai pagal Lietuvos Respublikos tarptautinė tarptautinę sutartis sutartį ar Europos Sąjungos teisė teisę atitinkama atitinkamos funkcijas funkcijos, kurios patenka į Ryšių reguliavimo tarnybos kompetenciją, vykdyti paveda pavestos atlikti Lietuvos Respublikos telekomunikacijų (elektroninių ryšių) administracijai ar nacionalinei telekomunikacijų (elektroninių ryšių) reguliavimo institucijai. Šiuo atveju Ryšių reguliavimo tarnyba atitinkamas funkcijas atlieka ir su jomis susijusius įsipareigojimus prisiima taikydama atitinkamos tarptautinės sutarties ar Europos Sąjungos teisės nuostatas ir neturi papildomai gauti įgaliojimų ir atlikti kitų procedūrų pagal atitinkamas Tarptautinių sutarčių įstatymo normas;“. 2. Pripažinti netekusiu galios 9 straipsnio 9 punktą. 9) vykdo nacionalinio elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinio veiklą;

4 straipsnis.

42¹ straipsnio pakeitimas Pakeisti 42¹ straipsnį ir jį išdėstyti taip: „42¹ straipsnis. Viešųjų ryšių tinklų ir viešųjų elektroninių ryšių paslaugų saugumas ir vientisumas

1. Viešųjų ryšių tinklų ir (arba) viešųjų

elektroninių ryšių paslaugų teikėjai privalo įgyvendinti tinkamas technines ir organizacines priemones savo teikiamų tinklų ir (arba) paslaugų saugumui užtikrinti. Šios priemonės turi užtikrinti saugumo lygį, atitinkantį iškilusią grėsmę, ir užkirsti kelią saugumo incidentams arba sumažinti jų poveikį viešųjų ryšių tinklams ir viešųjų elektroninių ryšių paslaugų gavėjams. 21. Viešųjų ryšių tinklų teikėjai privalo įgyvendinti tinkamas technines ir organizacines priemones savo teikiamų tinklų vientisumui užtikrinti, tokiu būdu užtikrinant užtikrindami šiais tinklais teikiamų viešųjų elektroninių ryšių paslaugų nepertraukiamą teikimą. 32. Ryšių reguliavimo tarnyba gali nustatyti techninius ir organizacinius reikalavimus viešųjų ryšių tinklų ir viešųjų elektroninių ryšių paslaugų saugumui ir vientisumui užtikrinti. 43. Ryšių reguliavimo tarnyba, siekdama užtikrinti viešųjų ryšių tinklų ir viešųjų elektroninių ryšių paslaugų saugumą ir vientisumą, užkirsti kelią saugumo incidentams plisti, mažinti viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjų ir (arba) viešųjų elektroninių ryšių paslaugų gavėjų dėl saugumo incidentų patiriamos žalos atsiradimo riziką, turi teisę duoti privalomus nurodymus ir nustatyti nurodymų įvykdymo terminą viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjams, įskaitant teisę reikalauti viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjų lėšomis atlikti nepriklausomą saugumo auditą ir pateikti šio audito rezultatus. Ryšių reguliavimo tarnybos nurodymai turi būti motyvuoti, pagrįsti ir proporcingi tikslui pasiekti. 54.

54. Įvykus viešojo

ryšių tinklo ar jo dalies, viešųjų elektroninių ryšių paslaugų saugumo ar vientisumo pažeidimams pažeidimui, kurie kuris turėjo didelę įtaką viešojo ryšių tinklų tinklo veikimui arba viešųjų elektroninių ryšių paslaugų teikimui, viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjas privalo nedelsdamas apie šį vientisumo pažeidimą informuoti Ryšių reguliavimo tarnybą jos nustatyta tvarka ir sąlygomis. Prireikus apie įvykusį viešojo ryšių tinklo ar jo dalies, viešųjų elektroninių ryšių paslaugų saugumo ar vientisumo pažeidimą Ryšių reguliavimo tarnyba praneša kitų Europos Sąjungos valstybių narių nacionalinėms reguliavimo institucijoms, Europos tinklų ir informacijos apsaugos agentūrai ir visuomenei. 65. Ryšių reguliavimo tarnyba kaupia informaciją apie pagal šio straipsnio 5 4 dalį pateiktus viešųjų ryšių tinklų ir (arba) viešųjų elektroninių ryšių paslaugų teikėjų pranešimus ir įvykdytus veiksmus ir kiekvienais metais pateikia apibendrintą informaciją Europos Komisijai ir Europos tinklų ir informacijos apsaugos agentūrai.“

