Projektas lyginamasis variantas
ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ
1
2
1 straipsnis. 1 straipsnio pakeitimas Pakeisti 1 straipsnį ir jį išdėstyti taip: „1 straipsnis. Įstatymo paskirtis
1. Šio įstatymo paskirtis – sudaryti teisinį pagrindą, kad Lietuvos Respublikoje efektyviai veiktų elektroninė atpažintis ir patikimumo užtikrinimo paslaugų rinka, kad būtų kuo geriau apsaugoti šių paslaugų naudotojų interesai. 2 . Šis įstatymas reglamentuoja elektroninio parašo, elektroninio spaudo, elektroninės laiko žymos ir patikimumo užtikrinimo paslaugų teisinę galią, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų pareigas, kvalifikuotų elektroninio parašo, elektroninio spaudo ar interneto svetainės tapatumo nustatymo sertifikatų (toliau – kvalifikuoti sertifikatai) galiojimo sustabdymo ir galiojimo atšaukimo sąlygas ir tvarką, patikimumo užtikrinimo paslaugų teikėjų priežiūrą, kvalifikuotos elektroninės atpažinties paslaugos teikėjų teises ir pareigas, kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūrą, prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, elektroniniu būdu teikiant administracines ir viešąsias paslaugas (toliau
(ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (OL 2014 L 257, p. 73), (toliau
Reglamentas (ES) Nr.
910/2014 ir juo vadovaujantis Europos Komisijos priimti įgyvendinamieji teisės aktai, ir nustato elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politiką formuojančias institucijas . 3 . Šis įstatymas skirtas Europos Sąjungos teisės akto aktų , nurodyto nurodytų šio įstatymo priede, įgyvendinimui ir taikymui užtikrinti.“2 straipsnis. 2 straipsnio pakeitimas Pakeisti 2 straipsnį ir jį išdėstyti taip: „2 straipsnis. Pagrindinės šio įstatymo sąvokos
1. Elektroninės atpažinties priemonės išdavimo paslauga (toliau – elektroninės atpažinties paslauga) – elektroninei atpažinčiai skirtos priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas . 2 . Elektroninės atpažinties atitikties vertinimo įstaiga – įstaiga, atitinkanti šio įstatymo ir atliekanti kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos atitikties nustatytiems reikalavimams vertinimą. 3 . Elektroninės atpažinties priemonės išdavimo paslaugos teikėjas (toliau – elektroninės atpažinties paslaugos teikėjas)
. 4. Elektroninės laiko žymos naudotojas – asmuo, kuris naudoja elektroninę laiko žymą, arba šia žyma pasikliaujanti šalis. 2 . 5 . Elektroninio parašo naudotojas – elektroniniu parašu pasirašantis asmuo arba šiuo parašu pasikliaujanti šalis. 3 . 6. Elektroninio spaudo naudotojas – elektroninio spaudo kūrėjas arba elektroniniu spaudu pasikliaujanti šalis. 4 . 7. Interneto svetainės tapatumo duomenys – unikalūs duomenys, kuriuos asmuo, turintis kvalifikuotą interneto svetainės tapatumo nustatymo sertifikatą, naudoja interneto svetainės tapatumui patvirtinti. 8 .
8. Kvalifikuota elektroninės atpažinties priemonės išdavimo paslauga (toliau – kvalifikuota elektroninės atpažinties paslauga) – prižiūrimos elektroninės atpažinties priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas pagal kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos šiai paslaugai nustatytus reikalavimus . 9 . Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjas (toliau – kvalifikuotos elektroninės atpažinties paslaugos teikėjas) – kvalifikuotą elektroninės atpažinties priemonės išdavimo paslaugą teikiantis fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys . 5 . 10. Nacionalinis patikimas sąrašas – vadovaujantis Reglamento (ES) Nr. 910/2014 22 straipsnio 1 ir 2 dalimis sudaromas, tvarkomas ir skelbiamas Lietuvos Respublikoje įsisteigusių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų ir jų teikiamų kvalifikuotų patikimumo užtikinimo paslaugų sąrašas. 6 . 11 . Patvarioji laikmena suprantama taip, kaip ji apibrėžta Lietuvos Respublikos mokėjimų įstatyme. 12 . Prižiūrima elektroninės atpažinties priemonė – elektroninei atpažinčiai skirta priemonė, kuri kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos sprendimu atitinka vieno iš Reglamento (ES) Nr. 910/2014
. 13. Kitos šiame įstatyme vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Reglamente (ES) Nr. 910/2014 , Įgyvendinimo reglamente (ES) 2015/1501 , Įgyvendinimo reglamente (ES) 2015/1502 , Lietuvos Respublikos viešojo administravimo įstatyme, Lietuvos Respublikos korupcijos prevencijos įstatyme.“3 straipsnis. 3 straipsnio pakeitimas Pakeisti 3 straipsnį ir jį išdėstyti taip: „3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos1 .
Elektroninės atpažinties politiką formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos vidaus reikalų ministerija. 2 . Patikimumo užtikrinimo paslaugų politiką formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos susisiekimo ministerija. 3 . Patikimumo užtikrinimo paslaugų politiką įgyvendina Lietuvos Respublikos Vyriausybės paskirta patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaiga (toliau – priežiūros įstaiga). 3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos
1. Formuoja valstybės politiką elektroninės atpažinties ir patikimumo užtikrinimo paslaugų srityse, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos ekonomikos ir inovacijų ministerija. 2 . Patikimumo užtikrinimo paslaugų politiką įgyvendina patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaiga
) kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – elektroninės atpažinties priežiūros įstaiga);2 ) Nacionalinės elektroninės atpažinties informacinės sistemos (toliau
41 straipsniu: „41 straipsnis. Elektroninės atpažinties priežiūros įstaigos įgaliojimai elektroninės atpažinties srityje1 .
Elektroninės atpažinties priežiūros įstaigos tikslas
Reglamente (ES) Nr. 910/2014 , šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus. 2 . Elektroninės atpažinties priežiūros įstaiga atlieka šias funkcijas:1 ) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarką (toliau – elektroninės atpažinties priemonių priežiūros tvarka);2 ) Lietuvos Respublikoje įsteigtų e lektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014
saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;3 ) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo elektroninės atpažinties priežiūros įstaigai tvarką;4 ) kartu su mazgo operatoriumi teikia Europos Komisijai pranešimus apie Lietuvos Respublikos elektroninės atpažinties schemų įtraukimą į Europos Komisijos skelbiamą sąrašą pagal Reglamento (ES) Nr. 910/2014 9 straipsnio reikalavimus (toliau – elektroninės atpažinties schemų sąrašas);5 ) teikia Europos Komisijai ir kitoms Europos Sąjungos valstybėms narėms Reglamento (ES) Nr.
910/2014
pranešimus ;6 ) rengia ir tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo elektroninės atpažinties priežiūros įstaigai tvarkos aprašą;7 ) rengia ir tvirtina elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gaires ;8 ) vertina kvalifikuotos elektroninės atpažinties paslaugos teikėjų jai pateiktus šių subjektų veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, nutraukimo planus ir kvalifikuotos elektroninės atpažinties paslaugos teikėjams pateikia išvadą;9 ) pagal kompetenciją nagrinėja Reglamento (ES) Nr. 910/2014 ir šio įstatymo pažeidimus ir pradeda administracinių nusižengimų teiseną Lietuvos Respublikos administracinių nusižengimų kodekso nustatyta tvarka;10 ) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus, kurie dalyvauja nurodytų komitetų ir grupių veikloje ;11 ) atlieka ir kitas šiame įstatyme ar kituose teisės aktuose nustatytas funkcijas .“5 straipsnis. Įstatymo II skyriaus papildymas 42
straipsnis. Mazgo operatoriaus įgaliojimai elektroninės atpažinties srityje
1. Mazgo operatoriaus tikslas
Lietuvos Respublikos elektroninės atpažinties schemų sąveikumą bei mazgo nepertraukiamą veikimą ir asmens tapatybės duomenų teikimą pasikliaujančiai šaliai asmens sutikimu. 2 .
2. Mazgo operatorius atlieka šias funkcijas:1 ) užtikrina elektroninės atpažinties schemų sąraše skelbiamų Lietuvos Respublikos elektroninės atpažinties schemų sąveikumą su kitų Europos Sąjungos valstybių narių nacionaline elektroninės atpažinties infrastruktūra;2 ) organizuoja mazgo tvarkymą ir tobulinimą bei užtikrina nepertraukiamą jo veiklą;3 ) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų prijungimo prie mazgo tvarką;4 ) nustato fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugų per mazgą teikimo privataus ar viešojo sektoriaus subjektams tvarką;5 ) per mazgą privataus ar viešojo sektoriaus subjektams teikia fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugas;6 ) rengia ir tvirtina elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo elektroninėms paslaugoms teikti, vertinimo metodiką;7 ) nustato Lietuvos Respublikos piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Europos Sąjungos valstybėse narėse, tapatumo nustatymo paslaugų teikimo sąlygas;8 ) nustato Europos Sąjungos, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Lietuvos Respublikoje, tapatumo nustatymo paslaugų teikimo sąlygas;9 ) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus, kurie dalyvauja nurodytų komitetų ir grupių veikloje. “6 straipsnis. 1
Pakeisti 12 straipsnį ir jį išdėstyti taip: „12 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo sustabdymas1 .
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo sustabdyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šiais atvejais:1 ) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu – jo nurodytam terminui;2 ) teisėsaugos institucijų motyvuotu reikalavimu, siekiant užkirsti kelią nusikalstamoms veikoms, – jų nurodytam terminui;3 ) gavę informacijos, kad kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys gali būti neteisingi. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas 1 mėnesiui nuo šios informacijos gavimo dienos ;4 ) gavę informacijos, kad asmuo, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, gali būti praradęs jam išduotą sertifikatą atitinkančių elektroninio parašo, elektroninio spaudo kūrimo duomenų kontrolę. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas 1 mėnesiui nuo šios informacijos gavimo dienos ;5 ) kai kvalifikuoto elektroninio parašo kūrimo duomenis sukuria kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, – kol kvalifikuoto elektroninio parašo kūrimo duomenys bus perduoti juos atitinkančio kvalifikuoto elektroninio parašo sertifikato savininkui. 2 .
2. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, sustabdę kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šio straipsnio 1 dalies 2, 3 ir 4 2–4 punktuose nurodytais pagrindais, ne vėliau kaip per 24 valandas nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo apie tai turi pranešti turimu kontaktiniu elektroniniu paštu arba telefonu asmeniui, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas, ir nurodyti sustabdymo priežastį ir trukmę. Jeigu kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu, kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas taip pat privalo pranešti asmeniui, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas, apie teisę per 30 darbo dienų nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo dienos kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo veiklos dokumentuose nurodytu būdu ir forma pateikti prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas, ir apie šio įstatymo 13 straipsnio 3 dalyje nurodytus padarinius. 3 . Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas atsako už asmenims padarytą žalą, atsiradusią dėl šio straipsnio 5 dalyje nurodytų pareigų nevykdymo ar netinkamo vykdymo, nebent kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas įrodo, kad žala atsirado ne dėl jo kaltės. 4 .
4. Asmuo neturi patirti jokių nuostolių dėl prarasto, pavogto ar neteisėtai įgyto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato panaudojimo po šio įstatymo 12 straipsnio 1 dalyje dalies 1–4 punktuose nurodytais pagrindais nurodytų aplinkybių atsiradimo , išskyrus atvejus, kai jis veikė nesąžiningai. 5 . Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo nedelsdami, bet ne vėliau kaip per 24 valandas nuo šio straipsnio 1 dalies 1, 2, 3 ir 4 1–4 punktuose nurodytų aplinkybių atsiradimo, sustabdyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą ir informaciją apie kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymą paskelbti savo sertifikatų duomenų bazėje, nurodyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo laikotarpį ir užtikrinti, kad ši informacija būtų nurodoma visoms pasikliaujančioms šalims teikiant joms informaciją apie šio šių kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato statusą. 6 .
6. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo panaikinti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymą, kai:1 ) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 1 ar 2 punkte nurodytu pagrindu, – pasibaigus jo galiojimo sustabdymo laikotarpiui ar asmens, pateikusio šio straipsnio 1 dalies 1 punkte nurodytą prašymą, arba teisėsaugos institucijos, pateikusios šio straipsnio 1 dalies 2 punkte nurodytą reikalavimą, prašymu;2 ) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu,– gavus asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas šių sertifikatų galiojimas.“7 straipsnis. 13 straipsnio pakeitimas Pakeisti 13 straipsnį ir jį išdėstyti taip: „13 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo atšaukimas1 .
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo atšaukti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą:1 ) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu;2 ) asmeniui, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, praradus jam išduotą sertifikatą atitinkančių kvalifikuotam elektroniniam parašui ir elektroniniam spaudui kurti naudojamų duomenų kontrolę;3 ) paaiškėjus, kad buvo pateikti neteisingi duomenys kvalifikuotam elektroninio parašo sertifikatui ir kvalifikuotam elektroninio spaudo sertifikatui sudaryti;4 ) paaiškėjus, kad pasikeitė kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys;5 ) gavę pranešimą, kad fizinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas , pripažintas neveiksniu tam tikroje srityje arba mirė;6 ) gavę pranešimą, kad juridinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas elektroninio spaudo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas , pasibaigė;7 ) kitais įstatymų ar kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo ir asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, sutartyje numatytais atvejais. 2 .
2. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, atšaukę kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šio straipsnio 1 dalies 2, 3, 4 2–4 ir 7 punktuose numatytais pagrindais, privalo nedelsdami, bet ne vėliau kaip per 24 valandas nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo atšaukimo, apie tai pranešti turimu kontaktiniu elektroniniu paštu arba telefonu asmeniui, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo atšauktas, ir nurodyti atšaukimo priežastį. 3 . Jeigu asmuo, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio įstatymo 12 straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu, per 30 darbo dienų nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo nepateikia šio įstatymo 12 straipsnio 6 dalies 2 punkte nurodytų prašymo, paaiškinimo ir įrodymų, kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas atšaukiamas.“8 straipsnis. 16 straipsnio pakeitimas Pakeisti 16 straipsnį ir jį išdėstyti taip: „16 straipsnis. Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą.“9 straipsnis. 17 straipsnio pakeitimas Pakeisti 17 straipsnio 1 dalį ir ją išdėstyti taip: „1 .
Priežiūros įstaiga turi teisę gauti iš valstybės ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, o prireikus – ir iš kitų asmenų, 6 susijusių su tikrinamų patikimumo užtikrinimo paslaugų teikėjų veikla, visą jai, taip pat Europos Komisijai reikalingą su pavestų uždavinių įgyvendinimu ir funkcijų atlikimu susijusią informaciją laikantis
(ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46 EB (Bendrasis duomenų apsaugos reglamentas) (toliau
Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo reikalavimų dėl asmens duomenų konfidencialumo .“10 straipsnis. 18 straipsnio pakeitimas
1. Pakeisti 18 straipsnio 1 dalies 2 punktą ir jį išdėstyti taip: „2 ) pateikę teismo išduotą leidimą , įeiti ir atlikti patikrinimą patikimumo užtikrinimo paslaugų teikėjo naudojamose ir (arba) gyvenamosiose patalpose, peržiūrėti tyrimui reikalingus patikimumo užtikrinimo paslaugų teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją ;“. 2 . Pakeisti 18 straipsnio 4 dalį ją išdėstyti taip: „
4. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.
Prašyme turi būti nurodytas teismo, kuriam šis prašymas paduodamas, pavadinimas, p riežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas , patikimumo užtikrinimo paslaugų teikėjo pavadinimas (asmens vardas, pavardė) , planuojamų tikrinti patikimumo užtikrinimo paslaugų teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas , įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, p riežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data . Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. prašymą patenkinti arba atmesti. priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento . Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento . Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo nutartimi sprendimu atmesti prašymą, jis turi teisę per 7 darbo kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Priežiūros įstaigos įgaliotas pareigūnas ir (arba) priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu.
Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama. 11
181 straipsnis. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas
1. E lektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas atliekamas pagal elektroninės atpažinties priežiūros įstaigos patvirtintą e lektroninės atpažinties priemonių priežiūros tvarkos aprašą, kuris rengiamas atsižvelgiant į reikalavimus, nustatytus Įgyvendinimo reglamento (ES) 2015/1502 priedo 2 skirsnyje. 2 . Lietuvos Respublikoje įsteigtas elektroninės atpažinties paslaugos teikėjas, norintis, kad jo išduodama ar ketinama išduoti elektroninės atpažinties priemonė būtų pripažinta prižiūrima elektroninės atpažinties priemone, privalo raštu ar elektroninėmis priemonėmis kreiptis į elektroninės atpažinties priežiūros įstaigą elektroninės atpažinties priemonių priežiūros tvarkos apraše nustatyta tvarka ir pateikti pranešimą apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę kartu su elektroninės atpažinties atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita. 3 .
3. Šio straipsnio 2 dalyje nurodyta atitikties vertinimo ataskaita turi būti parengta vadybos sistemų sertifikavimo įstaigos, kuri turi būti akredituota standartų LST EN ISO/IEC 17021-1 ir LST ISO/IEC 27006 atitikčiai sertifikuoti informacijos saugumo valdymo sistemas pagal LST EN ISO 27001 standartą ir būti kompetentinga atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties paslaugos atitikties nustatytiems reikalavimams vertinimą. 4 . Elektroninės atpažinties priežiūros įstaiga ne vėliau kaip per 3 mėnesius nuo pranešimo apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę ir visų e lektroninės atpažinties priemonių priežiūros tvarkos apraše nurodytų elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikalingų dokumentų gavimo įvertina , ar elektroninės atpažinties priemonė atitinka prašomam priskirti saugumo užtikrinimo lygiui nustatytus reikalavimus, priima vieną iš šioje dalyje nurodytų motyvuotų sprendimų ir apie jį pagal elektroninės atpažinties priemonių priežiūros tvarkos aprašo nuostatas informuoja e lektroninės atpažinties paslaugų teikėją:1 ) priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014
saugumo užtikrinimo lygių;2 ) atsisakyti priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014
saugumo užtikrinimo lygių. 5 . Šio straipsnio 4 dalyje nurodytas terminas elektroninės atpažinties priežiūros įstaigos motyvuotu sprendimu gali būti pratęstas ne ilgesniam kaip 20 darbo dienų terminui, kai dėl objektyvių priežasčių elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikia ilgesnio laiko.