5 straipsnis. 71 straipsnio pakeitimas

Pakeisti 71 straipsnio 3 dalies 9 punktą ir jį išdėstyti taip: „9) viešųjų ryšių tinklų vientisumo ir

(arba) šiais tinklais teikiamų viešųjų elektroninių ryšių paslaugų saugumo ir (arba) vientisumo nepertraukiamo teikimo įvertinimu;“. 6 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

1. Šis įstatymas, išskyrus šio straipsnio 2

dalį, įsigalioja 2018 m. sausio 1 d. 2. Lietuvos Respublikos ryšių reguliavimo tarnyba iki 2017 m. gruodžio 31 d. priima šio įstatymo įgyvendinamuosius teisės aktus. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos Prezidentas Teikia Ekonomikos komiteto pirmininko pavaduotojas Dainius Kreivys

Aiškinamasis raštas

2017-12-05 · oficialus registras ↗

AIŠKINAMASIS RAŠTAS DĖL LIETUVOS RESPUBLIKOS NESĄŽININGOS KOMERCINĖS

VEIKLOS VARTOTOJAMS DRAUDIMO ĮSTATYMO 2, 7, 13, 16, 18, 19, 20, 21 STRAIPSNIŲ

PAKEITIMO IR PAPILDYMO ĮSTATYMO PROJEKTO

LIETUVOS RESPUBLIKOS

kibernetinio saugumo ĮSTATYMO NR. xiI-1428 1, 2, 4, 6, 10, 15, 16, 18 straipsnių pakeitimo, 8 straipsnio pripažinimo netekusiu galios ir įstatymo papildymo priedu ĮSTATYMo projekto IR KARTU TEIKIAMŲ ĮSTATYMŲ PAKEITIMO PROJEKTŲ Aiškinamasis raštas

1. Įstatymų projektų rengimą paskatinusios priežastys, parengtų projektų

tikslai ir uždaviniai Vadovaujantis Lietuvos Respublikos kibernetinio saugumo įstatymu ir Lietuvos Respublikos elektroninių ryšių įstatymu, informacinių išteklių saugumą šiuo metu užtikrina Nacionalinio kibernetinio saugumo centro funkcijas vykdanti Kibernetinio saugumo ir telekomunikacijų tarnyba prie Krašto apsaugos ministerijos (toliau – Nacionalinis kibernetinio saugumo centras) ir Lietuvos Respublikos ryšių reguliavimo tarnyba: Nacionalinis kibernetinio saugumo centras – valstybės informacinių išteklių ir ypatingos svarbos informacinių infrastruktūrų saugumą, o Ryšių reguliavimo tarnyba – viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumą. Toks vienos funkcijos išskaidymas nėra tikslingas, neužtikrina efektyvaus ir koordinuoto šios srities politikos įgyvendinimo. Atsižvelgiant į minėtas priežastis, parengti šie įstatymų pakeitimų projektai:

1) Lietuvos Respublikos kibernetinio saugumo įstatymo Nr. XII-1428 1, 2, 4, 6, 10, 15, 16, 18 straipsnių pakeitimo, 8 straipsnio pripažinimo netekusiu galios ir įstatymo papildymo priedu įstatymo projektą (toliau – Kibernetinio saugumo įstatymo pakeitimo projektas);

2) Lietuvos Respublikos elektroninių ryšių įstatymo Nr.