Elektroninės atpažinties priežiūros įstaiga apie priimtą sprendimą pratęsti elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo terminą raštu informuoja e lektroninės atpažinties paslaugų teikėją ne vėliau kaip per 3 darbo dienas nuo sprendimo pratęsti terminą priėmimo dienos ir nurodo termino pratęsimo priežastis bei terminą, kuriam yra pratęstas elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas . 6 . Elektroninės atpažinties priežiūros įstaiga, nustačiusi, kad prižiūrima elektroninės atpažinties priemonė nebeatitinka priskirtam saugumo užtikrinimo lygiui nustatytų reikalavimų, apie tai nedelsdama, bet ne vėliau kaip per 3 darbo dienas nuo reikalavimų neatitikimo nustatymo datos, raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir nurodo ištaisyti nustatytus neatitikimus per elektroninės atpažinties priežiūros įstaigos nustatytą terminą, kuris negali būti trumpesnis kaip 10 darbo dienų. Jei kvalifikuotos elektroninės atpažinties paslaugos teikėjas per nustatytą terminą nepašalina nustatytų neatitikimų, elektroninės atpažinties priežiūros įstaiga, remdamasi e lektroninės atpažinties priemonių priežiūros tvarkos aprašu, priima sprendimą pakeisti arba panaikinti prižiūrimai elektroninės atpažinties priemonei priskirtą saugumo užtikrinimo lygį ir apie tai ne vėliau kaip per 3 darbo dienas nuo sprendimo priėmimo dienos raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir mazgo operatorių. 7 . Siekdama įvertinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr.
910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams, elektroninės atpažinties priežiūros įstaiga turi teisę atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo auditą arba reikalauti, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjas pateiktų elektroninės atpažinties atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą. 182 straipsnis. Elektroninės atpažinties priemonių naudojimas, teikiant elektronines paslaugas
1. Elektronines paslaugas teikiantys viešojo sektoriaus subjektai, vadovaudamiesi elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo elektroninėms paslaugoms teikti, vertinimo metodika , turi nustatyti elektroninės atpažinties priemonės saugumo užtikrinimo lygį, suteikiantį galimybę Lietuvos Respublikos, kitų Europos Sąjungos valstybių narių, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečiams ir (arba) juridiniams asmenims naudotis jų teikiamomis elektroninėmis paslaugomis . Nustatytas elektroninės atpažinties priemonės saugumo užtikrinimo lygis turi būti lygiavertis taikomam saugumo užtikrinimo lygiui nustatant asmens tapatybę tais atvejais, kai yra teikiamos viešosios ir (arba) administracinės paslaugos. 2 . Kitose Europos Sąjungos valstybėse narėse įsisteigusių elektroninės atpažinties paslaugų teikėjų pagal Reglamente (ES) Nr. 910/2014 nustatytus reikalavimus išduotos ir į elektroninės atpažinties schemų sąrašą įtraukos elektroninės atpažinties priemonės yra pripažįstamos Lietuvos Respublikoje veikiančių subjektų, teikiančių elektronines paslaugas. 183 straipsnis. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų teisė ir pareigos
1. Kvalifikuotos elektroninės atpažinties paslaugos teikėjai turi teisę kreiptis į mazgo operatorių dėl jų prijungimo prie mazgo. 2 .
2. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo užtikrinti, kad jo išduodama prižiūrima elektroninės atpažinties priemonė atitiktų visus jai priskirtam saugumo užtikrinimo lygiui nustatytus reikalavimus. 3 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo turėti su elektroninės atpažinties priežiūros įstaiga suderintą veiklos nutraukimo planą, kurio reikalavimai nustatyti elektroninės atpažinties priežiūros įstaigos patvirtintoje kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo elektroninės atpažinties priežiūros įstaigai tvarkos apraše. 4 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo elektroninės atpažinties priežiūros įstaigai pateikti:1 ) informaciją apie bet kokius kvalifikuotos elektroninės atpažinties paslaugos teikimo pakeitimus
3 ) metinę veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, ataskaitą
4 ) kas 24 mėnesius – elektroninės atpažinties atitikties vertinimo įstaigos parengtą kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitikties Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams įvertinimo ataskaitą, parengtą ne anksčiau kaip prieš 3 mėnesius iki pateikimo elektroninės atpažinties priežiūros įstaigai dienos. 5 .
5. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo imtis reikiamų techninių ir organizacinių priemonių rizikai, galinčiai sukelti grėsmę jo teikiamos kvalifikuotos elektroninės atpažinties paslaugos saugumui ir (ar) vientisumui, valdyti bei užtikrinti, kad šios paslaugos saugumo užtikrinimo lygis atitiktų keliamos rizikos lygį. 6 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo naudoti patikimas technines priemones, kurios yra apsaugotos nuo galimybės atlikti pakeitimus be kvalifikuotos elektroninės atpažinties paslaugos teikėjo žinios, ir užtikrinti jų palaikomo proceso techninį saugumą ir patikimumą. 7 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas apie teikiamos prižiūrimos elektroninės atpažinties priemonės saugumo ar vientisumo pažeidimus privalo pranešti elektroninės atpažinties priežiūros įstaigai jos nustatyta tvarka ne vėliau kaip per 3 valandas nuo saugumo ar vientisumo pažeidimo nustatymo. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, vadovaudamasis šio įstatymo41 straipsnio 2 dalies 7 punkte nustatyta tvarka, informaciją apie įvykusį saugumo ar vientisumo pažeidimą privalo pateikti elektroninės atpažinties priežiūros įstaigai ne vėliau kaip per 24 valandas nuo tada, kai šis pažeidimas yra suvaldytas. Tais atvejais, kai saugumo ar vientisumo pažeidimas galėtų turėti neigiamą poveikį, kuris galėtų veikti žalos atsiradimą fiziniam ar juridiniam asmeniui, kuriam teikiama kvalifikuota elektroninės atpažinties paslauga, kvalifikuotos elektroninės atpažinties paslaugos teikėjas nedelsdamas, bet ne vėliau kaip per 24 valandas nuo saugumo ar vientisumo pažeidimo nustatymo, apie šį pažeidimą privalo pranešti kvalifikuotą elektroninės atpažinties paslaugą gaunančiam fiziniam ar juridiniam asmeniui. 8 .
8. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo viešai skelbti aiškią ir išsamią informaciją, skirtą asmenims, kurie pageidauja naudotis jo teikiama kvalifikuota elektroninės atpažinties paslauga, apie naudojimosi šia paslauga sąlygas, tarp jų bet kokius naudojimosi ja apribojimus, taip pat pateikti šią informaciją asmenims prieš sudarant sutartį dėl kvalifikuotos elektroninės atpažinties paslaugos teikimo. 9 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, nutraukęs kvalifikuotos elektroninės atpažinties paslaugos teikimą, 3 metus nuo šios paslaugos teikimo nutraukimo dienos privalo saugoti visą informaciją, susijusią su parengtais ir gautais asmens tapatybės nustatymo duomenimis. 10 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo būti apdraudęs savo civilinę atsakomybę ne mažesne kaip 30 000 eurų suma vienam draudžiamajam įvykiui ir ne mažesne kaip 90 000 eurų suma visiems draudžiamiesiems įvykiams per metus. 11 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą, privalo būti susipažinę su informacijos saugumo ir asmens duomenų apsaugos reikalavimais. 184 straipsnis. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų atsakomybė
1. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, pažeidęs Reglamento (ES) Nr. 910/2014 , šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimus, atsako Administracinių nusižengimų kodekso nustatyta tvarka. 2 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas atsako už tyčia ar dėl neatsargumo bet kuriam fiziniam ar juridiniam asmeniui padarytą žalą dėl Reglamente (ES) Nr. 910/2014 , šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nurodytų pareigų nevykdymo ar netinkamo vykdymo.“
185 straipsnis. Informacijos gavimas
1. Elektroninės atpažinties priežiūros įstaiga turi teisę gauti iš valstybės ir savivaldybių institucijų ir įstaigų, kvalifikuotos elektroninės atpažinties paslaugos teikėjų, o prireikus – ir iš kitų fizinių ir juridinių asmenų, susijusių su tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų veikla, visą jai, taip pat Europos Komisijai reikalingą su pavestų uždavinių įgyvendinimu ir funkcijų atlikimu susijusią informaciją laikantis Bendrojo duomenų apsaugos reglamento ir Asmens duomenų teisinės apsaugos įstatymo reikalavimų. 2 . Šio straipsnio 1 dalyje nurodyti asmenys elektroninės atpažinties priežiūros įstaigai pareikalavus privalo per jos nustatytą ne trumpesnį kaip 5 darbo dienų terminą pateikti jai raštu ar elektroninėmis priemonėmis šio straipsnio 1 dalyje nurodytą informaciją. Šioje dalyje nurodytas informacijos pateikimo terminas dėl objektyvių priežasčių, šio straipsnio 1 dalyje nurodytų asmenų prašymu, elektroninės atpažinties priežiūros įstaigos sprendimu gali būti pratęstas, bet ne ilgiau kaip 10 darbo dienų. Elektroninės atpažinties priežiūros įstaiga išnagrinėja prašymą ir priima sprendimą dėl informacijos pateikimo termino pratęsimo (nepratęsimo) per 10 darbo dienų nuo prašymo pratęsti terminą pateikimo dienos. 3 . Elektroninės atpažinties p riežiūros įstaiga užtikrina gautos informacijos konfidencialumą. 186 straipsnis. Elektroninės atpažinties p riežiūros įstaigos įgalioti pareigūnai
1. Elektroninės atpažinties priežiūros įstaigos įgalioti pareigūnai, prižiūrėdami, kaip vykdomos Reglamento (ES) Nr.
910/2014 , šio įstatymo ir jų įgyvendinamųjų teisės aktų nuostatos, turi teisę:1 ) pateikę teismo išduotą leidimą įeiti ir atlikti patikrinimą kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamose ir (arba) gyvenamosiose patalpose , peržiūrėti tyrimui dėl padaryto Reglamento (ES) Nr. 910/2014 , šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimų pažeidimo (toliau – pažeidimo tyrimas) reikalingus kvalifikuotos elektroninės atpažinties paslaugos teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją;2 ) gauti tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų žodinius ir rašytinius paaiškinimus, reikalauti, kad jie atvyktų duoti paaiškinimų į pažeidimo tyrimą atliekančio pareigūno tarnybines patalpas;3 ) gauti iš valstybės ir savivaldybių institucijų, įstaigų ir asmenų, susijusių su tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų veikla, duomenis apie tikrinamo kvalifikuotos elektroninės atpažinties paslaugos teikėjo veiklą ir su ja susijusius dokumentus arba jų nuorašus;4 ) pažeidimo tyrimui pasitelkti specialistų ir ekspertų;5 ) pažeidimo tyrimo metu naudoti technines priemones, nepažeisdami įstatymų garantuojamo asmens privataus gyvenimo neliečiamumo, fotografuoti, daryti garso ir vaizdo įrašus. 2 . Elektroninės atpažinties priežiūros įstaigos įgalioti pareigūnai, įgyvendindami jiems suteiktas teises, surašo dokumentus (aktus, protokolus, reikalavimus). Šių dokumentų formas ir pildymo tvarką nustato elektroninės atpažinties priežiūros įstaiga. 3 . Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.
Prašyme turi būti nurodytas teismo, kuriam šis prašymas teikiamas, pavadinimas, elektroninės atpažinties p riežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas, kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas, planuojamų tikrinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, elektroninės atpažinties p riežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo sprendimu atmesti prašymą, jis turi teisę per 7 kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas ir (arba) elektroninės atpažinties priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą . 4 .
4. Neatidėliotinais atvejais, kai įtariamas pažeidimas gali būti panaudotas suklastojant asmens tapatybę, elektroninės atpažinties priežiūros įstaigos įgaliotų pareigūnų šio straipsnio 1 dalies 1 punkte nurodyti veiksmai gali būti atliekami elektroninės atpažinties priežiūros įstaigos vadovo sprendimu. Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po elektroninės atpažinties priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant, bet ne vėliau kaip per 2 darbo dienas nuo teismo sprendimo gavimo elektroninės atpažinties priežiūros įstaigoje dienos, sunaikinama. “13 straipsnis. Įstatymo priedo pakeitimas Pakeisti Įstatymo priedą ir jį išdėstyti taip:
„Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo
priedas
1. 2014 m. liepos 23 d. Europos Parlamento ir Tarybos reglamentas (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (OL 2014 L 257, p. 73) . 2 . 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentas (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį. 3 . 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentas (ES) 2015/1502 , kuriuo pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 8 straipsnio 3 dalį nustatomos minimalios techninės specifikacijos ir procedūros dėl elektroninės atpažinties priemonių saugumo užtikrinimo lygių.“
1. Šis įstatymas, išskyrus šio straipsnio 2 dalį, įsigalioja 2023 m. kovo 31 d. 2 . Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga iki šio įstatymo įsigaliojimo priima šio įstatymo įgyvendinamuosius teisės aktus. 3 . Vyriausybės įgaliota institucija iki 2024 m. gruodžio 31 d. turi atlikti elektroninės atpažinties paslaugoms teikti tarpvalstybiniu lygiu reikalingų priemonių ir informacinių technologijų infrastruktūros modernizavimą. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos Prezidentas
Projekto Nr. XIVP-2279(2) lyginamasis variantas
ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ
1
2
1 straipsnis. 1 straipsnio pakeitimas Pakeisti 1 straipsnį ir jį išdėstyti taip: „1 straipsnis. Įstatymo paskirtis
1. Šio įstatymo paskirtis – sudaryti teisinį pagrindą, kad Lietuvos Respublikoje efektyviai veiktų elektroninė atpažintis ir patikimumo užtikrinimo paslaugų rinka, kad būtų kuo geriau apsaugoti šių paslaugų naudotojų interesai. 2 . Šis įstatymas reglamentuoja elektroninio parašo, elektroninio spaudo, elektroninės laiko žymos ir patikimumo užtikrinimo paslaugų teisinę galią, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų pareigas, kvalifikuotų elektroninio parašo, elektroninio spaudo ar interneto svetainės tapatumo nustatymo sertifikatų (toliau – kvalifikuoti sertifikatai) galiojimo sustabdymo ir galiojimo atšaukimo sąlygas ir tvarką, patikimumo užtikrinimo paslaugų teikėjų priežiūrą, kvalifikuotos elektroninės atpažinties paslaugos teikėjų teises ir pareigas, kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūrą, prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, elektroniniu būdu teikiant administracines ir viešąsias paslaugas (toliau
(ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (OL 2014 L 257, p. 73), (toliau
(ES) Nr. 910/2014 ) Reglamentas (ES) Nr.
910/2014 ir juo vadovaujantis Europos Komisijos priimti įgyvendinamieji teisės aktai, ir nustato elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politiką formuojančias politiko s formavimo institucijas .. 3 . Šis įstatymas skirtas Europos Sąjungos teisės akto aktų , nurodyto nurodytų šio įstatymo priede, įgyvendinimui ir taikymui užtikrinti.“2 straipsnis. 2 straipsnio pakeitimas Pakeisti 2 straipsnį ir jį išdėstyti taip: „2 straipsnis. Pagrindinės šio įstatymo sąvokos
1. Elektroninės atpažinties atitikties vertinimo įstaiga – įstaiga, atitinkanti šiame įstatyme nustatytus reikalavimus ir atliekanti kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos atitikties nustatytiems reikalavimams vertinimą. 2 . . Elektroninės atpažinties priemonės išdavimo paslauga (toliau – elektroninės atpažinties paslauga) – elektroninei atpažinčiai skirtos priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas . 3 . Elektroninės atpažinties priemonės išdavimo paslaugos teikėjas (toliau – elektroninės atpažinties paslaugos teikėjas)
. 4. Elektroninės laiko žymos naudotojas – asmuo, kuris naudoja elektroninę laiko žymą, arba šia žyma pasikliaujanti šalis. 2 . 5 . Elektroninio parašo naudotojas – elektroniniu parašu pasirašantis asmuo arba šiuo parašu pasikliaujanti šalis. 3 . 6. Elektroninio spaudo naudotojas – elektroninio spaudo kūrėjas arba elektroniniu spaudu pasikliaujanti šalis. 4 . 7. Interneto svetainės tapatumo duomenys – unikalūs duomenys, kuriuos asmuo, turintis kvalifikuotą interneto svetainės tapatumo nustatymo sertifikatą, naudoja interneto svetainės tapatumui patvirtinti. 8 .
8. Kvalifikuota elektroninės atpažinties priemonės išdavimo paslauga (toliau – kvalifikuota elektroninės atpažinties paslauga) – prižiūrimos elektroninės atpažinties priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas pagal kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos šiai paslaugai nustatytus reikalavimus . 9 . Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjas (toliau – kvalifikuotos elektroninės atpažinties paslaugos teikėjas) – kvalifikuotą elektroninės atpažinties priemonės išdavimo paslaugą teikiantis fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys . 5 . 10. Nacionalinis patikimas sąrašas – vadovaujantis Reglamento (ES) Nr. 910/2014 22 straipsnio 1 ir 2 dalimis sudaromas, tvarkomas ir skelbiamas Lietuvos Respublikoje įsisteigusių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų ir jų teikiamų kvalifikuotų patikimumo užtikinimo paslaugų sąrašas. 6 . 11 . Patvarioji laikmena
kaip ji tai apibrėžta Lietuvos Respublikos mokėjimų įstatyme. 12 . Prižiūrima elektroninės atpažinties priemonė – elektroninei atpažinčiai skirta priemonė, kuri kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos sprendimu atitinka vieno iš Reglamento (ES) Nr. 910/2014
. 13. Kitos šiame įstatyme vartojamos sąvokos suprantamos taip, kaip jos apibrėž iamos t os Reglamente (ES) Nr. 910/2014 , Įgyvendinimo reglamente (ES) 2015/1501 , Įgyvendinimo reglamente (ES) 2015/1502 , Lietuvos Respublikos viešojo administravimo įstatyme, Lietuvos Respublikos korupcijos prevencijos įstatyme.“3 straipsnis. 3 straipsnio pakeitimas Pakeisti 3 straipsnį ir jį išdėstyti taip: „3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos1 .
Elektroninės atpažinties politiką formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos vidaus reikalų ministerija. 2 . Patikimumo užtikrinimo paslaugų politiką formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos susisiekimo ministerija. 3 . Patikimumo užtikrinimo paslaugų politiką įgyvendina Lietuvos Respublikos Vyriausybės paskirta patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaiga (toliau – priežiūros įstaiga). 3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos
1. Valstybės politiką elektroninės atpažinties ir patikimumo užtikrinimo paslaugų srityse formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos ekonomikos ir inovacijų ministerija. 2 . Patikimumo užtikrinimo paslaugų politiką įgyvendina patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaiga
) kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – priežiūros įstaiga);2 ) Nacionalinės elektroninės atpažinties informacinės sistemos (toliau
41 straipsniu: „41 straipsnis. Priežiūros įstaigos įgaliojimai elektroninės atpažinties srityje
1. Priežiūros įstaigos tikslas
Reglamente (ES) Nr.
910/2014 , šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus. 2 . Priežiūros įstaiga atlieka šias funkcijas:1 ) tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarkos aprašą (toliau – Elektroninės atpažinties priemonių priežiūros tvarkos aprašas);2 ) Lietuvos Respublikoje įsisteigusių ar įsteigtų e lektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsisteigusių ar įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;3 ) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo priežiūros įstaigai tvarką;4 ) kartu su mazgo operatoriumi teikia Europos Komisijai pranešimus apie Lietuvos Respublikos elektroninės atpažinties schemų įtraukimą į Europos Komisijos skelbiamą sąrašą pagal Reglamento (ES) Nr. 910/2014 9 straipsnyje nustatytus reikalavimus (toliau – elektroninės atpažinties schemų sąrašas);5 ) teikia Europos Komisijai ir kitoms Europos Sąjungos valstybėms narėms Reglamento (ES) Nr.
910/2014
pranešimus ;6 ) rengia ir tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo priežiūros įstaigai tvarkos aprašą;7 ) rengia ir tvirtina elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gaires;8 ) vertina kvalifikuotos elektroninės atpažinties paslaugos teikėjų jai pateiktus šių subjektų veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, nutraukimo planus ir kvalifikuotos elektroninės atpažinties paslaugos teikėjams pateikia išvadą;9 ) pagal kompetenciją nagrinėja Reglamento (ES) Nr. 910/2014 ir šio įstatymo pažeidimus ir pradeda administracinių nusižengimų teiseną Lietuvos Respublikos administracinių nusižengimų kodekso nustatyta tvarka;10 ) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus, kurie dalyvauja šių komitetų ir grupių veikloje ;11 ) atlieka ir kitas šiame įstatyme ar kituose teisės aktuose nustatytas funkcijas .“5 straipsnis. Įstatymo papildymas 42
straipsnis. Mazgo operatoriaus įgaliojimai elektroninės atpažinties srityje
1. Mazgo operatoriaus tikslas
Lietuvos Respublikos elektroninės atpažinties schemų sąveikumą bei mazgo nepertraukiamą veikimą ir asmens tapatybės duomenų teikimą pasikliaujančiai šaliai asmens sutikimu. 2 .
2. Mazgo operatorius atlieka šias funkcijas:1 ) užtikrina elektroninės atpažinties schemų sąraše skelbiamų Lietuvos Respublikos elektroninės atpažinties schemų sąveikumą su kitų Europos Sąjungos valstybių narių nacionaline elektroninės atpažinties infrastruktūra;2 ) organizuoja mazgo tvarkymą ir tobulinimą bei užtikrina nepertraukiamą jo veiklą;3 ) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų prijungimo prie mazgo tvarką;4 ) nustato fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugų teikimo per mazgą privataus ar viešojo sektoriaus subjektams tvarką;5 ) per mazgą privataus ar viešojo sektoriaus subjektams teikia fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugas;6 ) rengia ir tvirtina elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo elektroninėms paslaugoms teikti, vertinimo metodiką;7 ) nustato Lietuvos Respublikos piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Europos Sąjungos valstybėse narėse, tapatumo nustatymo paslaugų teikimo sąlygas;8 ) nustato Europos Sąjungos, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Lietuvos Respublikoje, tapatumo nustatymo paslaugų teikimo sąlygas;9 ) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus dalyvauti šių komitetų ir grupių veikloje. “6 straipsnis. 1
Pakeisti 12 straipsnį ir jį išdėstyti taip: „12 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo sustabdymas1 .
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo sustabdyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šiais atvejais:1 ) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu – jo nurodytam terminui;2 ) teisėsaugos institucijų motyvuotu reikalavimu, siekiant užkirsti kelią nusikalstamoms veikoms, – jų nurodytam terminui;3 ) gavę informacijos, kad kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys gali būti neteisingi. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas vienam mėnesiui nuo šios informacijos gavimo dienos ;4 ) gavę informacijos, kad asmuo, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, gali būti praradęs jam išduotą sertifikatą atitinkančių elektroninio parašo, elektroninio spaudo kūrimo duomenų kontrolę. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas vienam mėnesiui nuo šios informacijos gavimo dienos ;5 ) kai kvalifikuoto elektroninio parašo kūrimo duomenis sukuria kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, – kol kvalifikuoto elektroninio parašo kūrimo duomenys bus perduoti juos atitinkančio kvalifikuoto elektroninio parašo sertifikato savininkui. 2 .
2. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, sustabdę kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šio straipsnio 1 dalies 2, 3 ir 4 2–4 punktuose nurodytais pagrindais, ne vėliau kaip per 24 valandas nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo apie tai turi pranešti turimu kontaktiniu elektroniniu paštu arba telefonu asmeniui, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas, ir nurodyti sustabdymo priežastį ir trukmę. Jeigu kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu, kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas taip pat privalo pranešti asmeniui, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas, apie teisę per 30 darbo dienų nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo dienos kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo veiklos dokumentuose nurodytu būdu ir forma pateikti prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas, ir apie šio įstatymo 13 straipsnio 3 dalyje nurodytus padarinius. 3 . Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas atsako už asmenims padarytą žalą, atsiradusią dėl šio straipsnio 5 dalyje nurodytų pareigų nevykdymo ar netinkamo vykdymo, nebent kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas įrodo, kad žala atsirado ne dėl jo kaltės. 4 .
4. Asmuo neturi patirti jokių nuostolių dėl prarasto, pavogto ar neteisėtai įgyto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato panaudojimo po šio įstatymo 12 straipsnio 1 dalyje dalies 1–4 punktuose nurodytais pagrindais nurodytų aplinkybių atsiradimo , išskyrus atvejus, kai jis veikė nesąžiningai. 5 . Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo nedelsdami, bet ne vėliau kaip per 24 valandas nuo šio straipsnio 1 dalies 1, 2, 3 ir 4 1–4 punktuose nurodytų aplinkybių atsiradimo, sustabdyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą ir informaciją apie kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymą paskelbti savo sertifikatų duomenų bazėje, nurodyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo laikotarpį ir užtikrinti, kad ši informacija būtų nurodoma visoms pasikliaujančioms šalims teikiant joms informaciją apie šio šių kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato statusą. 6 .
6. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo panaikinti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymą, kai:1 ) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 1 ar 2 punkte nurodytu pagrindu, – pasibaigus jo galiojimo sustabdymo laikotarpiui ar asmens, pateikusio šio straipsnio 1 dalies 1 punkte nurodytą prašymą, arba teisėsaugos institucijos, pateikusios šio straipsnio 1 dalies 2 punkte nurodytą reikalavimą, prašymu;2 ) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu,– gavus asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas šių šio sertifikatų sertifikato galiojimas.“7 straipsnis. 13 straipsnio pakeitimas Pakeisti 13 straipsnį ir jį išdėstyti taip: „13 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo atšaukimas1 .
Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo atšaukti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą:1 ) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu;2 ) asmeniui, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, praradus jam išduotą sertifikatą atitinkančių kvalifikuotam elektroniniam parašui ir elektroniniam spaudui kurti naudojamų duomenų kontrolę;3 ) paaiškėjus, kad buvo pateikti neteisingi duomenys kvalifikuotam elektroninio parašo sertifikatui ir kvalifikuotam elektroninio spaudo sertifikatui sudaryti;4 ) paaiškėjus, kad pasikeitė kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys;5 ) gavę pranešimą, kad fizinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas , pripažintas neveiksniu tam tikroje srityje arba mirė;6 ) gavę pranešimą, kad juridinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas elektroninio spaudo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas , pasibaigė;7 ) kitais įstatymų ar kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo ir asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, sutartyje numatytais atvejais. 2 .
2. Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai, atšaukę kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šio straipsnio 1 dalies 2, 3, 4 2–4 ir 7 punktuose numatytais pagrindais, privalo nedelsdami, bet ne vėliau kaip per 24 valandas nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo atšaukimo, apie tai pranešti turimu kontaktiniu elektroniniu paštu arba telefonu asmeniui, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo atšauktas, ir nurodyti atšaukimo priežastį. 3 . Jeigu asmuo, kuriam išduoto kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio įstatymo 12 straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu, per 30 darbo dienų nuo kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimo sustabdymo nepateikia šio įstatymo 12 straipsnio 6 dalies 2 punkte nurodytų prašymo, paaiškinimo ir įrodymų, kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas atšaukiamas.“8 straipsnis. 16 straipsnio pakeitimas Pakeisti 16 straipsnį ir jį išdėstyti taip: „16 straipsnis. Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą.
Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą. Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, siekdamas patikrinti, ar jo darbuotojai ir (ar) subrangovų darbuotojai yra patikimi, turi teisę kreiptis į Įtariamųjų, kaltinamųjų ir nuteistųjų registrą ir asmens duomenų teisinę apsaugą reglamentuojančių teisės aktų nustatyta tvarka tvarkyti šių asmenų asmens duomenis, įskaitant duomenis apie asmens teistumą. Kiti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai gali būti nustatyti priežiūros įstaigos teisės aktuose .“9 straipsnis. 17 straipsnio pakeitimas Pakeisti 17 straipsnio 1 dalį ir ją išdėstyti taip: „
1. Priežiūros įstaiga turi teisę gauti iš valstybės ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, o prireikus – ir iš kitų asmenų,6 susijusių su tikrinamų patikimumo užtikrinimo paslaugų teikėjų veikla, visą jai, taip pat Europos Komisijai reikalingą su pavestų uždavinių įgyvendinimu ir funkcijų atlikimu susijusią informaciją laikantis
(ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46 EB (Bendrasis duomenų apsaugos reglamentas) (toliau
Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo reikalavimų dėl asmens duomenų konfidencialumo .“10 straipsnis. 18 straipsnio pakeitimas1 .
1. Pakeisti 18 straipsnio 1 dalies 2 punktą ir jį išdėstyti taip: „2 ) pateikę teismo išduotą leidimą , įeiti į ir atlikti patikrinimą patikimumo užtikrinimo paslaugų teikėjo naudojamas patalpas ir atlikti jose patikrinimą naudojamose ir (arba) gyvenamosiose patalpose , peržiūrėti tyrimui reikalingus patikimumo užtikrinimo paslaugų teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją ;“. 2 . Pakeisti 18 straipsnio 4 dalį ją išdėstyti taip: „
4. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas patikimumo užtikrinimo paslaugų teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Vilniaus apygardos administracinis t Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos direktoriaus vadovo sprendimu.
Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos direktoriaus vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama.
181 straipsnis. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas
1. E lektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas atliekamas pagal E lektroninės atpažinties priemonių priežiūros tvarkos aprašą, kuris rengiamas atsižvelgiant į reikalavimus, nustatytus Įgyvendinimo reglamento (ES) 2015/1502 priedo 2 skirsnyje. 2 . Lietuvos Respublikoje įsisteigęs ar įsteigtas elektroninės atpažinties paslaugos teikėjas, norintis, kad jo išduodama ar ketinama išduoti elektroninės atpažinties priemonė būtų pripažinta prižiūrima elektroninės atpažinties priemone, privalo raštu ar elektroninėmis priemonėmis kreiptis į priežiūros įstaigą Elektroninės atpažinties priemonių priežiūros tvarkos apraše nustatyta tvarka ir pateikti pranešimą apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę kartu su elektroninės atpažinties atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita. 3 .
3. Šio straipsnio 2 dalyje nurodyta atitikties vertinimo ataskaita turi būti parengta vadybos sistemų sertifikavimo įstaigos, kuri turi būti akredituota standartų LST EN ISO/IEC 17021-1 ir LST ISO/IEC 27006 atitikčiai sertifikuoti informacijos saugumo valdymo sistemas pagal LST EN ISO 27001 standartą ir būti kompetentinga atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties paslaugos atitikties nustatytiems reikalavimams vertinimą. 4 . Priežiūros įstaiga ne vėliau kaip per 3 mėnesius nuo pranešimo apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę ir visų E lektroninės atpažinties priemonių priežiūros tvarkos apraše nurodytų elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikalingų dokumentų gavimo dienos įvertina , ar elektroninės atpažinties priemonė atitinka prašomam priskirti saugumo užtikrinimo lygiui nustatytus reikalavimus, priima vieną iš šioje dalyje nurodytų motyvuotų sprendimų ir apie jį pagal Elektroninės atpažinties priemonių priežiūros tvarkos aprašo nuostatas informuoja e lektroninės atpažinties paslaugų teikėją:1 ) priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014
saugumo užtikrinimo lygių;2 ) atsisakyti priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014
saugumo užtikrinimo lygių. 5 . Šio straipsnio 4 dalyje nurodytas terminas priežiūros įstaigos motyvuotu sprendimu gali būti pratęstas ne ilgiau kaip 20 darbo dienų, kai dėl objektyvių priežasčių elektroninės atpažinties priemonės saugumo užtikrinimo lygiui įvertinti reikia ilgesnio laiko.
Priežiūros įstaiga apie priimtą sprendimą pratęsti elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo terminą raštu informuoja e lektroninės atpažinties paslaugų teikėją ne vėliau kaip per 3 darbo dienas nuo sprendimo pratęsti terminą priėmimo dienos ir nurodo termino pratęsimo priežastis bei terminą, kuriam yra pratęstas elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas . 6 . Priežiūros įstaiga, nustačiusi, kad prižiūrima elektroninės atpažinties priemonė nebeatitinka priskirtam saugumo užtikrinimo lygiui nustatytų reikalavimų, apie tai nedelsdama, bet ne vėliau kaip per 3 darbo dienas nuo neatitikties šiems reikalavimams nustatymo dienos, raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir nurodo ištaisyti nustatytus neatitikimus per priežiūros įstaigos nustatytą terminą, kuris negali būti trumpesnis kaip 10 darbo dienų. Jeigu kvalifikuotos elektroninės atpažinties paslaugos teikėjas per nustatytą terminą nepašalina nustatytų neatitikimų, priežiūros įstaiga, remdamasi E lektroninės atpažinties priemonių priežiūros tvarkos aprašu, priima sprendimą pakeisti arba panaikinti prižiūrimai elektroninės atpažinties priemonei priskirtą saugumo užtikrinimo lygį ir apie tai ne vėliau kaip per 3 darbo dienas nuo sprendimo priėmimo dienos raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir mazgo operatorių. 7 . Siekdama įvertinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr.
910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams, priežiūros įstaiga turi teisę atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo auditą arba reikalauti, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjas pateiktų elektroninės atpažinties atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą. 182 straipsnis. Elektroninės atpažinties priemonių naudojimas, teikiant elektronines paslaugas
1. Elektronines paslaugas teikiantys viešojo sektoriaus subjektai, vadovaudamiesi elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo elektroninėms paslaugoms teikti, vertinimo metodika , turi nustatyti elektroninės atpažinties priemonės saugumo užtikrinimo lygį, suteikiantį galimybę Lietuvos Respublikos, kitų Europos Sąjungos valstybių narių, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečiams ir (arba) juridiniams asmenims naudotis jų teikiamomis elektroninėmis paslaugomis . Nustatytas elektroninės atpažinties priemonės saugumo užtikrinimo lygis turi būti lygiavertis taikomam saugumo užtikrinimo lygiui nustatant asmens tapatybę tais atvejais, kai yra teikiamos viešosios ir (arba) administracinės paslaugos. 2 . Kitose Europos Sąjungos valstybėse narėse įsisteigusių elektroninės atpažinties paslaugų teikėjų pagal Reglamente (ES) Nr. 910/2014 nustatytus reikalavimus išduotos ir į elektroninės atpažinties schemų sąrašą įtraukos elektroninės atpažinties priemonės yra pripažįstamos Lietuvos Respublikoje veikiančių subjektų, teikiančių elektronines paslaugas. 183 straipsnis. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų teisė ir pareigos
1. Kvalifikuotos elektroninės atpažinties paslaugos teikėjai turi teisę kreiptis į mazgo operatorių dėl jų prijungimo prie mazgo. 2 .
2. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo užtikrinti, kad jo išduodama prižiūrima elektroninės atpažinties priemonė atitiktų visus jai priskirtam saugumo užtikrinimo lygiui nustatytus reikalavimus. 3 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo turėti su priežiūros įstaiga suderintą veiklos nutraukimo planą, kurio reikalavimai nustatyti priežiūros įstaigos tvirtinamame kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo priežiūros įstaigai tvarkos apraše. 4 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo priežiūros įstaigai pateikti:1 ) informaciją apie bet kokius kvalifikuotos elektroninės atpažinties paslaugos teikimo pakeitimus
3 ) metinę veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, ataskaitą
dienos priežiūros įstaigos nustatyta tvarka;4 ) kas 24 mėnesius – elektroninės atpažinties atitikties vertinimo įstaigos parengtą kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitikties Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams įvertinimo ataskaitą, parengtą ne anksčiau kaip prieš 3 mėnesius iki jos pateikimo priežiūros įstaigai dienos. 5 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo imtis reikiamų techninių ir organizacinių priemonių rizikai, galinčiai sukelti grėsmę jo teikiamos kvalifikuotos elektroninės atpažinties paslaugos saugumui ir (ar) vientisumui, valdyti bei užtikrinti, kad šios paslaugos saugumo užtikrinimo lygis atitiktų keliamos rizikos lygį. 6 .
6. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo naudoti patikimas technines priemones, kurios yra apsaugotos nuo galimybės atlikti pakeitimus be kvalifikuotos elektroninės atpažinties paslaugos teikėjo žinios, ir užtikrinti jų palaikomo proceso techninį saugumą ir patikimumą. 7 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas apie teikiamos prižiūrimos elektroninės atpažinties priemonės saugumo ar vientisumo pažeidimus privalo pranešti priežiūros įstaigai jos nustatyta tvarka ne vėliau kaip per 3 valandas nuo saugumo ar vientisumo pažeidimo nustatymo. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, vadovaudamasis šio įstatymo41 straipsnio 2 dalies 6 punkte nustatyta tvarka, informaciją apie įvykusį saugumo ar vientisumo pažeidimą privalo pateikti priežiūros įstaigai ne vėliau kaip per 24 valandas nuo šio pažeidimo suvaldymo momento. Tais atvejais, kai saugumo ar vientisumo pažeidimas galėtų turėti neigiamą poveikį, kuris galėtų lemti žalos atsiradimą fiziniam ar juridiniam asmeniui, kuriam teikiama kvalifikuota elektroninės atpažinties paslauga, kvalifikuotos elektroninės atpažinties paslaugos teikėjas nedelsdamas, bet ne vėliau kaip per 24 valandas nuo saugumo ar vientisumo pažeidimo nustatymo, apie šį pažeidimą privalo pranešti kvalifikuotą elektroninės atpažinties paslaugą gaunančiam fiziniam ar juridiniam asmeniui. 8 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo viešai skelbti aiškią ir išsamią informaciją, skirtą asmenims, kurie pageidauja naudotis jo teikiama kvalifikuota elektroninės atpažinties paslauga, apie naudojimosi šia paslauga sąlygas, tarp jų apie bet kokius naudojimosi ja apribojimus, taip pat pateikti šią informaciją asmenims prieš sudarant sutartį dėl kvalifikuotos elektroninės atpažinties paslaugos teikimo. 9 .
9. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, nutraukęs kvalifikuotos elektroninės atpažinties paslaugos teikimą, 3 metus nuo šios paslaugos teikimo nutraukimo dienos privalo saugoti visą informaciją, susijusią su parengtais ir gautais asmens tapatybės nustatymo duomenimis. 10 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo būti apdraudęs savo civilinę atsakomybę ne mažesne kaip 30 000 eurų suma vienam draudžiamajam įvykiui ir ne mažesne kaip 90 000 eurų suma visiems draudžiamiesiems įvykiams per metus. 11 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą, privalo būti susipažinę su informacijos saugumo ir asmens duomenų apsaugos reikalavimais. 184 straipsnis. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų atsakomybė
1. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, pažeidęs Reglamento (ES) Nr. 910/2014 , šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimus, atsako Administracinių nusižengimų kodekso nustatyta tvarka. 2 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjas atsako už tyčia ar dėl neatsargumo bet kuriam fiziniam ar juridiniam asmeniui padarytą žalą dėl Reglamente (ES) Nr. 910/2014 , šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nurodytų pareigų nevykdymo ar netinkamo vykdymo.“12
185 straipsnis. Informacijos gavimas1 .
1. Priežiūros įstaiga turi teisę gauti iš valstybės ir savivaldybių institucijų ir įstaigų, kvalifikuotos elektroninės atpažinties paslaugos teikėjų, o prireikus – ir iš kitų fizinių ir juridinių asmenų, susijusių su tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų veikla, visą jai, taip pat Europos Komisijai reikalingą su pavestų uždavinių įgyvendinimu ir funkcijų atlikimu susijusią informaciją laikantis Bendrojo duomenų apsaugos reglamento ir Asmens duomenų teisinės apsaugos įstatymo reikalavimų. 2 . Šio straipsnio 1 dalyje nurodyti asmenys priežiūros įstaigai pareikalavus privalo per jos nustatytą ne trumpesnį kaip 5 darbo dienų terminą pateikti jai raštu ar elektroninėmis priemonėmis šio straipsnio 1 dalyje nurodytą informaciją. Šioje dalyje nurodytas informacijos pateikimo terminas dėl objektyvių priežasčių, šio straipsnio 1 dalyje nurodytų asmenų prašymu, priežiūros įstaigos sprendimu gali būti pratęstas, bet ne ilgiau kaip 10 darbo dienų. Priežiūros įstaiga išnagrinėja prašymą ir priima sprendimą dėl informacijos pateikimo termino pratęsimo (nepratęsimo) per 10 darbo dienų nuo prašymo pratęsti terminą pateikimo dienos. 3 . P riežiūros įstaiga užtikrina gautos informacijos konfidencialumą. 186 straipsnis. P riežiūros įstaigos įgalioti pareigūnai
1. Priežiūros įstaigos įgalioti pareigūnai, prižiūrėdami, kaip vykdomos Reglamento (ES) Nr. 910/2014 , šio įstatymo ir jų įgyvendinamųjų teisės aktų nuostatos, turi teisę:1 ) pateikę teismo išduotą leidimą įeiti ir atlikti patikrinimą kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamose ir (arba) gyvenamosiose patalpose , peržiūrėti tyrimui dėl padaryto Reglamento (ES) Nr.
910/2014 , šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimų pažeidimo (toliau – pažeidimo tyrimas) reikalingus kvalifikuotos elektroninės atpažinties paslaugos teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją;2 ) gauti tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų žodinius ir rašytinius paaiškinimus, reikalauti, kad jie atvyktų duoti paaiškinimų į pažeidimo tyrimą atliekančio pareigūno tarnybines patalpas;3 ) gauti iš valstybės ir savivaldybių institucijų, įstaigų ir asmenų, susijusių su tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų veikla, duomenis apie tikrinamo kvalifikuotos elektroninės atpažinties paslaugos teikėjo veiklą ir su ja susijusius dokumentus arba jų nuorašus;4 ) pažeidimo tyrimui pasitelkti specialistų ir ekspertų;5 ) pažeidimo tyrimo metu naudoti technines priemones, nepažeisdami įstatymų garantuojamo asmens privataus gyvenimo neliečiamumo, fotografuoti, daryti garso ir vaizdo įrašus. 2 . Priežiūros įstaigos įgalioti pareigūnai, įgyvendindami jiems suteiktas teises, surašo dokumentus (aktus, protokolus, reikalavimus). Šių dokumentų formas ir pildymo tvarką nustato priežiūros įstaiga. 3 . Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 1 punkte nurodytus veiksmus pateikiamas pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai.
Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą . 4 . Neatidėliotinais atvejais, kai įtariamas pažeidimas gali būti panaudotas suklastojant asmens tapatybę, priežiūros įstaigos įgaliotų pareigūnų šio straipsnio 1 dalies 1 punkte nurodyti veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu. Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šio straipsnio 3 dalyje nurodyta tvarka per 24 valandas po elektroninės atpažinties priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant, bet ne vėliau kaip per 2 darbo dienas nuo teismo sprendimo gavimo priežiūros įstaigoje dienos, sunaikinama. “ 13 straipsnis. Įstatymo priedo pakeitimas Pakeisti Įstatymo priedą ir jį išdėstyti taip:
„Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo priedas
12014 m. liepos 23 d.
(ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (OL 2014 L 257, p. 73) . 2 . 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentas (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį. 3 . 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentas (ES) 2015/1502 , kuriuo pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 8 straipsnio 3 dalį nustatomos minimalios techninės specifikacijos ir procedūros dėl elektroninės atpažinties priemonių saugumo užtikrinimo lygių.“14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas
1. Šis įstatymas, išskyrus 10 straipsnio 2 dalį ir šio straipsnio 3 dalį, įsigalioja 2024 m. sausio 1 d. 2 . Šio įstatymo 10 straipsnio 2 dalis įsigalioja 2024 m. sausio 2 d. 3. Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos r yšių reguliavimo tarnybos taryba ir Nacionalinės elektroninės atpažinties informacinę sistemą administruojančios įstaigos vadovas iki šio įstatymo įsigaliojimo priima šio įstatymo įgyvendinamuosius teisės aktus. 4 . Vyriausybės įgaliota institucija iki 2024 m. gruodžio 31 d. turi atlikti elektroninės atpažinties paslaugoms teikti tarpvalstybiniu lygiu reikalingų priemonių ir informacinių technologijų infrastruktūros modernizavimą. Skelbiu šį Lietuvos Respublikos Seimo priimtą įstatymą. Respublikos Prezidentas Teikia Komiteto pirmininkas Kazys Starkevičius
DĖL LIETUVOS RESPUBLIKOS ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18
1
2
1. Įstatymų projektų rengimą paskatinusios priežastys, parengtų projektų tikslai ir uždaviniai Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo Nr. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 straipsnių ir priedo pakeitimo ir Įstatymo papildymo 41
straipsniais, V1
2 skyriais įstatymo projektas (toliau – Projektas) parengtas siekiant elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų (toliau – elektroninė atpažintis ir patikimumo užtikrinimo paslaugos) politikos formavimo, jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijas priskirti Lietuvos Respublikos ekonomikos ir inovacijų ministerijai. Tačiau vien tik bendras elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sričių politikos formavimas neužtikrins tinkamo šių sričių reglamentavimo, įskaitant 2014 m. liepos 23 d. Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB nuostatų, įgyvendinimą. Todėl, siekiant užtikrinti aiškų, nuoseklų ir sklandų elektroninės atpažinties politikos įgyvendinimą, Reglamento (ES) Nr.
910/2014 nuostatų laikymąsi ir elektroninės atpažinties rinkos veikimą bei sudaryti galimybę verslui dalyvauti elektroninės atpažinties ekosistemoje, Projekte, be elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų politikos formavimo ir jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijų perdavimo vienai ministerijos valdymo sričiai, taip pat numatytos už elektroninės atpažinties politikos įgyvendinimą atsakingos institucijos, nustatytos šių institucijų funkcijos. Taip pat Projekte reglamentuojami kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos (toliau – kvalifikuota elektroninės atpažinties paslauga) teikėjų priežiūra, jų pareigos ir atsakomybė bei prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimai. Inicijuoti Projektą paskatino siekis įgyvendinti Aštuonioliktosios Lietuvos Respublikos Vyriausybės programos nuostatų įgyvendinimo plano, patvirtinto Lietuvos Respublikos Vyriausybės 2021 m. kovo 10 d. nutarimu Nr. 155 „Dėl Aštuonioliktosios Lietuvos Respublikos Vyriausybės programos nuostatų įgyvendinimo plano patvirtinimo“, 5.1.15 papunkčio – „siekiant konsoliduoti elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų sritis, reglamentuoti elektroninės atpažinties politiką, perduoti elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo funkcijas vienai ministerijos valdymo sričiai, paskirti už šios politikos įgyvendinimą atsakingas institucijas bei nustatyti jų funkcijas“ – nuostatas. Lietuvos Respublikos Seimas 2018 m. birželio 28 d. priėmė Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2, 5, 6, 22 ir 39 straipsnių pakeitimo įstatymą Nr.
XIII-1363 ir Lietuvos Respublikos informacinės visuomenės paslaugų įstatymo Nr. X-614 4, 15, 16, 17, 18, 20, 21 ir 22 straipsnių pakeitimo įstatymą Nr. XIII-1364, kuriais valstybės informacinių išteklių valdymo ir informacinės visuomenės plėtros politikos formavimo ir įgyvendinimo koordinavimo funkcijos priskirtos Ekonomikos ir inovacijų ministerijai. Būdama atsakinga už valstybės informacinių išteklių valdymo ir informacinės visuomenės plėtros politikos formavimą bei jos įgyvendinimo organizavimą, koordinavimą ir kontroliavimą, Ekonomikos ir inovacijų ministerija inicijavo Projekto rengimą . Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sritys yra glaudžiai susijusios tiek tarpusavyje, tiek su valstybės ekonomikos politika, palankios aplinkos verslui kūrimu, konkurencingumo didinimu, smulkiojo ir vidutinio verslo plėtra, valstybės informacinių išteklių valdymu ir informacinės visuomenės plėtra, todėl tikslinga, užtikrinant vieningą, aiškią, nuoseklią ir ekonomišką šių sričių politikos formavimą, jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijas priskirti vienai institucijai, t. y. Ekonomikos ir inovacijų ministerijai. Svarbu paminėti ir tai, kad Ekonomikos ir inovacijų ministerija, formuodama valstybės politiką ekonomikos ir inovacijų ministrui pavestose valdymo srityse (pvz., ministerija yra atsakinga už Europos Sąjungos vidaus rinkos politikos formavimą ir jos įgyvendinimą,
2006/123/EB dėl paslaugų vidaus rinkoje įgyvendinimo koordinavimą, taip pat ji koordinuoja ir kontroliuoja Lietuvos Respublikos Vyriausybės 2017 m. gegužės 10 d. nutarimo Nr.
344 „Dėl Nacionalinės pramonės konkurencingumo komisijos „Pramonė 4.0“ sudarymo“ 2.1.1 papunktyje nurodytos nacionalinės pramonės skaitmeninimo iniciatyvos „Pramonė 4.0“ įgyvendinimą Lietuvoje ir pan.), turi daug darbo su rinka patirties bei kompetencijų koordinuojant ir kontroliuojant šios politikos įgyvendinimą, todėl perduodamos elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijos iš esmės atitinka Ekonomikos ir inovacijų ministerijos kompetenciją. Projekto tikslas – perduoti elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijas Ekonomikos ir inovacijų ministerijai ir taip konsoliduoti elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sritis, numatyti už elektroninės atpažinties politikos įgyvendinimą atsakingas institucijas, šių institucijų funkcijas bei reglamentuoti kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūrą, jų pareigas ir atsakomybę, prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimus. Priėmus Projektą, bus sudaryta efektyvi ir nuosekli elektroninės atpažinties ir patikimumo užtikrinimo paslaugų reguliavimo sistema ir sudarytas pagrindas veikti elektroninės atpažinties ir patikimumo užtikrinimo paslaugų rinkai, reglamentuoti su šių paslaugų teikimu susiję teisiniai santykiai. Reglamento (ES) Nr. 910/2014 16 straipsnis numato pareigą Europos Sąjungos valstybėms narėms nustatyti sankcijas, taikytinas už šio reglamento pažeidimus, kurios turi būti veiksmingos, proporcingos ir atgrasančios.
Atsižvelgiant į tai, Projektu siekiama reglamentuoti su elektronine atpažintimi susijusius teisinius santykius tiek, kiek to nereglamentuoja Reglamentas (ES) Nr. 910/2014 , bei s iekiant užtikrinti pirmiau minėtos Reglamento (ES) Nr. 910/2014 nuostatos įgyvendinimą, kartu su Projektu yra teikiamas Lietuvos Respublikos administracinių nusižengimų kodekso 589 straipsnio ir priedo pakeitimo ir Kodekso papildymo 1471 straipsniu įstatymo projektas (toliau – ANK pakeitimo projektas), kuriame numatoma atsakomybė už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą. Kadangi kvalifikuotos elektroninės atpažinties priemonių išdavimo paslauga turi panašumų su patikimumo užtikrinimo paslaugomis, ANK pakeitimo projekte už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą numatoma administracinė nuobauda – piniginė bauda, kurios dydis yra analogiškas minimaliam ir maksimaliam piniginės baudos dydžiui, įtvirtintam Administracinių nusižengimų kodekso 147 straipsnyje, kuriame numatyta patikimumo užtikrinimo paslaugų teikėjų atsakomybė už teisės aktų, reglamentuojančių patikimumo užtikrinimo paslaugų teikėjų veiklą, pažeidimą. Papildant A dministracinių nusižengimų kodeksą nauju 1471 straipsniu, keistinas ir šio kodekso 589 straipsnis – nurodoma, kad dėl ANK pakeitimo projektu įtvirtinamame1471 straipsnyje numatytų administracinių nusižengimų teiseną pradeda, administracinių nusižengimų tyrimą atlieka ir administracinių nusižengimų protokolus surašo Lietuvos Respublikos ryšių reguliavimo tarnybos (toliau – RRT) pareigūnai. Taip pat p atikslinamas A dministracinių nusižengimų kodekso priedas – pateikiamos nuorodos į 2015 m. rugsėjo 8 d.
Europos Komisijos įgyvendinimo reglamentą (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį ir į 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentą (ES) 2015/1502 , kuriuo pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 8 straipsnio 3 dalį nustatomos minimalios techninės specifikacijos ir procedūros dėl elektroninės atpažinties priemonių saugumo užtikrinimo lygių. 2 . Įstatymų projektų iniciatoriai (institucija, asmenys ar piliečių įgalioti atstovai) ir rengėjai Projekto iniciatorė – Ekonomikos ir inovacijų ministerija. Projektą parengė Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento (direktorius Diana Seredokaitė, tel. 8 660 93 901, el. p. [email protected] ) Skaitmeninės politikos skyriaus (vedėja Aušra Kumetaitienė, tel. 8 610 16 325, el. p. [email protected] ) vyriausioji specialistė Jolita Aldonienė (tel. 8 659 29 118, el. p. [email protected] ). 3 . Kaip šiuo metu yra reguliuojami Įstatymo projekte aptarti teisiniai santykiai Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatyme nėra apibrėžtos elektroninės atpažinties priemonės išdavimo paslaugos, elektroninės atpažinties atitikties vertinimo įstaigos , kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos, prižiūrimos elektroninės atpažinties priemonės, elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo sąvokos.
Šiuo metu institucijų kompetenciją elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų srityse reglamentuoja Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymas. Šiuo įstatymu Lietuvos Respublikos susisiekimo ministerijai pavesta formuoti patikimumo užtikrinimo paslaugų politiką, organizuoti, koordinuoti ir kontroliuoti jos įgyvendinimą, o Lietuvos Respublikos vidaus reikalų ministerijai – elektroninės atpažinties politiką bei organizuoti, koordinuoti ir kontroliuoti jos įgyvendinimą. Dabartiniu metu elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų politikos formavimas ir įgyvendinimas yra atskirti, t. y. šių sričių teisinį reglamentavimą atlieka dvi institucijos, todėl tikėtina, kad neužtikrinamas minėtų politikų įgyvendinimo koordinavimas ir ekonomiškumas, o tai sudaro skaitmeninės rinkos susiskaidymo, tarpvalstybinių elektroninių parašų sąveikumo stokos prielaidas. Nors Reglamentas (ES) Nr. 910/2014 patvirtintas prieš 8 metus, tačiau elektroninės atpažinties politikos formavimo srityje, skirtingai nuo patikimumo užtikrinimo paslaugų politikos formavimo, ženklių pasikeitimų nėra padaryta.