IX-2135 3, 8, 9, 42¹ ir 71 straipsnių pakeitimo įstatymo projektą (toliau – Elektroninių ryšių įstatymo pakeitimo projektas);

3) Lietuvos Respublikos administracinių nusižengimų kodekso 479, 480 ir 589 straipsnių pakeitimo įstatymo projektą (toliau – Administracinių nusižengimų kodekso pakeitimo projektas). Šiais įstatymų pakeitimų projektais siekiama konsoliduoti informacinių išteklių saugumo sritį ir Ryšių reguliavimo tarnybos atliekamas nacionalinio elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinio funkcijas perduoti Nacionaliniam kibernetinio saugumo centrui. Minėtas funkcijas konsolidavus vienoje įstaigoje, bus užtikrinamas vieningas ir koordinuotas informacinių išteklių saugumo politikos įgyvendinimas, aiškus ir nuoseklus informacinių išteklių saugumo reglamentavimas (saugumo reikalavimus tvirtins Lietuvos Respublikos krašto apsaugos ministerija, o jų įgyvendinimą prižiūrės vienas subjektas – Nacionalinis kibernetinio saugumo centras), taip pat bus sudarytos sąlygos reikiamus išteklius ir kompetencijas sutelkti vienoje įstaigoje ir taip efektyvinti informacinių išteklių saugumo srities veiklą. Siūlomi pakeitimai atitinka Vyriausybės programoje numatytą viešojo sektoriaus efektyvumo didinimo siekį.

Taip pat, atsižvelgiant į vykdomus Krašto apsaugos ministerijai pavaldžių įstaigų, įgyvendinančių ryšių ir informacinių sistemų politiką ir nacionalinę kibernetinio saugumo politiką, funkcinius ir struktūrinius pertvarkymus (nuo

2018 m. sausio 1 d. perskirstomos Vyriausybinių ryšių centro prie Krašto

apsaugos ministerijos (toliau – Vyriausybinių ryšių centras) ir Kibernetinio saugumo ir telekomunikacijų tarnybos prie Krašto apsaugos ministerijos funkcijos, Vyriausybinių ryšių centre atsisakoma statutinių valstybės tarnautojų pareigybių), kurie iš dalies susiję su 1 ir 2 punktuose nurodytuose įstatymų pakeitimo projektuose siūlomais pakeitimais, kartu teikiamas ir Lietuvos Respublikos pareigūnų ir karių valstybinių pensijų įstatymo Nr. I-693

1 ir 16 straipsnių pakeitimo įstatymo projektas (toliau – Pareigūnų pensijų

įstatymo pakeitimo projektas). Pareigūnų pensijų įstatymo pakeitimo projektu siekiama patikslinti neaktualiomis tapsiančias Lietuvos Respublikos pareigūnų ir karių valstybinių pensijų įstatymo nuostatas bei užtikrinti šiame įstatyme numatytų garantijų taikymą šias garantijas įgijusiems asmenims. 2. Įstatymų projektų iniciatoriai (institucija, asmenys ar piliečių įgalioti atstovai) ir rengėjai Įstatymų projektų rengimą inicijavo Krašto apsaugos ministerija. Šiuos projektus parengė Krašto apsaugos ministerijos Teisės departamento (direktorė Judita Nagienė, tel. (8 5) 273 5545, el. p. [email protected]) Teisėkūros skyriaus (viršininkė Inga Šilinytė, tel. (8 5) 273 5563, el. p. [email protected]) vyr. specialistas Tomas Vainius (tel. (8 5) 263 5908, el. p. [email protected]) ir Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų departamento (direktorius Jonas Skardinskas, tel. 8 706 80 800, el. p. [email protected]) Kibernetinio saugumo ir elektroninės informacijos saugos skyriaus viršininkas Artūras Litvaitis (tel.