Elektroninės viešosios paslaugos nėra suskirstytos pagal reikalingą elektroninės atpažinties saugumo užtikrinimo lygį (žemas, pakankamas, aukštas), nėra jokio elektroninės atpažinties srities nacionalinio reguliavimo sąlygų, pagal kurias elektroninės atpažinties paslaugos teikėjai galėtų išduoti elektroninės atpažinties priemones. Visa tai mažina visuomenės pasitikėjimą elektroninėmis operacijomis vidaus rinkoje. Šiuo metu galiojančiame Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatyme yra numatyta patikimumo užtikrinimo paslaugų politiką įgyvendinanti institucija, nustatytos šios institucijos funkcijos ir teisės, tačiau trūksta teisinio reguliavimo elektroninės atpažinties srityje: nėra paskirta elektroninės atpažinties politiką įgyvendinančių institucijų, neįtvirtintos jų funkcijos, nenustatytas institucijų kompetencijų, susijusių su elektroninės atpažinties politikos įgyvendinimu ir priežiūra, pasidalijimas. Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatyme taip pat nereglamentuoti kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūra, jų pareigos bei prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimai. Administracinių nusižengimų kodekso 147 straipsnis numato atsakomybę už teisės aktų, reglamentuojančių patikimumo užtikrinimo paslaugų teikėjų veiklą, pažeidimą, tačiau nėra reglamentuota atsakomybė už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą. 4 .
4. Kokios siūlomos naujos teisinio reguliavimo nuostatos ir kokių teigiamų rezultatų laukiama Siekiant teisinio reglamentavimo aiškumo, Projekto 2 straipsnyje įtvirtinamos elektroninės atpažinties priemonės išdavimo paslaugos, elektroninės atpažinties atitikties vertinimo įstaigos, kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos, prižiūrimos elektroninės atpažinties priemonės, elektroninės atpažinties priemonės išdavimo paslaugos teikėjo, kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo sąvokos. Projektu siūloma Susisiekimo ministerijos ir Vidaus reikalų ministerijos atliekamas elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo funkcijas priskirti Ekonomikos ir inovacijų ministerijai. Siūlomas pakeitimas dėl funkcijų konsolidavimo vienoje institucijoje prisidėtų prie nuoseklios ir bendros patikimumo užtikrinimo paslaugų politikos formavimo, sudarytų pagrindą užtikrinti šios srities teisinio reglamentavimo aiškumą, nuoseklumą ir vientisumą. Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymo 3 straipsnio 3 dalimi nustatoma patikimumo užtikrinimo paslaugų politiką įgyvendinanti institucija, o šio įstatymo 4 straipsnyje nustatomi minėtos institucijos įgaliojimai patikimumo užtikrinimo paslaugų srityje. Siekiant pašalinti šiuo metu egzistuojančias teisinio reglamentavimo spragas, Projektu siūloma paskirti už elektroninės atpažinties politikos įgyvendinimą atsakingas institucijas ir nustatyti šių institucijų funkcijas bei įgaliojimus. Nuo 2016 m. RRT įgyvendina patikimumo užtikrinimo paslaugų politiką, atlieka patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaigos funkcijas (iki tol dirbo su elektroninio parašo paslaugų priežiūra). Be to, RRT dirba tarptautinėje bendruomenėje pripažinti specialistai, turintys techninės, teisinės ir audito srities kompetencijų ir patirties.
Kadangi dalis elektroninės atpažinties priemonių išdavimo paslaugų turi daug panašumų su patikimumo užtikrinimo paslaugomis (pvz., elektroninės atpažinties sertifikatas ir elektroninio parašo sertifikatas būna išduodami tų pačių asmenų ir tose pačiose laikmenose – kvalifikuotuose elektroninio parašo kūrimo įtaisuose), RRT galėtų tikslingai panaudoti jau turimą kompetenciją bei patirtį ir elektroninės atpažinties srityje, todėl RRT paskiriama kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga. Tai užtikrina didesnį valstybėje jau sukauptų specialiųjų kompetencijų panaudojimo efektyvumą, leidžia išvengti skirtingų institucijų sprendimų, apimančių tuos pačius savo pobūdžiu panašių paslaugų teikėjus, nesuderinamumo arba vėlavimo, taip pat sumažina papildomų valstybės išteklių, reikalingų šioms funkcijoms atlikti, poreikį. Be kita ko, RRT, panaudodama jau turimą kompetenciją bei patirtį patikimumo užtikrinimo paslaugų srityje, galėtų aktyviai prisidėti ir prie elektroninės atpažinties paslaugų rinkos dalyvių konsultavimo bei šių paslaugų viešinimo. Šiuo metu Vidaus reikalų ministerija įgyvendina elektroninės atpažinties mazgo (toliau – mazgas) valdytojos funkcijas, o mazgo tvarkytojo funkcijas atlieka Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas).
Mazgas atlieka pagrindinį vaidmenį sujungiant Europos Sąjungos valstybių narių elektroninės atpažinties schemas, yra elektroninės atpažinties sąveikumo struktūros dalis ir vykdo asmenų tapatumo nustatymą tarpvalstybiniu lygmeniu ir geba atpažinti, tvarkyti ar persiųsti duomenis kitiems mazgams, sudarydamas sąlygas vienos Europos Sąjungos valstybės narės nacionalinei elektroninės atpažinties infrastruktūrai susisieti su kitų Europos Sąjungos valstybių narių nacionalinėmis elektroninės atpažinties infrastruktūromis. Atsižvelgiant į tai, kas išdėstyta, mazgo administravimas gali būti organizuojamas taip, kaip jis vyksta šiuo metu, t. y. Informatikos ir ryšių departamentas paskiriamas mazgą administruojančia įstaiga. Mazgas – techninis sprendimas, kuris gali būti tiek Vidaus reikalų ministerijos, tiek Ekonomikos ir inovacijų ministerijos atsakomybėje. Kadangi mazgo technologiniai sprendimai paslaugoms teikti tarpvalstybiniu lygiu bei informacinių technologijų infrastruktūra yra pasenę ir reikalauja modernizavimo, todėl elektroninės atpažinties politikos formuotojo pasikeitimas bus puiki proga atnaujinti šį techninį sprendimą. Todėl kaip vieną iš alternatyvių galimybių Ekonomikos ir inovacijų ministerija siūlo nuo 2024 m. gruodžio 31 d. perimti mazgo valdymo ir tvarkymo funkcijas, perduodant jas Informacinės visuomenės plėtros komitetui (toliau – IVPK). Atkreiptinas dėmesys, kad IVPK yra įstaiga prie Ekonomikos ir inovacijų ministerijos, įgyvendinanti valstybės politiką ekonomikos ir inovacijų ministrui pavestose valdymo srityse.
Įgyvendindama valstybės informacinių išteklių politiką, IVPK atlieka valstybės informacinių sistemų ( Valstybės informacinių technologijų paslaugų valdymo informacinės sistemos, Lietuvos atvirų duomenų portalo, Valstybės informacinių išteklių sąveikumo platformos ir kt.) ir valstybės registrų (Registrų ir valstybės informacinių sistemų registro) tvarkytojo funkcijas, taigi mazgo valdymo ir tvarkymo funkcijų perėmimas, šio mazgo modernizavimas atitiktų turimą IVPK patirtį ir kompetenciją. Šiuo metu IVPK sėkmingai administruoja elektroninės valdžios vartus (www.epaslaugos.lt) – pagrindinį portalą, kuris naudojamas identifikavimui ir kuris jau yra mazgas tarp paslaugų tiekėjų Lietuvoje, todėl ekonomiškai būtų žymiai naudingiau ir efektyviau, jei ir mazgo operatoriaus funkcijas vykdytų tas pats subjektas. Pereinamasis laikotarpis (iki 2024-12-31) nustatomas siekiant prisiderinti prie pasikeitimų, numatomų Europos Parlamentui ir Tarybai patvirtinus Reglamento (ES) Nr. 910/2014 pakeitimą , taip pat atsižvelgiant ir į techninio sprendimo atnaujinimui reikalingą laiką (viešieji pirkimai, sprendimo realizavimas, integravimas, testavimas, bandomoji eksploatacija ir pan.). Projekte yra siūlomos nustatyti tokios kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos funkcijos, kurios nėra nustatytos Reglamente (ES) Nr. 910/2014 arba nebūtinai priskirtinos priežiūros įstaigai, pavyzdžiui: Projekto 41 straipsnio 2 dalies 4 punkte nustatyta funkcija pagal Reglamentą (ES) Nr. 910/2014 nėra priskirtina priežiūros įstaigai (ją gali vykdyti ir kita Europos Sąjungos valstybės narės paskirta įstaiga).
Svarbu, kad priežiūros įstaigai būtų suteikti Projekto 41 straipsnio 2 dalies 1 punkte bei šio straipsnio 2 dalies 7 punkte nurodyti įgaliojimai nustatyti kvalifikuotos elektroninės atpažinties paslaugų teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarką bei reikalavimus elektroninės atpažinties atitikties vertinimo įstaigoms (toliau
elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gaires (toliau
tvarkos aprašo ir gairių parengimo), todėl juos svarbu suteikti įstatymu. Taip pat svarbu, kad priežiūros įstaigai būtų suteikti Projekto 41 straipsnio 2 dalies 6 punkte nurodyti įgaliojimai nustatyti kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo elektroninės atpažinties priežiūros įstaigai tvarką, kadangi tiesiogiai Reglamente (ES) Nr. 910/2014 jie nenumatyti, todėl šiuos įgaliojimus svarbu suteikti įstatymu. Elektroninės atpažinties priemonių naudojimas didžiąja dalimi yra aktualus siekiant pasinaudoti elektroniniu būdu teikiamomis viešosiomis ir administracinėmis paslaugomis (t. y. aktualus viešajam sektoriui). Reglamento Nr.
Reglamento Nr. 910/2014 aprašomojoje dalyje taip pat akcentuojama išskirtinė elektroninės atpažinties svarba viešajam sektoriui ir jo teikiamoms paslaugoms – kaip vienas iš šio reglamento uždavinių nurodytas Europos Sąjungos valstybėse narėse naudojamų elektroninės atpažinties priemonių, reikalingų norint nustatyti tapatybę bei siekiant pasinaudoti viešosiomis paslaugomis, tarpvalstybinio naudojimo kliūčių pašalinimas. Šiuo metu nėra galimybės nustatyti , ar šiuo metu rinkoje naudojamos konkrečios elektroninės atpažinties priemonės atitinka Reglamento (ES) Nr. 910/2014 reikalavimus, kadangi nėra nustatyta detalių reikalavimų pagal atskirus elektroninės atpažinties schemų saugumo lygius, taip pat nėra vykdomas elektroninės atpažinties priemonių atitikties vienam iš Reglamento Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių vertinimas ir priežiūra. Siekiant teisinio reglamentavimo aiškumo Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymas papildomas Projekto V1 skyriumi, kuriame reglamentuojamas elektroninės atpažinties paslaugų teikimas. Šiame skyriuje, be įtvirtinamų elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo reikalavimų, taip pat aptariamos kvalifikuotos elektroninės atpažinties paslaugų teikėjų pareiga bei jų atsakomybė. Atsižvelgiant į laikui imlų elektroninės atpažinties priemonės vertinimo procesą ir aukštą elektroninės atpažinties paslaugų rizikos laipsnį, elektroninės atpažinties priemonės atitikties prašomam priskirti saugumo užtikrinimo lygiui įvertinimui, atitinkamo sprendimo priėmimui ir kvalifikuotos elektroninės atpažinties paslaugų teikėjo informavimui Projekto 181 straipsnio 4 dalies pirmojoje pastraipoje nustatomas 3 mėnesių terminas. Pažymėtina, kad toks pats, t. y. 3 mėnesių, terminas yra numatytas Reglamento (ES) Nr.
910/2014 21 straipsnio 2 dalyje pagal rizikingumo laipsnį iš esmės analogiško kvalifikuoto statuso patikimumo užtikrinimo paslaugų teikėjui ir jo teikiamoms paslaugoms suteikimui. Kvalifikuotos elektroninės atpažinties paslaugos teikėjui nutraukus kvalifikuotos elektroninės atpažinties paslaugos teikimą, vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/45/EB
straipsnio 9 dalyje yra nustatytas konkretus trejų metų visos informacijos, susijusios su parengtais ir gautais asmens tapatybės nustatymo duomenimis, saugojimo terminas, kuris skaičiuojamas nuo paslaugos teikimo nutraukimo dienos. Tai siejama su Lietuvos Respublikos civilinio kodekso 1.125 straipsnyje nustatytu trejų metų ieškinio senaties terminu, taikomu reikalavimams dėl padarytos žalos atlyginimo. Šiuo metu galiojančio Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 11 straipsnio 7 dalyje nustatyta, kad patikimumo užtikrinimo paslaugų teikėjai kasmet iki vasario 1 d. patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaigai jos nustatyta tvarka pateikia praėjusių kalendorinių metų savo veiklos ataskaitą. Kadangi dalis patikimumo užtikrinimo paslaugų teikėjų taps ir kvalifikuotos elektroninės atpažinties paslaugos teikėjais (pvz., asmens tapatybės kortelė išduodama kartu su elektroniniu parašu, elektroninio parašo sertifikatu ir elektroninės atpažinties sertifikatu), todėl norint palengvinti tokiems teikėjams metinių veiklos ataskaitų pateikimą, Projekto183 straipsnio 4 dalies 3 punkte numatytas analogiškas metinės veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, ataskaitos pateikimo terminas.
Atsižvelgiant į Projekto 186 straipsniu siūlomų reguliuoti teisinių santykių pobūdį, t. y. administracinius teisinius santykius, leidimo atlikti Projekto 186 straipsnio 1 dalies 2 punkte nurodytus veiksmus išdavimas turėtų būti priskirtas administracinių teismų kompetencijai. Pažymėtina, kad Lietuvos Respublikos administracinių bylų teisenos įstatymo 17 straipsnio 1 dalis, numatanti administracinių teismų kompetencijai priskiriamas bylas, tokių kategorijų bylų (dėl leidimų atlikti veiksmus) neišskiria. To paties straipsnio 2 dalis numato, kad „įstatymu administracinių teismų kompetencijai gali būti priskiriamos ir kitokios bylos“. Taip pat atitinkamos Administracinių bylų teisenos įstatymo nuostatos (pvz., 4 straipsnio 6 dalis, 29 straipsnio 1 dalis, 52 straipsnio 1 dalis, 77 straipsnio 2 dalis) leidžia įstatymu nustatyti specialų reguliavimą, ko ir siekiama Projekto 186 straipsnio 3 dalimi. Atkreiptinas dėmesys, kad iš esmės analogiškos nuostatos dėl teismų leidimų atlikti tam tikrus institucijų veiksmus išdavimo yra įtvirtintos Lietuvos Respublikos konkurencijos įstatymo 27 straipsnio 1 dalyje, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 18 straipsnio 1 dalyje, Lietuvos Respublikos elektroninių ryšių įstatymo 84 straipsnio 6 dalyje ir kt.
Kartu pažymėtina, kad šiuo aspektu tikslintina ir šiuo metu galiojanti E lektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 18 straipsnio 1 dalies 2 punkto ir 4 dalies nuostata. 2018 m. spalio 2 d. buvo priimtas Europos Parlamento ir Tarybos reglamentas (ES) 2018/1724 , kuriuo sukuriami bendrieji skaitmeniniai vartai, skirti suteikti prieigą prie informacijos, procedūrų ir pagalbos bei problemų sprendimo paslaugų, ir kuriuo iš dalies keičiamas Reglamentas (ES) Nr. 1024/2012 , kuriame yra numatytas paslaugų, kurios turi būti teikiamos tarpvalstybiniu lygiu, sąrašas. Reglamento (ES) 2018/1724 prieduose išvardytos elektroninės paslaugos yra strategiškai reikšmingos tiek nacionaliniu, tiek Europos Sąjungos lygmeniu. Pažymėtina, kad dauguma Reglamente (ES) 2018/1724 numatytų gyvenimo įvykio („Gimimas“, „Gyvenamoji vieta“, „Studijos“, „Darbas“, „Persikėlimas“, „Pensija“, „Verslo pradėjimas, valdymas ir veiklos nutraukimas“) sudėtinių paslaugų jau yra sukurtos arba kuriamos, tačiau nėra pritaikytos teikti paslaugas tarpvalstybiniu lygmeniu. Prioritetinėms elektroninėms paslaugoms (kurių aukščiausios kokybės ir tarpvalstybiškumo reikia siekti pirmiausia), nurodytų Reglamente (ES) 2018/1724 , suteikti turėtų būti naudojamos internetinės procedūros ir internetinės tapatumo nustatymo, atpažinties ir pasirašymo priemonės, visų pirma tos, kurios nustatytos Reglamente (ES) Nr. 910/2014 .
910/2014 . Lietuvos Respublikoje veikiantiems viešųjų elektroninių paslaugų teikėjams nenustatytos pareigos, susijusios su elektroninės atpažinties priemonėmis (pavyzdžiui, nurodant, kokio minimalaus saugumo užtikrinimo lygio elektroninės atpažinties priemonės yra tinkamos jų teikiamoms viešosioms elektroninėms paslaugoms). Projektu papildomame Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymo naujame 182 straipsnyje įtvirtinami elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimai. Šie reikalavimai sudarys sąlygas kitų Europos Sąjungos valstybių narių, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečiams ir (arba) ūkio subjektams, pageidaujantiems Lietuvoje gauti viešąsias elektronines paslaugas, patvirtinti savo tapatumą elektroniniu būdu, kaip nustatyta Reglamente (ES) Nr. 910/2014 , kaip tai šiuo metu gali atlikti Lietuvos piliečiai ir (arba) ūkio subjektai, kadangi Reglamento (ES) 2018/1724 II priede nurodytos elektroninės paslaugos aktualios ne tik Lietuvos, bet ir kitų šalių piliečiams ir (arba) ūkio subjektams. Lietuvos piliečiams ir ūkio subjektams, pageidaujantiems kitose Europos Sąjungos valstybėse narėse gauti viešąsias elektronines paslaugas, taip pat bus sudarytos sąlygos patvirtinti savo tapatumą elektroniniu būdu, kaip nustatyta Reglamente (ES) Nr. 910/2014 . Atsižvelgiant į Lietuvos Respublikos Vyriausybės iškeltą tikslą mažinti keičiamų teisės aktų skaičių, dėl pastebėtų netikslumų, susijusių su patikimumo užtikrinimo paslaugų priežiūros vykdymu, kartu tikslinamos Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 12, 13 ir 16 straipsnių nuostatos. Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 16 straipsnis tikslinamas remiantis Reglamento (ES) Nr.
910/2014 24 straipsnio 2 dalies b punkto nuostata – numatoma, kad ne tik kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai, bet ir subrangovų darbuotojai turi būti patikimi, t. y. neturėtų neišnykusio nepanaikinto teistumo. ANK pakeitimo projekte numatoma atsakomybė už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą bei keičiamas A dministracinių nusižengimų kodekso 589 straipsnis – nurodoma, kad dėl ANK projektu įtvirtinamame1471 straipsnyje numatytų administracinių nusižengimų teiseną pradeda, administracinių nusižengimų tyrimą atlieka ir administracinių nusižengimų protokolus surašo RRT pareigūnai . Atsižvelgiant į tai, kad įgyvendinamųjų teisės aktų parengimas reikalauja laiko sąnaudų, Projekte ir ANK pakeitimo projekte numatoma, kad siūlomi pakeitimai įsigaliotų 2023 m. kovo 31 d. 5 . Numatomo teisinio reguliavimo poveikio vertinimo rezultatai (jeigu rengiant įstatymų projektus toks vertinimas turi būti atliktas ir jo rezultatai nepateikiami atskiru dokumentu), galimos neigiamos priimtų įstatymų pasekmės ir kokių priemonių reikėtų imtis, kad tokių pasekmių būtų išvengta. Numatomos teigiamos pasekmės – valstybės informacinių išteklių valdymo, informacinės visuomenės plėtros, elektroninės atpažinties bei patikimumo užtikrinimo paslaugų politikos formavimo, jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijos sutelkiamos vienoje institucijoje – Ekonomikos ir inovacijų ministerijoje. Taip bus sudarytos sąlygos centralizuotiems ir nuosekliems ne tik valstybės informacinių išteklių valdymo ir informacinės visuomenės plėtros, bet ir elektroninės atpažinties bei patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo procesams užtikrinti.
Projektu numatomas elektroninės atpažinties politiką įgyvendinančių institucijų paskyrimas bei jų funkcijų detalizavimas, įtvirtintos nuostatos kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros bei pareigų reglamentavimas, prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimų nustatymas teigiamai paveiks ir leis sklandžiai funkcionuoti elektroninės atpažinties rinkai, suteiks jai stabilumo bei paskatins viešųjų elektroninių paslaugų teikėjus diegti inovatyvius sprendimus, o s augių elektroninės atpažinties ir patikimumo užtikrinimo paslaugų priemonių naudojimo skatinimas sudarys prielaidas kurti sudėtines viešąsias paslaugas, kurios būtų patrauklios gyventojams ir verslui. Atsižvelgiant į tai, kad įsigaliojus Projektui kvalifikuotos elektroninės atpažinties paslaugos teikėjai turės susipažinti su nustatytais reikalavimais ir juos taikyti, Projekto rengimo metu buvo atliktas administracinės naštos vertinimas, kuris parodė, kad Projekte nustatyti įpareigojimai yra būtini ir pagrįsti, o administracinė našta proporcinga siekiamam tikslui. Įstatymų projektais siūlomas reglamentavimas neturės esminės įtakos ir neigiamų pasekmių ekonomikai ir teisinei sistemai. 6 . Kokią įtaką priimti įstatymai turės kriminogeninei situacijai, korupcijai Projektai nesusiję su įtaka kriminogeninei situacijai ir korupcijai. 7 .
7. Kaip įstatymų įgyvendinimas atsilieps verslo sąlygoms ir jo plėtrai Projekto ir ANK pakeitimo projekto įgyvendinimas turės teigiamos įtakos verslo sąlygoms ir jo plėtrai, kadangi bus sudarytos galimybė verslui dalyvauti elektroninės atpažinties ekosistemoje Lietuvoje, kuriant naujas, inovatyvias elektroninės atpažinties priemones, taip pat bus sudarytos palankios galimybės kurti bei naudoti saugias ir patikimas viešojo ir (ar) privataus sektoriaus skaitmenines paslaugas Lietuvoje, naudojančias Reglamentu (ES) Nr. 910/2014 įtvirtintas patikimumo užtikrinimo paslaugas ir elektroninę atpažintį. Pasitelkus naujus skaitmeninius sprendimus (įrankius) ūkio subjektams elektroninės atpažinties ir patikimumo užtikrinimo paslaugos sukurs naujas galimybes bei skatins privatų sektorių atpažinties tikslais savanoriškai naudoti elektroninės atpažinties priemones. Dėl šių skaitmeninių pokyčių verslas pasieks kitas rinkas žymiai patogiau ir efektyviau bei stiprins pasitikėjimą elektroninėmis operacijomis kuriant naujas patikimas ir saugias paslaugas . 8 . Ar įstatymų projektai neprieštarauja strateginio lygmens planavimo dokumentams Projektas ir ANK pakeitimo projektas neprieštarauja strateginio lygmens planavimo dokumentams. 9 . Įstatymų inkorporavimas į teisinę sistemą, kokius teisės aktus būtina priimti, kokius galiojančius teisės aktus reikia pakeisti ar pripažinti netekusiais galios Projekto ir ANK pakeitimo projekto inkorporavimui į teisinę sistemą priimti kitų įstatymų, pakeisti ar panaikinti galiojančių įstatymų nereikės. 10 . Ar įstatymų projektai parengti laikantis Lietuvos Respublikos valstybinės kalbos, Teisėkūros pagrindų įstatymo reikalavimų, o įstatymų projektų sąvokos ir jas įvardijantys terminai įvertinti Terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka Projektas ir ANK pakeitimo projektas parengti laikantis Lietuvos Respublikos valstybinės kalbos, Lietuvos Respublikos teisėkūros pagrindų įstatymo reikalavimų.
Projekte vartojamos naujos sąvokos įvertintos Lietuvos Respublikos terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka. 11 . Ar įstatymų projektai atitinka Žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatas ir Europos Sąjungos dokumentus Projekto ir ANK pakeitimo projekto nuostatos Europos žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatoms ir Europos Sąjungos dokumentams neprieštarauja. 12 . Jeigu įstatymams įgyvendinti reikia įgyvendinamųjų teisės aktų, – kas ir kada juos turėtų priimti
1. Priėmus Projektą, reikės parengti ir iki 2023 m. kovo 30 d. pateikti Vyriausybei šiuos Vyriausybės nutarimų projektus : 1.1 . „Dėl Lietuvos Respublikos Vyriausybės 2010 m. kovo 24 d. nutarimo Nr. 330 „Dėl ministrams pavedamų valdymo sričių“ pakeitimo“ (projektą rengia Ekonomikos ir inovacijų ministerija); 1.2 . „Dėl Lietuvos Respublikos Vyriausybės 1998 m. liepos 23 d. nutarimo Nr. 921 „Dėl Lietuvos Respublikos ekonomikos ir inovacijų ministerijos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Ekonomikos ir inovacijų ministerija) ;
Dėl elektroninės atpažinties mazgą administruojančios įstaigos paskyrimo“ (projektą rengia Ekonomikos ir inovacijų ministerija) ; 1.4 . „Dėl Lietuvos Respublikos Vyriausybės 2010 m. spalio 13 d. nutarimo Nr. 1480 „Dėl Lietuvos Respublikos susisiekimo ministerijos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Lietuvos Respublikos susisiekimo ministerija); 1.5 . „Dėl Lietuvos Respublikos Vyriausybės 2001 m. kovo 14 d. nutarimo Nr.
291 „Dėl Lietuvos Respublikos vidaus reikalų ministerijos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Vidaus reikalų ministerija); 1.6 . „Dėl Lietuvos Respublikos Vyriausybės 2004 m. rugpjūčio 19 d. nutarimo Nr. 1029 „Dėl Lietuvos Respublikos ryšių reguliavimo tarnybos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Ekonomikos ir inovacijų ministerija );
2. Priėmus Projektą, iki 2023 m. kovo 30 d. RRT turės patvirtinti: 2.1 . E lektroninės atpažinties priemonių priežiūros tvarkos aprašą; 2.2 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų suteikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, teikimo tvarkos aprašą; 2.3 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų teikimo tvarkos aprašą; 2.4 . Elektroninės atpažinties priemonių saugumo užtikrinimo lygio pasirinkimo gaires. 3 . Priėmus Projektą, iki 2023 m. kovo 30 d. Vyriausybės paskirta elektroninės atpažinties mazgą administruojanti įstaiga turės patvirtinti: 3.1 . Kvalifikuotos elektroninės atpažinties paslaugos teikėjų prijungimo prie elektroninės atpažinties mazgo tvarkos aprašą; 3.2 . Fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugų per mazgą teikimo privataus ar viešojo sektoriaus subjektams tvarkos aprašą; 3.3 . Lietuvos Respublikos piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Europos Sąjungos valstybėse narėse, tapatumo nustatymo paslaugų teikimo sąlygas; 3.4 . Europos Sąjungos valstybių narių piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Lietuvos Respublikoje, tapatumo nustatymo paslaugų teikimo sąlygas; 3.5 . Elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo viešojo sektoriaus elektroninėms paslaugoms teikti, vertinimo metodiką. 4 .
4. Priėmus Projektą, iki 2023 m. kovo 30 d. reikės parengti ir patvirtini Lietuvos Respublikos vidaus reikalų ministro įsakymo
„Dėl Lietuvos Respublikos vidaus reikalų ministro 2002 m. rugsėjo 13 d. įsakymo Nr. 439 „Dėl Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos nuostatų patvirtinimo“ pakeitimo“ projektą (projektą rengia
Vidaus reikalų ministerija ). 13 . Kiek valstybės, savivaldybių biudžetų ir kitų valstybės įsteigtų fondų lėšų prireiks įstatymui įgyvendinti, ar bus galima sutaupyti (pateikiami prognozuojami rodikliai einamaisiais ir artimiausiais 3 biudžetiniais metais) Įvertinant galimybę panaudoti RRT jau turimas kompetencijas, šiai institucijai būtų priskirtos visiškai naujos, aukštos kompetencijos reikalaujančios elektroninės atpažinties priežiūros įstaigos funkcijos. Atitinkamai šioms naujoms funkcijoms atlikti turėtų būti numatytos 2 papildomos pareigybės, finansuojamos valstybės biudžeto lėšomis. Atsižvelgiant į tai, Įstatymo projektui įgyvendinti reikėtų papildomų lėšų iš valstybės biudžeto – iš viso 68,7 tūkst. Eur per metus. Elektroninės atpažinties politikos formavimui Ekonomikos ir inovacijų ministerijai taip pat turėtų būti numatytos 2 papildomos pareigybės, finansuojamos valstybės biudžeto lėšomis – iš viso apie 70 tūkst. Eur per metus papildomų lėšų. Šios papildomos lėšos turės būti numatytos RRT ir Ekonomikos ir inovacijų ministerijos asignavimuose tvirtinant valstybės biudžetą 2024 ir vėlesniais metais. 14 . Įstatymų projektų rengimo metu gauti specialistų vertinimai ir išvados Specialistų vertinimų ir išvadų negauta. 15 .
15. Reikšminiai žodžiai, kurių reikia šiems projektams įtraukti į kompiuterinę paieškos sistemą, įskaitant Europos žodyno „Eurovoc“ terminus, temas bei sritis Projekto reikšminiai žodžiai, kurių reikia šiam projektui įtraukti į kompiuterinę paieškos sistemą, įskaitant reikšminius žodžius pagal Europos žodyną „Eurovoc“: patikimumo užtikrinimo paslauga , kvalifikuota patikimumo užtikrinimo paslauga. ANK pakeitimo projekto reikšminiai žodžiai, kurių reikia šiam projektui įtraukti į kompiuterinę paieškos sistemą, įskaitant reikšminius žodžius pagal Europos žodyną „Eurovoc“: a dministracinė atsakomybė , administracinė nuobauda. 16 . Kiti, iniciatorių nuomone, reikalingi pagrindimai ir paaiškinimai. Nėra.
DĖL
Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:
2 straipsniu keičiamo įstatymo 2 straipsnio 1 ir 2 dalys keistinos vietomis, kadangi vadovaujantis Teisės aktų projektų rengimo rekomendacijų, patvirtintų teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr. 1R-298 (toliau – Rekomendacijų) 35 punktu, įstatyme vartojamos sąvokos (terminai ir jų apibrėžtys) straipsnyje dėstomos abėcėlės tvarka. 2. Projekto 2 straipsniu keičiamo įstatymo 2 straipsnio 2 dalyje vietoj žodžių „šio įstatymo“ įrašytini žodžiai „šiame įstatyme nustatytus reikalavimus“. 3. Nėra aišku, kodėl projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 2 dalyje bei 3 dalies 1 punkte įvedamos skirtingos tos pačios valstybės įstaigos – Ryšių reguliavimo tarnybos, santrumpos: „priežiūros įstaiga“ bei „elektroninės atpažinties priežiūros įstaiga“. Pažymėtina, kad nepaisant to, kad ši valstybės įstaiga savo funkcijas vykdys keliose skirtingose valstybės politikos įgyvendinimo srityse, turėtų būti naudojama tik viena šią instituciją įvardijanti santrumpa. 4. Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punkte yra vartojama sąvoka „nacionalinė elektroninės atpažinties informacinė sistema“, kuri nėra apibrėžiama nei teikiamame projekte, nei keičiamame įstatyme. Pažymime, kad sąvokų įstatyminis turinys turi būti aiškus ir negali būti nustatomas poįstatyminiais teisės aktais. Atsižvelgiant į tai, siūlome įstatyme apibrėžti Nacionalinės elektroninės atpažinties informacinės sistemos paskirtį, pagrindines funkcijas bei jos valdytoją.
Kitu atveju, projekte turėtų būti pateikta nuoroda į kitą įstatymą, kuriame šios informacinės sistemos steigimas ir (ar) veikla yra reglamentuota. 5. Projekto 4 ir 5 straipsnių pavadinimuose brauktini romėniškas skaičius ir žodis „II skyriaus“. 6. Atsižvelgiant į tai, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjais gali būti ne tik Lietuvos Respublikos juridiniai asmenys ar užsienio juridinių asmenų padaliniai Lietuvos Respublikoje, tačiau ir fiziniai asmenys, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 1 dalies formuluotė „Lietuvos Respublikoje įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai“ tikslintina (fiziniai asmenys nėra steigiami; jie gali būti laikomi įsisteigę Lietuvos Respublikoje). Atitinkamai tikslintinos ir kitos analogiškos projekto nuostatos. 7. Derinant projekto terminiją tarpusavyje, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 2 dalies 1 punkte reikia nurodyti, kad priežiūros įstaiga tvirtina ne elektroninės atpažinties priemonių priežiūros tvarką, o tvarkos aprašą (kaip nurodyta projekto 11 straipsniu pildomo įstatymo181 straipsnio 1 dalyje). 8. Projekto 6 straipsniu keičiamo įstatymo 12 straipsnio 4 dalyje po žodžių „įgyto kvalifikuoto sertifikato panaudojimo šio“ brauktini žodis ir skaičius
„įstatymo 12“. 9. Projekto 7 straipsniu keičiamo įstatymo 13 straipsnio 1 dalies 6
punkte po žodžių „gavę pranešimą, kad juridinis asmuo, kuriam“ įrašytinas žodis „išduotas“. 10. Projekto 9 straipsniu keičiamo įstatymo 17 straipsnio 1 dalyje prieš žodį „susijusių“ brauktinas skaičius „6“. 11. Projekto 10 straipsniu yra keičiama galiojančio įstatymo 18 straipsnio 4 dalis. Atkreipiame dėmesį, kad Seime yra registruotas to paties keičiamo įstatymo tos pačios straipsnio dalies pakeitimo projektas (reg. Nr.
Nr. XIVP-583(2)), kurio įsigaliojimas numatytas 2024 m. sausio 1 d., ir kuriame numatytas skirtingas keičiamo įstatymo 18 straipsnio 4 dalies reglamentavimas. Šiame kontekste atkreiptinas dėmesys į Seimo statuto 137 straipsnio 4 dalies nuostatas. 12. Projekto 11 straipsniu pildomo įstatymo 183 straipsnio 7 dalyje turi būti pateikta nuoroda ne į šio įstatymo 41 straipsnio 2 dalies 7 punktą, o į 41 straipsnio 2 dalies 6 punktą). 13. Projekto 12 straipsniu pildomo įstatymo 186 straipsnio 3 dalyje turi būti pateikta nuoroda ne į šio straipsnio 1 dalies 2 punktą, o į šio straipsnio 1 dalies 1 punktą. 14. Projekto 12 straipsniu pildomo įstatymo 186 straipsnio 4 dalyje vietoj žodžių
„šioje dalyje“ įrašytina formuluotė „šio straipsnio 3 dalyje“. Projekto 14
straipsnio 2 dalyje vietoj žodžių „Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga“ įrašytini žodžiai „Lietuvos Respublikos ryšių reguliavimo tarnybos direktorius ir mazgą administruojančios įstaigos vadovas“. Privatinės teisės skyriaus vyresnysis patarėjas, laikinai atliekantis departamento direktoriaus funkcijas Dainius Zebleckis M. Griščenko,
[email protected] E. Mušinskis, tel. (8 5) 239 6356, el.
J. Raškauskaitė, tel. (8 5) 239 6842, el. p. [email protected]
DĖL
Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas. 1. Pažymėtina, kad Lietuvos Respublikos ryšių reguliavimo tarnybos santrumpa - „priežiūros įstaiga“, turėtų būti įvedama ją pavartojus pirmą, o ne antrą kartą, t. y. ne projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 1 punkte, o šio straipsnio 2 dalyje. 2. Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punkte siūloma nustatyti, kad nacionalinė elektroninės atpažinties informacinė sistema suprantama taip, kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501 . Tačiau pažymėtina, kad minėtame reglamente tokia informacinė sistema nėra apibrėžiama, yra apibrėžiamas mazgas, todėl įstatymo projekte siūloma formuluotė „kaip ji apibrėžiama“, įvedant tik santrumpą „mazgas“, yra ne visiškai tiksli ir gali būti klaidinanti. Atsižvelgiant į tai, siūlome šį punktą patikslinti, nurodant, kad ne informacinė sistema, bet mazgas yra suprantamas taip, kaip jis apibrėžtas Įgyvendinimo reglamente (ES) 2015/1501 . 3. Projekto 8 straipsniu keičiamo įstatymo 16 straipsnyje siūloma nustatyti, kad kiti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai gali būti nustatyti priežiūros įstaigos teisės aktuose. Vertindami šią nuostatą, pažymime, kad su asmenų teisių ir laisvių turiniu bei jų įgyvendinimu (šiuo atveju kalbama apie asmenų teisę užsiimti tam tikra valstybės iš dalies reguliuojama veikla) susijusios nuostatos turi būti išdėstytos būtent įstatymuose, o ne poįstatyminiuose teisės aktuose.