8 706

80 806, el. p. [email protected]) ir patarėjas Rimgaudas Gamulis (tel. 8

706 80 809, el. p. [email protected]). 3. Kaip šiuo metu yra reguliuojami įstatymų

projektuose aptarti teisiniai santykiai Vadovaujantis Kibernetinio saugumo įstatymo ir Elektroninių ryšių įstatymo nuostatomis, Nacionalinis kibernetinio saugumo centras ir Ryšių reguliavimo tarnyba dalyvauja formuojant kibernetinio saugumo politiką ir ją įgyvendina: Nacionalinis kibernetinio saugumo centras yra atsakingas už valstybės informacinių išteklių ir ypatingos svarbos informacinių infrastruktūrų saugumą, o Ryšių reguliavimo tarnyba – už viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumą. Atitinkamai kiekvienai minėtai institucijai yra nustatytos funkcijos, susijusios su organizacinių ir techninių saugumo reikalavimų nustatymu, saugumo būklės stebėsena, incidentų valdymu, ir suteikti įgaliojimai, susiję su saugumo užtikrinimu. Vadovaujantis Lietuvos Respublikos administracinių nusižengimų kodekso 479, 480 ir 589 straipsnių nuostatomis, yra numatyta administracinė atsakomybė už saugumo reikalavimų pažeidimus, kuriuos pagal kompetenciją tiria Nacionalinis kibernetinio saugumo centras arba Ryšių reguliavimo tarnyba. Pareigūnų ir karių valstybinių pensijų įstatymo 1 straipsnio 1 dalies 4 punkte tarp asmenų, turinčių teisę gauti pareigūnų valstybinę pensiją, yra nurodyti ir Vyriausybinių ryšių centro civiliai statutiniai valstybės tarnautojai. 4.

4. Kokios siūlomos naujos teisinio reguliavimo nuostatos ir kokių teigiamų

rezultatų laukiama Kibernetinio saugumo įstatymo pakeitimo projekte ir Elektroninių ryšių įstatymo pakeitimo projekte siūloma panaikinti Kibernetinio saugumo įstatymo ir Elektroninių ryšių įstatymo nuostatas, nustatančias Ryšių reguliavimo tarnybos įgaliojimus viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumo srityje ir šiuos įgaliojimus perduoti Nacionaliniam kibernetinio saugumo centrui – atitinkamai Elektroninių ryšių įstatymo nuostatos, susijusios su viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų saugumu, perkeliamos į Kibernetinio saugumo įstatymą. Kibernetinio saugumo įstatymo pakeitimo projekto 4 straipsniu keičiamame Kibernetinio saugumo įstatymo 6 straipsnio 5 punkte įgaliojimai nustatyti organizacinius ir techninius viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumo reikalavimus suteikiami Krašto apsaugos ministerijai (šiuo metu nustato Ryšių reguliavimo tarnyba). Kibernetinio saugumo įstatymo pakeitimo projekto 6 straipsniu keičiamame Kibernetinio saugumo įstatymo 10 straipsnyje nustatomos Nacionalinio kibernetinio saugumo centro funkcijos ir įgaliojimai, susiję su viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumu (šios funkcijos ir įgaliojimai šiuo metu nustatyti Ryšių reguliavimo tarnybai). Atitinkamai Kibernetinio saugumo įstatymo pakeitimo projekto 5 straipsniu ir Elektroninių ryšių įstatymo pakeitimo projekto 4 straipsniu naikinamos Ryšių reguliavimo tarnybos funkcijos ir įgaliojimai, susiję su viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumu.

Siekiant aiškiau atriboti Nacionalinio kibernetinio saugumo centro ir Ryšių reguliavimo tarnybos kompetenciją, Kibernetinio saugumo įstatymo pakeitimo projekte patikslinama kibernetinio incidento sąvoka (kibernetiniai incidentai susiejami su įvykiais kibernetinėje erdvėje), o Elektroninių ryšių įstatymo pakeitimo projekte pateikiamas vientisumo pažeidimo apibrėžimas. Atsižvelgiant į tai, kad kibernetinių incidentų viešųjų ryšių tinkluose mastas ir jų sukeliamos neigiamos pasekmės auga, ir siekiant užtikrinti kvalifikuotą saugumo lygio įvertinimą ir esamų saugumo spragų nustatymą, iš Elektroninių ryšių įstatymo į Kibernetinio saugumo įstatymo 10 straipsnio 3 dalies 5 punktą ir 15 straipsnio

4 punktą perkeliama nuostata dėl viešųjų ryšių tinklų ir viešųjų elektroninių

ryšių paslaugų saugumo audito papildoma reikalavimu, kad tokį auditą atliktų tarptautinių organizacijų sertifikuoti auditoriai (analogiškas reikalavimas dėl valstybės informacinių išteklių audito yra nustatytas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 14 straipsnio 2 dalyje). Siekiant suderinti nuostatas tarpusavyje, atliekami ir kiti redakciniai pakeitimai. Pažymėtina, kad toks reguliavimas leis konsoliduoti informacinių išteklių saugumo funkcijas vienoje įstaigoje.