Viešojo administravimo subjektų priimamuose įstatymus įgyvendinančiuose teisės aktuose gali būti tik detalizuojamos ir konkretizuojamos įstatyminės nuostatos, tačiau jokiu būdu negali būti nustatomas ar išplečiamas įstatyminių normų turinys. Atsižvelgiant į tai, reikėtų būtent keičiamo įstatymo 16 straipsnyje įtvirtinti galimų ribojimų esmines nuostatas, kurios, savo ruožtu, galėtų būti detalizuojamos priežiūros įstaigos priimamuose teisės aktuose. 4. Projekto 12 straipsniu pildomo įstatymo 186 straipsnio 4 dalyje po žodžių „per 24 valandas po“ brauktini žodžiai „elektroninės atpažinties“, kadangi projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 1 punkte yra įvedamas trumpinys „priežiūros įstaiga“. 5. Projekto 14 straipsnio 1 dalyje po žodžių „šis įstatymas, išskyrus“ įrašytini žodžiai „šio įstatymo“. Departamento direktorius Dainius Zebleckis M. Griščenko, tel. (8 5) 239 6552, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected] J. Raškauskaitė, tel. (8 5) 239 6842, el. p. [email protected]
Nacionalinio saugumo ir gynybos komitetas
DĖL Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo Nr. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 straipsnių ir priedo pakeitimo ir Įstatymo papildymo 4(1), 4(2) straipsniais, V(1), V(2) skyriais įstatymo projektO NR. XIVP- 2279 2022-12-09
dalyvavo: Komiteto nariai: pirmininkas Laurynas Kasčiūnas, pirmininko pavaduotojas Dainius Gaižauskas, Virgilijus Alekna, Jonas Jarutis, Raimundas Lopata, Andrius Mazuronis, Arvydas Pocius, Valdas Rakutis, Saulius Skvernelis, Dovilė Šakalienė. Komiteto biuras: vedėjas Evaldas Sinkevičius, patarėjai Justas Gaidys, Vilma Greckaitė, Vilma Kaminskienė, Gediminas Kazėnas, Mantas Lapinskas. Kviestieji asmenys: Ekonomikos ir inovacijų ministrė Aušrinė Armonaitė, Ekonomikos ir inovacijų viceministrė Eglė Markevičienė, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento vyresnysis patarėjas, atliekantis departamento direktoriaus pareigas Petras Jakavonis, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento Skaitmeninės politikos skyriaus vedėja Aušra Kumetaitienė, Ryšių reguliavimo tarnybos Tarybos narė Kristina Mikoliūnienė, Susisiekimo ministerijos Ateities susisiekimo politikos grupės vadovas Darius Stravinskas, Susisiekimo ministerijos Ateities susisiekimo politikos grupės vyresnysis patarėjas Albertas Turonis, Asociacijos „Infobalt“ direktoriaus pavaduotojas, organizacijoje kuruojantis ES, teisėkūros klausimus ir tarptautinius santykius Virgilijus Dirma, Lietuvos Respublikos Prezidento kanceliarijos Nacionalinio saugumo grupės patarėjas Darius Urbonas, Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus pavaduotoja Alvyda Pupkovienė, Vidaus reikalų ministerijos Strateginių sprendimų paramos grupės Vyriausiasis specialistas Vytautas Krasauskas. 2.
išvados, pasiūlymai, pataisos, pastabos (toliau – pasiūlymai): Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę
2022-11-23 2(
2 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:
ir 2 dalys keistinos vietomis, kadangi vadovaujantis Teisės aktų projektų rengimo rekomendacijų, patvirtintų teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr. 1R-298 (toliau – Rekomendacijų) 35 punktu, įstatyme vartojamos sąvokos (terminai ir jų apibrėžtys) straipsnyje dėstomos abėcėlės tvarka. Pritarti
2Seimo kanceliarijos Teisės departamentas,
2022-11-23 2(2)2
straipsniu keičiamo įstatymo 2 straipsnio 2 dalyje vietoj žodžių „šio įstatymo“ įrašytini žodžiai „šiame įstatyme nustatytus reikalavimus“. Pritarti
3Seimo kanceliarijos Teisės departamentas,
2022-11-23 3(3) 2,31
3Nėra aišku,
kodėl projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 2 dalyje bei 3 dalies 1 punkte įvedamos skirtingos tos pačios valstybės įstaigos – Ryšių reguliavimo tarnybos, santrumpos: „priežiūros įstaiga“ bei „elektroninės atpažinties priežiūros įstaiga“. Pažymėtina, kad nepaisant to, kad ši valstybės įstaiga savo funkcijas vykdys keliose skirtingose valstybės politikos įgyvendinimo srityse, turėtų būti naudojama tik viena šią instituciją įvardijanti santrumpa. Pritarti Pasiūlymas:
Pakeisti Projektu keičiamo įstatymo 3 straipsnio 3 dalies 1 punktą ir jį išdėstyti taip: „1 ) kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – elektroninės atpažinties priežiūros įstaiga); Atitinkamai santrumpos vartojimą patikslinti visame Projektu keičiamo įstatymo tekstą 4.
Seimo kanceliarijos Teisės departamentas, 2022-11-23 3(3)32
straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punkte yra vartojama sąvoka „nacionalinė elektroninės atpažinties informacinė sistema“, kuri nėra apibrėžiama nei teikiamame projekte, nei keičiamame įstatyme. Pažymime, kad sąvokų įstatyminis turinys turi būti aiškus ir negali būti nustatomas poįstatyminiais teisės aktais. Atsižvelgiant į tai, siūlome įstatyme apibrėžti Nacionalinės elektroninės atpažinties informacinės sistemos paskirtį, pagrindines funkcijas bei jos valdytoją. Kitu atveju, projekte turėtų būti pateikta nuoroda į kitą įstatymą, kuriame šios informacinės sistemos steigimas ir (ar) veikla yra reglamentuota. Pritarti iš dalies Argumentai:
d. Europos Komisijos įgyvendinimo reglamente (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį yra apibrėžta sąvoka „mazgas“. Atkreiptinas dėmesys, kad Įgyvendinimo reglamentas (ES) 2015/1501 yra tiesioginio taikymo teisės aktas, todėl ši sąvoka Projekte atskirai neapibrėžiama. Pasiūlymas:
Pakeisti projektu keičiamo įstatymo 3 straipsnio 3 dalies 2 punktą ir jį išdėstyti taip: „Nacionalinės elektroninės atpažinties informacinės sistemos (toliau – mazgas) , kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501, tvarkytoja – Lietuvos Respublikos Vyriausybės įgaliota institucija (toliau – mazgo operatorius).“ 5.. Seimo kanceliarijos Teisės departamentas,
5 5.
Projekto 4 ir 5 straipsnių pavadinimuose brauktini romėniškas skaičius ir žodis „II skyriaus“. Pritarti
6Seimo kanceliarijos Teisės departamentas,
2022-11-23 4(41 )1
tai, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjais gali būti ne tik Lietuvos Respublikos juridiniai asmenys ar užsienio juridinių asmenų padaliniai Lietuvos Respublikoje, tačiau ir fiziniai asmenys, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 1 dalies formuluotė „Lietuvos Respublikoje įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai“ tikslintina (fiziniai asmenys nėra steigiami; jie gali būti laikomi įsisteigę Lietuvos Respublikoje). Atitinkamai tikslintinos ir kitos analogiškos projekto nuostatos. Pritarti Pasiūlymas:
41 straipsnio 1 dalį ir ją išdėstyti taip:
„1. Elektroninės atpažinties priežiūros įstaigos
tikslas – užtikrinti, kad Lietuvos Respublikoje įsisteigę ar įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai ir šių teikėjų išduodamos prižiūrimos elektroninės atpažinties priemonės atitiktų Reglamente (ES) Nr. 910/2014, šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus.“ Pasiūlymas:
41 straipsnio 2 dalies 2 punktą ir jį išdėstyti taip: „2) Lietuvos Respublikoje įsisteigusių ar įsteigtų elektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;“
181 straipsnio 2 dalį ir ją išdėstyti taip: „2.
Lietuvos Respublikoje įsisteigęs ar įsteigtas elektroninės atpažinties paslaugos teikėjas, norintis, kad jo išduodama ar ketinama išduoti elektroninės atpažinties priemonė būtų pripažinta prižiūrima elektroninės atpažinties priemone, privalo raštu ar elektroninėmis priemonėmis kreiptis į elektroninės atpažinties priežiūros įstaigą elektroninės atpažinties priemonių priežiūros tvarkos apraše nustatyta tvarka ir pateikti pranešimą apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę kartu su elektroninės atpažinties atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita.“
7Seimo kanceliarijos Teisės departamentas,
projekto terminiją tarpusavyje, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 2 dalies 1 punkte reikia nurodyti, kad priežiūros įstaiga tvirtina ne elektroninės atpažinties priemonių priežiūros tvarką, o tvarkos aprašą
straipsnio 1 dalyje). Pritarti
8Seimo kanceliarijos Teisės departamentas,
2022-11-23 6(12)4
straipsniu keičiamo įstatymo 12 straipsnio 4 dalyje po žodžių „įgyto kvalifikuoto sertifikato panaudojimo šio“ brauktini žodis ir skaičius „įstatymo 12“. Pritarti
9Seimo kanceliarijos Teisės departamentas,
2022-11-23 7(13)16
straipsniu keičiamo įstatymo 13 straipsnio 1 dalies 6 punkte po žodžių „gavę pranešimą, kad juridinis asmuo, kuriam“ įrašytinas žodis „išduotas“. Pritarti
10Seimo kanceliarijos Teisės departamentas,
2022-11-23 9(17)1 10.
Projekto 9 straipsniu keičiamo įstatymo 17 straipsnio 1 dalyje prieš žodį „susijusių“ brauktinas skaičius „6“. Pritarti
11Seimo kanceliarijos Teisės departamentas,
2022-11-23 10(18)4
straipsniu yra keičiama galiojančio įstatymo 18 straipsnio 4 dalis. Atkreipiame dėmesį, kad Seime yra registruotas to paties keičiamo įstatymo tos pačios straipsnio dalies pakeitimo projektas (reg. Nr. XIVP-583(2)), kurio įsigaliojimas numatytas 2024 m. sausio 1 d., ir kuriame numatytas skirtingas keičiamo įstatymo 18 straipsnio 4 dalies reglamentavimas. Šiame kontekste atkreiptinas dėmesys į Seimo statuto 137 straipsnio 4 dalies nuostatas. Pritarti Siūlyti pagrindiniam komitetui apjungti projektus Nr. XIVP-2279 ir XIVP-583(2), inkorporuojant projekto Nr. XIVP- 583(2) nuostatas. 12. Seimo kanceliarijos Teisės departamentas, 2022-11-23 11(183 )7
straipsniu pildomo įstatymo 183 straipsnio 7 dalyje turi būti pateikta nuoroda ne į šio įstatymo 41 straipsnio 2 dalies 7 punktą, o į 41 straipsnio 2 dalies 6 punktą. Pritarti
13Seimo kanceliarijos Teisės departamentas,
2022-11-23 12(86 )3
straipsniu pildomo įstatymo 186 straipsnio 3 dalyje turi būti pateikta nuoroda ne į šio straipsnio 1 dalies 2 punktą, o į šio straipsnio 1 dalies 1 punktą. Pritarti
14Seimo kanceliarijos Teisės departamentas,
2022-11-23 12(18 6),1442
straipsniu pildomo įstatymo 186 straipsnio 4 dalyje vietoj žodžių
„šioje dalyje“ įrašytina formuluotė „šio straipsnio 3 dalyje“. Projekto 14
straipsnio 2 dalyje vietoj žodžių „Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga“ įrašytini žodžiai „Lietuvos
administruojančios įstaigos vadovas“. Pritarti
partijų, lobistų ir kitų suinteresuotų asmenų pasiūlymai: negauta. 4.
pasiūlymai: negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Komiteto sprendimas ir pasiūlymai:
: Pritarti įstatymo projektui Nr. XIVP-2279 ir komiteto išvadai. 6.2. Pasiūlymai: pagrindiniam komitetui dėl įstatymo projekto surengti klausymus dalyvaujant už elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimą, įskaitant kibernetinį saugumą, atsakingų institucijų atstovams. 7. Balsavimo rezultatai: už – 5, pri eš – 1, susilaik ė –
18. Komiteto paskirti pranešėjai:
Laurynas Kasčiūnas. Komiteto pirmininkas Laurynas Kasčiūnas NSGK biuro patarėjas Justas Gaidys
LIETUVOS RESPUBLIKOS SEIMO ekonomikos komitetas PAGRINDINIO KOMITETO IŠVADA DĖL ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO
2
1Komiteto posėdyje (nuotoliniu būdu) dalyvavo:
Komiteto pirmininkas Kazys Starkevičius, Komiteto pirmininko pavaduotojas Gintautas Paluckas, Komiteto nariai: Andrius Bagdonas, Andrius Kupčinskas, Deividas Labanavičius , Laima Mogenienė, Arvydas Nekrošius, Ieva Pakarklytė, Jonas Pinskus, Paulius Saudargas, Mindaugas Skritulskas. Komiteto biuro vedėja Rima Petkūnienė, patarėjai:
Raimonda Danė, Rasa Ona Duburaitė, Laura Jasiukėnienė, Irina Jurkšuvienė, Žilvinas Klimka, Darius Šaltmeris, padėjėja Zita Jodkonienė.
Kviestieji asmenys : Asociacijos INFOBALT eIDAS grupės pirmininkas Viktoras Kamarevcevas; Ekonomikos ir inovacijų ministerijos atstovai: viceministrė Eglė Markevičiūtė, Skaitmeninės darbotvarkės departamento vadovas Petras Jakavonis, Skaitmeninės politikos skyriaus vedėja Aušra Kumetaitienė ir vyr. specialistė; Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas Antanas Aleknavičius, vyresnysis patarėjas Rimgaudas Gamulis;
Kibernetinio Saugumo profesionalų asociacijos valdybos narė Vilma Misiukonienė; Prezidento patarėjas Darius Urbonas; Ryšių reguliavimo tarnybos atstovai: tarybos narė Kristina Mikoliūnienė, Skaitmeninių paslaugų reguliavimo grupės vyriausioji specialistė Zita Banytė; UAB „Dokobit“ informacijos saugos ir atitikties vadovė Rūta Šiaučiulytė; Vidaus reikalų ministerijos atstovai: viceministrė Sigita Ščajevienė, Strateginių sprendimų paramos grupės patarėjas Vytautas Krasauskas , Asmens dokumentų išrašymo centro direktorius Nerijus Rudaitis, direktoriaus pavaduotojas Andžejus Kudalevas, Sertifikatų skyriaus vedėjas Antanas Živatkauskas. 2. Ekspertų, konsultantų, specialistų išvados, pasiūlymai, pataisos, pastabos :
Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę
p. 1. Seimo kanceliarijos Teisės departamentas, 2022-11-232 1,2 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:
įstatymo 2 straipsnio 1 ir 2 dalys keistinos vietomis, kadangi vadovaujantis Teisės aktų projektų rengimo rekomendacijų, patvirtintų teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr.
1R-298 (toliau – Rekomendacijų) 35 punktu, įstatyme vartojamos sąvokos (terminai ir jų apibrėžtys) straipsnyje dėstomos abėcėlės tvarka. Pritarti Pasiūlymas: Projekto 2 straipsniu keičiamo įstatymo 2 straipsnio 1 ir 2 dalys sukeisti vietomis ir jas išdėstyti taip: „
šiame įstatyme nustatytus reikalavimus ir atliekanti kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos atitikties nustatytiems reikalavimams vertinimą. Elektroninės atpažinties priemonės išdavimo paslauga (toliau – elektroninės atpažinties paslauga)
elektroniniai asmens tapatybės duomenys, išdavimas. 2 . Elektroninės atpažinties priemonės išdavimo paslauga (toliau – elektroninės atpažinties paslauga) – elektroninei atpažinčiai skirtos priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas. Elektroninės atpažinties atitikties vertinimo įstaiga
departamentas, 2022-11-2321
įstatyme nustatytus reikalavimus“. Pritarti
departamentas, 2022-11-23331 3.
Nėra aišku, kodėl projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 2 dalyje bei 3 dalies 1 punkte įvedamos skirtingos tos pačios valstybės įstaigos – Ryšių reguliavimo tarnybos, santrumpos: „priežiūros įstaiga“ bei „elektroninės atpažinties priežiūros įstaiga“. Pažymėtina, kad nepaisant to, kad ši valstybės įstaiga savo funkcijas vykdys keliose skirtingose valstybės politikos įgyvendinimo srityse, turėtų būti naudojama tik viena šią instituciją įvardijanti santrumpa. Pritarti Pasiūlymas:
Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 1 punktą išdėstyti taip:
„1) kvalifikuotos elektroninės atpažinties
paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – elektroninės atpažinties priežiūros įstaiga);“
departamentas, 2022-11-23332
įstatymo 3 straipsnio 3 dalies 2 punkte yra vartojama sąvoka „nacionalinė elektroninės atpažinties informacinė sistema“, kuri nėra apibrėžiama nei teikiamame projekte, nei keičiamame įstatyme. Pažymime, kad sąvokų įstatyminis turinys turi būti aiškus ir negali būti nustatomas poįstatyminiais teisės aktais. Atsižvelgiant į tai, siūlome įstatyme apibrėžti Nacionalinės elektroninės atpažinties informacinės sistemos paskirtį, pagrindines funkcijas bei jos valdytoją. Kitu atveju, projekte turėtų būti pateikta nuoroda į kitą įstatymą, kuriame šios informacinės sistemos steigimas ir (ar) veikla yra reglamentuota. Pritarti iš dalies Argumentai:
įgyvendinimo reglamente (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį yra apibrėžta sąvoka „mazgas“.
Atkreiptinas dėmesys, kad Įgyvendinimo reglamentas (ES) 2015/1501 yra tiesioginio taikymo teisės aktas, todėl ši sąvoka Projekte atskirai neapibrėžiama. Pasiūlymas: Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punktą išdėstyti taip:
„2) Nacionalinės elektroninės atpažinties informacinės sistemos (toliau – mazgas) , kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501, tvarkytoja – Lietuvos Respublikos Vyriausybės įgaliota institucija (toliau – mazgo operatorius).“
5Seimo kanceliarijos Teisės departamentas, 2022-11-23 4,
5
5Projekto 4 ir 5 straipsnių pavadinimuose brauktini romėniškas skaičius ir žodis „II skyriaus“. Pritarti Pasiūlymas 1:
Projekto 4 straipsnio pavadinimą išdėstyti taip:
„4 straipsnis. Įstatymo II skyriaus papildymas 41 straipsniu“ Pasiūlymas 2:
Projekto 5 straipsnio pavadinimą išdėstyti taip:
„ 5 straipsnis. Įstatymo II skyriaus papildymas
4
4
18
6Atsižvelgiant į tai, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjais gali būti ne tik Lietuvos Respublikos juridiniai asmenys ar užsienio juridinių asmenų padaliniai Lietuvos Respublikoje, tačiau ir fiziniai asmenys, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 1 dalies formuluotė „Lietuvos Respublikoje įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai“ tikslintina (fiziniai asmenys nėra steigiami; jie gali būti laikomi įsisteigę Lietuvos Respublikoje). Atitinkamai tikslintinos ir kitos analogiškos projekto nuostatos. Pritarti Pasiūlymas 1:
4 1 straipsnį taip: „4 1 straipsnis. Elektroninės atpažinties p Priežiūros įstaigos įgaliojimai elektroninės atpažinties srityje 1.
Elektroninės atpažinties p P riežiūros įstaigos tikslas – užtikrinti, kad Lietuvos Respublikoje įsisteigę ar įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai ir šių teikėjų išduodamos prižiūrimos elektroninės atpažinties priemonės atitiktų Reglamente (ES) Nr. 910/2014, šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus. 2. Elektroninės atpažinties p P riežiūros įstaiga atlieka šias funkcijas:
1) nustato tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarką tvarkos aprašą (toliau – elektroninės atpažinties priemonių priežiūros tvark os aprašas a );
2) Lietuvos Respublikoje įsisteigusių ar įsteigtų e lektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsisteigusių ar įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;
3) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo elektroninės atpažinties priežiūros įstaigai tvarką;
4) kartu su mazgo operatoriumi teikia Europos Komisijai pranešimus apie Lietuvos Respublikos elektroninės atpažinties schemų įtraukimą į Europos Komisijos skelbiamą sąrašą pagal Reglamento (ES) Nr. 910/2014 9 straipsnio reikalavimus (toliau – elektroninės atpažinties schemų sąrašas);
5) teikia Europos Komisijai ir kitoms Europos Sąjungos valstybėms narėms Reglamento (ES) Nr.
910/2014 10 straipsnyje nurodytus pranešimus ;
elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo elektroninės atpažinties priežiūros įstaigai tvarkos aprašą;
<...>“
Pasiūlymas 2:
181 straipsnį taip: „181 straipsnis. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas
lektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas atliekamas pagal elektroninės atpažinties priežiūros įstaigos patvirtintą e lektroninės atpažinties priemonių priežiūros tvarkos aprašą, kuris rengiamas atsižvelgiant į reikalavimus, nustatytus Įgyvendinimo reglamento (ES) 2015/1502 priedo 2 skirsnyje. 2. Lietuvos Respublikoje įsisteigęs ar įsteigtas elektroninės atpažinties paslaugos teikėjas, norintis, kad jo išduodama ar ketinama išduoti elektroninės atpažinties priemonė būtų pripažinta prižiūrima elektroninės atpažinties priemone, privalo raštu ar elektroninėmis priemonėmis kreiptis į elektroninės atpažinties priežiūros įstaigą elektroninės atpažinties priemonių priežiūros tvarkos apraše nustatyta tvarka ir pateikti pranešimą apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę kartu su elektroninės atpažinties atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita.
<...>
4.
Elektroninės atpažinties p P riežiūros įstaiga ne vėliau kaip per 3 mėnesius nuo pranešimo apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę ir visų e lektroninės atpažinties priemonių priežiūros tvarkos apraše nurodytų elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikalingų dokumentų gavimo įvertina , ar elektroninės atpažinties priemonė atitinka prašomam priskirti saugumo užtikrinimo lygiui nustatytus reikalavimus, priima vieną iš šioje dalyje nurodytų motyvuotų sprendimų ir apie jį pagal elektroninės atpažinties priemonių priežiūros tvarkos aprašo nuostatas informuoja e lektroninės atpažinties paslaugų teikėją:
<...>
terminas elektroninės atpažinties priežiūros įstaigos motyvuotu sprendimu gali būti pratęstas ne ilgesniam kaip 20 darbo dienų terminui, kai dėl objektyvių priežasčių elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikia ilgesnio laiko.
Elektroninės atpažinties p P riežiūros įstaiga apie priimtą sprendimą pratęsti elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo terminą raštu informuoja e lektroninės atpažinties paslaugų teikėją ne vėliau kaip per 3 darbo dienas nuo sprendimo pratęsti terminą priėmimo dienos ir nurodo termino pratęsimo priežastis bei terminą, kuriam yra pratęstas elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas . 6. Elektroninės atpažinties p P riežiūros įstaiga, nustačiusi, kad prižiūrima elektroninės atpažinties priemonė nebeatitinka priskirtam saugumo užtikrinimo lygiui nustatytų reikalavimų, apie tai nedelsdama, bet ne vėliau kaip per 3 darbo dienas nuo reikalavimų neatitikimo nustatymo datos, raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir nurodo ištaisyti nustatytus neatitikimus per elektroninės atpažinties priežiūros įstaigos nustatytą terminą, kuris negali būti trumpesnis kaip 10 darbo dienų. Jei kvalifikuotos elektroninės atpažinties paslaugos teikėjas per nustatytą terminą nepašalina nustatytų neatitikimų, elektroninės atpažinties priežiūros įstaiga, remdamasi e lektroninės atpažinties priemonių priežiūros tvarkos aprašu, priima sprendimą pakeisti arba panaikinti prižiūrimai elektroninės atpažinties priemonei priskirtą saugumo užtikrinimo lygį ir apie tai ne vėliau kaip per 3 darbo dienas nuo sprendimo priėmimo dienos raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir mazgo operatorių. 7. Siekdama įvertinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr.
910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams, elektroninės atpažinties priežiūros įstaiga turi teisę atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo auditą arba reikalauti, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjas pateiktų elektroninės atpažinties atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą.
tarpusavyje, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 2 dalies 1 punkte reikia nurodyti, kad priežiūros įstaiga tvirtina ne elektroninės atpažinties priemonių priežiūros tvarką, o tvarkos aprašą (kaip nurodyta projekto 11 straipsniu pildomo įstatymo 181 straipsnio 1 dalyje). Pritarti Žr. pasiūlymą prie 6 TD pastabos. 8. Seimo kanceliarijos Teisės departamentas, 2022-11-23 6(12)4
įstatymo 12 straipsnio 4 dalyje po žodžių „įgyto kvalifikuoto sertifikato panaudojimo šio“ brauktini žodis ir skaičius „įstatymo 12“. Pritarti Pasiūlymas: Projekto 6 straipsniu keičiamo įstatymo 12 straipsnio 4 dalį išdėstyti taip: „4. Asmuo neturi patirti jokių nuostolių dėl prarasto, pavogto ar neteisėtai įgyto kvalifikuoto sertifikato panaudojimo šio įstatymo 12 straipsnio 1 dalies 1–4 punktuose nurodytais pagrindais, išskyrus atvejus, kai jis veikė nesąžiningai.“
departamentas, 2022-11-23 7(13)16
įstatymo 13 straipsnio 1 dalies 6 punkte po žodžių „gavę pranešimą, kad juridinis asmuo, kuriam“ įrašytinas žodis „išduotas“.
Pritarti Pasiūlymas: Projekto 7 straipsniu keičiamo įstatymo 13 straipsnio 1 dalies 6 punktą išdėstyti taip: „6) gavę pranešimą, kad juridinis asmuo, kuriam išduotas kvalifikuotas elektroninio spaudo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas, pasibaigė;“
departamentas, 2022-11-23 9(17)1
įstatymo 17 straipsnio 1 dalyje prieš žodį „susijusių“ brauktinas skaičius „6“. Pritarti Pasiūlymas: Projekto 9 straipsniu keičiamo įstatymo 1ų straipsnio 1 dalį išdėstyti taip: „
ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, o prireikus – ir iš kitų asmenų,6 susijusių su tikrinamų patikimumo užtikrinimo paslaugų teikėjų veikla,<...>“
departamentas, 2022-11-23 10(18)4
galiojančio įstatymo 18 straipsnio 4 dalis. Atkreipiame dėmesį, kad Seime yra registruotas to paties keičiamo įstatymo tos pačios straipsnio dalies pakeitimo projektas (reg. Nr. XIVP-583(2)), kurio įsigaliojimas numatytas
straipsnio 4 dalies reglamentavimas. Šiame kontekste atkreiptinas dėmesys į Seimo statuto 137 straipsnio 4 dalies nuostatas. Pritarti Pasiūlymas: Projekto 10 straipsniu keičiama galiojančio įstatymo 18 straipsnio 4 dalį išdėstyti taip: „4. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.
Prašyme turi būti nurodytas teismo, kuriam šis prašymas paduodamas, pavadinimas, p riežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas , patikimumo užtikrinimo paslaugų teikėjo pavadinimas, planuojamų tikrinti patikimumo užtikrinimo paslaugų teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, p riežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo sprendimu atmesti prašymą, jis turi teisę per 7 kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Priežiūros įstaigos įgaliotas pareigūnas ir (arba) priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu.
Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama.“ Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas patikimumo užtikrinimo paslaugų teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu. Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama.“ 12.
Seimo kanceliarijos Teisės departamentas, 2022-11-23
183 )7
įstatymo 183 straipsnio 7 dalyje turi būti pateikta nuoroda ne į šio įstatymo
Pasiūlymas:
183 straipsnio 7 dalį išdėstyti taip:
„7. Kvalifikuotos elektroninės atpažinties
paslaugos teikėjas apie teikiamos prižiūrimos elektroninės atpažinties priemonės saugumo ar vientisumo pažeidimus privalo pranešti elektroninės atpažinties priežiūros įstaigai jos nustatyta tvarka ne vėliau kaip per 3 valandas nuo saugumo ar vientisumo pažeidimo nustatymo. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, vadovaudamasis šio įstatymo41 straipsnio 2 dalies76 punkte nustatyta tvarka, informaciją apie įvykusį saugumo ar vientisumo pažeidimą privalo pateikti elektroninės atpažinties priežiūros įstaigai ne vėliau kaip per 24 valandas nuo tada, kai šis pažeidimas yra
įstatymo 186 straipsnio 3 dalyje turi būti pateikta nuoroda ne į šio straipsnio 1 dalies 2 punktą, o į šio straipsnio 1 dalies 1 punktą. Pritarti Pasiūlymas:
186 straipsnio 3 dalį išdėstyti taip: „3. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.
Prašyme turi būti nurodytas teismo, kuriam šis prašymas teikiamas, pavadinimas, elektroninės atpažinties p riežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas, kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas, planuojamų tikrinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, elektroninės atpažinties p riežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo sprendimu atmesti prašymą, jis turi teisę per 7 kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas ir (arba) elektroninės atpažinties priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą.
Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 1 punkte nurodytus veiksmus pateikiamas pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą.“
departamentas,
186 )4
įstatymo 186 straipsnio 4 dalyje vietoj žodžių „šioje dalyje“ įrašytina formuluotė „šio straipsnio 3 dalyje“. Pritarti Pasiūlymas:
186 straipsnio 4 dalį išdėstyti taip:
„4. Neatidėliotinais atvejais, kai įtariamas
pažeidimas gali būti panaudotas suklastojant asmens tapatybę, elektroninės atpažinties priežiūros įstaigos įgaliotų pareigūnų šio straipsnio 1 dalies 1 punkte nurodyti veiksmai gali būti atliekami elektroninės atpažinties priežiūros įstaigos vadovo sprendimu.
Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje šio straipsnio3 dalyje nurodyta tvarka per 24 valandas po elektroninės atpažinties priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant, bet ne vėliau kaip per 2 darbo dienas nuo teismo sprendimo gavimo elektroninės atpažinties priežiūros įstaigoje dienos, sunaikinama. “
departamentas,
2 Projekto 14 straipsnio 2 dalyje vietoj žodžių „Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga“ įrašytini žodžiai „Lietuvos Respublikos ryšių reguliavimo tarnybos direktorius ir mazgą administruojančios įstaigos vadovas“. Pritarti iš dalies Argumentai: Pagal naujos redakcijos ERĮ Ryšių reguliavimo tarnybą valdo ir Ryšių reguliavimo tarnybos kompetencijai priskirtais klausim ais sprendimus priima kolegialus Ryšių reguliavimo tarnybos valdymo organas – Ryšių reguliavimo tarnybos taryba (toliau – Taryba), išskyrus atvejus, kai pagal ERĮ įstatymą sprendimus vienasmeniškai priima Tarybos pirmininkas. Taryba priima nutarimus. Pasiūlymas:
Žr. 1 Ekonomikos komiteto pasiūlymą . 3. Piliečių, asociacijų, politinių partijų, lobistų ir kitų suinteresuotų asmenų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę
p. 1.
1UAB „Dokobit“,
2023-03-218 <.. .>
reglamento 24 straipsnis ir LR Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 16 straipsnis nustato neteistumo reikalavimus patikimumo paslaugų teikėjo darbuotojams ir subrangovams. Kvalifikuotų paslaugų teikėjų priežiūros tarnyba Ryšių reguliavimo tarnyba 2023 m. vasario mėn. 22 d. pateikė išaiškinimą, kad darbuotojų teistumo faktą kvalifikuotų paslaugų teikėjai turėtų patikrinti sudarydami darbo sutartį bei vėliau pertikrinti kas dvejus metus. Šiuo metu vienintelis būdas pertikrinti kvalifikuotų paslaugų teikėjų darbuotojų teistumo/neteistumo faktą – prašyti jų pateikti pažymą individualiai kreipiantis į IRD valdomą Įtariamųjų, kaltinamųjų ir nuteistųjų registrą. Fiziniam asmeniui ši paslauga yra mokama. Nors ši procedūra nesudaro didelės naštos įdarbinant naują žmogų, tačiau, atliekant periodinius pakartotinius patikrinimus, ypač esant didesniam darbuotojų skaičiui, tai darosi sudėtinga administraciniu požiūriu ir kvestionuotina dėl periodinių kaštų permetimo darbuotojams. Taip pat nėra aiškus teisinis pagrindas gauti ir tvarkyti subrangovų darbuotojų duomenis, kuomet subrangovai veikai kitoje industrijoje ir neturi įstatyminio pagrindo turėti tokius duomenis apskritai. Kitose paslaugų sferose teisės aktai palengvina praktinį įstatymo įgyvendinimą, pvz., Bankų įstatymo 34 straipsnis leidžia finansinėms institucijoms tiesiogiai kreiptis į IRD valdomą Įtariamųjų, kaltinamųjų ir nuteistųjų registrą. Atitinkamai IRD Įtariamųjų, kaltinamųjų ir nuteistųjų registro objektų registravimo ir duomenų teikimo taisyklių 19 punktas numato galimybę sudaryti sutartį dėl periodinio duomenų teikimo. Dėl išdėstytų priežasčių siūlytina patikslinti Įstatymo projekto 8 straipsnį taip:
Pakeisti 16 straipsnį ir jį išdėstyti taip: „
Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą. Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, siekdamas patikrinti, ar jo darbuotojai ir (ar) subrangovų darbuotojai yra patikimi, turi teisę kreiptis į Įtariamųjų, kaltinamųjų ir nuteistųjų registrą ir asmens duomenų teisinę apsaugą reglamentuojančių teisės aktų nustatyta tvarka tvarkyti šių asmenų asmens duomenis, įskaitant duomenis apie asmens teistumą. Kiti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojai taikomi reikalavimai gali būti nustatyti priežiūros įstaigos teisės aktuose .“ Pritarti
negauta. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Seimo paskirtų papildomų komitetų /komisijų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę
p. 1. Nacionalinio saugumo ir gynybos komitetas, 2022-12-09 Pritarti įstatymo projektui Nr. XIVP-2279 ir komiteto išvadai. Pasiūlymai: pagrindiniam komitetui dėl įstatymo projekto surengti klausymus dalyvaujant už elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimą, įskaitant kibernetinį saugumą, atsakingų institucijų atstovams. Pritarti
pasiūlymai: 7.1. Sprendimas: pritarti Komiteto patobulintam įstatymo projektui Nr. XIVP-2279(2) ir Komiteto išvadoms. 7.2. Pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę
p. 1.
14 Argumentai: Siekiant suderinti keičiamo įstatymo 18 str. 4 dalies nuostatas ir jų įsigaliojimą su Seimo jau priimtu įstatymu XIV-1583 (projektas XIVP-583), kurio įsigaliojimas yra 2024-01-01, reikia atitinkamai koreguoti svarstomo įstatymo projekto įsigaliojimo nuostatas, kad priėmus įstatymą, abiejų įstatymų tų pačių straipsnių pakeitimo nuostatos derėtų tarpusavyje ir būtų teisingos. Pasiūlymas:
Įstatymo projekto 14 straipsnį išdėstyti taip: „14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas
1Šis įstatymas,
išskyrus 10 straipsnio 2 dalį ir šio straipsnio 3 dalį, įsigalioja 2024 m. sausio 1 d. 2. Šio įstatymo 10 straipsnio 2 dalis įsigalioja 2024 m. sausio 2 d. 3. Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos r yšių reguliavimo tarnybos taryba ir Nacionalinės elektroninės atpažinties informacinę sistemą administruojančio įstaigos vadovas iki šio įstatymo įsigaliojimo priima šio įstatymo įgyvendinamuosius teisės aktus. 4. Vyriausybės įgaliota institucija iki
teikti tarpvalstybiniu lygiu reikalingų priemonių ir informacinių technologijų infrastruktūros modernizavimą.“
8Balsavimo rezultatai:
pritarta bendru sutarimu. 9. Komiteto paskirti pranešėjai: Andrius Kupčinskas, Gintautas Paluckas. 10. Komiteto narių atskiroji nuomonė: negauta. PRIDEDAMA. Komiteto siūlomas įstatymo projektas Nr. XIVP-2279(2) ir jo lyginamasis variantas. Komiteto pirmininkas Kazys Starkevičius Komiteto biuro patarėja Irina Jurkšuvienė