Atsižvelgiant į tai, kad viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumo sritis perduodama Nacionaliniam kibernetinio saugumo centrui, Administracinių nusižengimų kodekso pakeitimo projekte įgaliojimai tirti pažeidimus, susijusius su viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumu, perduodami Nacionaliniam kibernetinio saugumo centrui. Taip pat, siekiant suderinti įstatymuose vartojamas sąvokas ir atsižvelgiant į tai, kad Kibernetinio saugumo įstatymo pakeitimo projekte atsisakoma Kibernetinio saugumo įstatyme vartojamos elektroninės informacijos prieglobos paslaugų vientisumo sąvokos, atitinkamai Administracinių nusižengimų kodekso pakeitimo projekto 2 straipsnyje patikslinama Administracinių nusižengimų kodekso 480 straipsnio 4 dalis. Atsižvelgiant į tai, kad, Krašto apsaugos ministerijai 2018 m. sausio 1 d. baigus vykdyti reformas ir perskirsčius ryšių ir informacinių sistemų politiką bei nacionalinę kibernetinio saugumo politiką įgyvendinančių krašto apsaugos sistemos įstaigų funkcijas, bus pertvarkytas Vyriausybinių ryšių centras, keičiant jo funkcijas, pavadinimą ir atsisakant statutinių valstybės tarnautojų pareigybių, Pareigūnų pensijų įstatymo pakeitimo projektu siūloma Vyriausybinių ryšių centro pavadinimą išbraukti iš Pareigūnų ir karių valstybinių pensijų įstatymo, be to, siekiant užtikrinti tinkamą asmenų teisėtų lūkesčių apsaugą, siūloma nustatyti, kad Vyriausybinių ryšių centro civiliams statutiniams valstybės tarnautojams, įgijusiems teisę į pareigūnų valstybinę pensiją iki 2017 m. gruodžio 31 d., ši pensija ir toliau mokama Pareigūnų ir karių valstybinių pensijų įstatymo nustatytomis sąlygomis ir tvarka. 5.

5. Numatomo teisinio reguliavimo poveikio vertinimo rezultatai (jeigu

rengiant įstatymo projektą toks vertinimas turi būti atliktas ir jo rezultatai nepateikiami atskiru dokumentu), galimos neigiamos priimtų įstatymų pasekmės ir kokių priemonių reikėtų imtis, kad tokių pasekmių būtų išvengta Numatomo teisinio reguliavimo poveikio vertinimas, vadovaujantis Numatomo teisinio reguliavimo poveikio vertinimo metodikos, patvirtintos Lietuvos Respublikos Vyriausybės

2003 m. vasario 6 d. nutarimu Nr. 276 „Dėl Numatomo teisinio reguliavimo

poveikio vertinimo metodikos patvirtinimo“, 4 punktu, neatliekamas. 6. Kokią įtaką priimti įstatymai turės kriminogeninei situacijai, korupcijai Įstatymų projektai įtakos kriminogeninei situacijai ir korupcijai neturės. 7. Kaip įstatymų įgyvendinimas atsilieps verslo sąlygoms ir jo plėtrai Įstatymų projektai neturės įtakos verslo sąlygoms ir jo plėtrai. Pažymėtina, kad informacinių išteklių valdytojams ir informacinių išteklių paslaugų teikėjams bus paprasčiau pasirenkant kompetentingą instituciją, nes visos informacinių išteklių saugumo funkcijos bus sutelktos Nacionaliniame kibernetinio saugumo centre. 8. Įstatymų inkorporavimas į teisinę sistemą, kokius teisės aktus būtina priimti, kokius galiojančius teisės aktus reikia pakeisti ar pripažinti netekusiais galios Kartu su Lietuvos Respublikos kibernetinio saugumo įstatymo Nr. XII-1428 1, 2, 4, 6, 10, 15, 16, 18 straipsnių pakeitimo, 8 straipsnio pripažinimo netekusiu galios ir įstatymo papildymo priedu įstatymo projektu teikiami ir šie įstatymų pakeitimų projektai:

1) Lietuvos Respublikos elektroninių ryšių įstatymo Nr. IX-2135 3, 8, 9, 42¹ ir 71 straipsnių pakeitimo įstatymo projektas;

2) Lietuvos Respublikos administracinių nusižengimų kodekso 479, 480 ir 589 straipsnių pakeitimo įstatymo projektas;

3) Lietuvos Respublikos pareigūnų ir karių valstybinių pensijų įstatymo Nr. I-693 1 ir 16 straipsnių pakeitimo įstatymo projektas. 9.

9. Ar įstatymų projektai parengti laikantis Lietuvos Respublikos

valstybinės kalbos, Teisėkūros pagrindų įstatymų reikalavimų, o įstatymų projektų sąvokos ir jas įvardijantys terminai įvertinti Terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka Įstatymų projektai parengti laikantis Lietuvos Respublikos valstybinės kalbos įstatymo, Lietuvos Respublikos teisėkūros pagrindų įstatymo reikalavimų. Įstatymų projektuose keičiamos ir nustatomos sąvokos yra įvertintos Terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka. 10. Ar įstatymų projektai atitinka Žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatas ir Europos Sąjungos dokumentus Įstatymų projektai atitinka Europos žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatas ir Europos Sąjungos dokumentus. 11. Jeigu įstatymams įgyvendinti reikia įgyvendinamųjų teisės aktų, – kas ir kada juos turėtų priimti Įstatymams įgyvendinti Krašto apsaugos ministerija iki jų įsigaliojimo parengs šiuos teisės aktų projektus:

1) Lietuvos Respublikos Vyriausybės 2015 m. balandžio 23 d. nutarimo Nr. 422 „Dėl Kibernetinio saugumo tarybos sudarymo ir jos reglamento patvirtinimo“ pakeitimo projektą;

  • 2) Lietuvos Respublikos Vyriausybės 2016 m. sausio 25 d. nutarimo Nr. 87 „Dėl

Nacionalinio kibernetinių incidentų valdymo plano patvirtinimo“ pakeitimo projektą;

3) Lietuvos Respublikos Vyriausybės 2015 m. kovo 18 d. nutarimo Nr. 281 „Dėl Valstybinės vartotojų teisių apsaugos 2015–2018 metų strategijos patvirtinimo“ pakeitimo projektą;

4) krašto apsaugos ministro įsakymu tvirtinamas viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų kibernetinio saugumo užtikrinimo taisykles;

5) Lietuvos Respublikos krašto apsaugos ministro 2013 m. gruodžio 31 d. įsakymo Nr. 1200 „Dėl Vyriausybinių ryšių centro prie Krašto apsaugos ministerijos nuostatų ir struktūros patvirtinimo“ pakeitimo projektą.

Įstatymams įgyvendinti Lietuvos Respublikos susisiekimo ministerija iki jų įsigaliojimo parengs:

1) Lietuvos Respublikos Vyriausybės 2004 m. rugpjūčio 19 d. nutarimo Nr. 1029 „Dėl Lietuvos Respublikos ryšių reguliavimo tarnybos nuostatų patvirtinimo“ pakeitimo projektą;

2) Lietuvos Respublikos Vyriausybės 2015 m. balandžio 27 d. nutarimo Nr. 478 „Dėl Informacinės visuomenės plėtros 2014–2020 metų programos „Lietuvos Respublikos skaitmeninė darbotvarkė“ įgyvendinimo tarpinstitucinio veiklos plano patvirtinimo“ pakeitimo projektą. Įstatymams įgyvendinti Ryšių reguliavimo tarnyba iki jų įsigaliojimo parengs Ryšių reguliavimo tarnybos direktoriaus 2011 m. spalio 21 d. įsakymo Nr. 1V-1013 „Dėl Viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumo ir vientisumo užtikrinimo taisyklių patvirtinimo“ pakeitimo projektą. 12. Kiek valstybės, savivaldybių biudžetų ir kitų valstybės įsteigtų fondų lėšų prireiks įstatymams įgyvendinti, ar bus galima sutaupyti (pateikiami prognozuojami rodikliai einamaisiais ir artimiausiais 3 biudžetiniais metais) Įstatymams įgyvendinti papildomų valstybės biudžeto lėšų nereikės.

Įstatymų projektuose siūlomų pakeitimų įgyvendinimas neturės įtakos žmogiškųjų, infrastruktūros ar finansinių išteklių pokyčiams, nes Nacionaliniam kibernetinio saugumo centrui perduodamas viešųjų ryšių tinklų, viešųjų elektroninių ryšių paslaugų ir elektroninės informacijos prieglobos paslaugų saugumo funkcijas numatoma vykdyti naudojantis turimais krašto apsaugos sistemos ištekliais, o Ryšių reguliavimo tarnyba atiduodamai elektroninių ryšių saugumo funkcijai vykdyti naudojamais ištekliais kompensuos trūkstamus išteklius kitoms naujai paskirtoms funkcijoms vykdyti (nuo 2017 m. sausio 1 d. skirtos bendro elektroninių ryšių infrastruktūros ir (arba) tinkamos paskirties fizinės infrastruktūros įrengimo ir bendro šių infrastruktūrų naudojimo reguliavimo ir priežiūros funkcijos; nuo 2016 m. lapkričio 1 d. skirtos geležinkelių transporto rinkos reguliavimo funkcijos). 13. Įstatymų projektų rengimo metu gauti specialistų vertinimai ir išvados Įstatymų projektų rengimo metu specialistų vertinimų ir išvadų negauta. 14. Reikšminiai žodžiai, kurių reikia šiems projektams įtraukti į kompiuterinę paieškos sistemą, įskaitant Europos žodyno „Eurovoc“ terminus, temas bei sritis „Kibernetinis saugumas“, „elektroninės informacijos prieglobos paslaugos“, „elektroniniai ryšiai“, „elektroninių ryšių tinklas“, „viešasis ryšių tinklas“, „viešosios elektroninių ryšių paslaugos“. 15.

15. Kiti, iniciatorių nuomone, reikalingi pagrindimai ir paaiškinimai Atkreiptinas dėmesys, kad Ryšių reguliavimo tarnybos funkcijų, susijusių su elektroninių ryšių kibernetiniu saugumu, perėmimas yra dalis atliekamų Krašto apsaugos ministerijai pavaldžių įstaigų, įgyvendinančių ryšių ir informacinių sistemų politiką ir nacionalinę kibernetinio saugumo politiką, funkcinių ir struktūrinių pertvarkymų, todėl perimamos funkcijos turėtų būti pradėtos vykdyti nuo pertvarkytų įstaigų veiklos pradžios (2018 m. sausio 1 d.). Atsižvelgiant į tai, įstatymų projektuose siūloma įstatymų įsigaliojimo data yra 2018 m. sausio 1 d. Pažymėtina, kad Seime yra svarstomi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 4, 5, 6, 7, 43 ir 43¹ straipsnių pakeitimo ir 14 straipsnio pripažinimo netekusiu galios įstatymo projektas Nr. XIIIP-971 (2) ir Lietuvos Respublikos kibernetinio saugumo įstatymo Nr. XII-1428 4 ir 6 straipsnių pakeitimo ir 7 straipsnio pripažinimo netekusiu galios įstatymo projektas Nr. XIIIP-972 (2) (toliau – Projektas Nr. XIIIP-972), kuriais Krašto apsaugos ministerijai perduodama Lietuvos Respublikos vidaus reikalų ministerijos kuruojama valstybės informacinių išteklių saugos sritis. Teikiamu Kibernetinio saugumo įstatymo pakeitimo projektu yra keičiamos ir kai kurios Projektu Nr. XIIIP-972 keičiamos Kibernetinio saugumo įstatymo nuostatos, todėl Kibernetinio saugumo įstatymo pakeitimo projekto nuostatos, keičiančios Kibernetinio saugumo įstatymo 4 ir 6 straipsnius, dar gali būti koreguotinos atsižvelgiant į Projekto Nr. XIIIP-972 svarstymo eigą.

Teisės departamento išvada

2017-12-05 · oficialus registras ↗

LIETUVOS RESPUBLIKOS SEIMO

KANCELIARIJOS

TEISĖS DEPARTAMENTAS

IŠVADA

DĖL LIETUVOS RESPUBLIKOS ELEKTRONINŲ RYŠIŲ

ĮSTATYMO NR. IX-2135 3, 8, 9, 42¹ IR 71 STRAIPSNIŲ PAKEITIMO ĮSTATYMO PROJEKTO

2017-12-08 Nr. XIIIP-1442

Vilnius Įvertinę projekto atitiktį Konstitucijai, galiojantiems įstatymams, teisėkūros principams ir teisės technikos taisyklėms, pastabų neturime. Departamento direktorius Andrius Kabišaitis E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected] D. Zebleckis tel. (8 5) 239 6906, el. p. [email protected]

Komiteto išvada

2017-12-13 · oficialus registras ↗

LIETUVOS RESPUBLIKOS

SEIMO

EKONOMIKOS

komitetaS

PAGRINDINIO

KOMITETO IŠVADA

DĖL LIETUVOS RESPUBLIKOS ELEKTRONINŲ RYŠIŲ ĮSTATYMO NR. IX-2135 3, 8,

9, 42¹ IR 71 STRAIPSNIŲ PAKEITIMO

ĮSTATYMO PROJEKTO

Nr. XIIIP-1442

2017 m. gruodžio

13 d. Nr.108-P- 59

Vilnius

1. Komiteto posėdyje

dalyvavo: Komiteto pirmininkas -, Komiteto pirmininko pavaduotojas Dainius Kreivys, Komiteto nariai: Antanas Baura, Eugenijus Gentvilas, Zbignev Jedinskij, Gabrielius Landsbergis, Rūta Miliūtė, Virgilijus Poderys, Jurgis Razma, Rimantas Sinkevičius. Komiteto biuro vedėja Rima Petkūnienė, Komiteto biuro patarėjai: Raimonda Danė, Rasa Ona Duburaitė, Laura Jasiukėnienė, Irina Jurkšuvienė, Darius Šaltmeris, padėjėja: Zita Jodkonienė. Kviestieji asmenys:

Krašto apsaugos viceministras Giedrimas Jeglinskas, Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų departamento l.e. direktoriaus pareigas Jonas Skardinskas, Susisiekimo ministerijos Informacinės visuomenės politikos departamento direktorius Petras Jakavonis, Ryšių reguliavimo tarnybos Teisės departamento direktorė Gintarė Lapkauskienė. 2. Ekspertų, konsultantų, specialistų išvados, pasiūlymai, pataisos, pastabos :

Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę Str. Str. d. P. 1. Seimo kanceliarijos Teisės departamentas 2017-12-11 Įvertinę projekto atitiktį Konstitucijai, galiojantiems įstatymams, teisėkūros principams ir teisės technikos taisyklėms, pastabų neturime. Pritarti 3. Piliečių, asociacijų, politinių partijų ir kitų suinteresuotų asmenų pasiūlymai: negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Seimo paskirtų papildomų komitetų, komisijų pasiūlymai: negauta. 7. Komiteto sprendimas ir pasiūlymai: pritarti komiteto patobulintam įstatymo projektui ir komiteto išvadoms. 8. Balsavimo rezultatai: bendru sutarimu. 9.

9. Komiteto

paskirti pranešėjai: Rūta Miliūtė. 10. Komiteto narių atskiroji nuomonė: nepareikšta. PRIDEDAMA. Komiteto patobulintas įstatymo projektas ir jo lyginamasis variantas Nr. XIIIP- 1442(2). Komiteto pirmininko pavaduotojas Dainius Kreivys Ekonomikos komiteto biuro patarėja Irina Jurkšuvienė