tiesību un uzdevumu sadalījums starp NKDC un SAB, izveidojot vienotu uzraudzības procesu, attiecināmu, gan uz NIS2 direktīvas subjektiem, gan uz kiberdrošības jomas nacionālo normatīvo aktu subjektiem. Vienotais uzraudzības process tiks organizēts trijos līmeņos22: (1) obligāts ikgadējais kiberdrošības novērtējums visiem NIS2 direktīvas subjektiem un IKT kritiskās infrastruktūras īpašniekiem un tiesiskajiem valdītājiem; (2) ārpuskārtas, uz risku izvērtējumu balstītas, tematiskās IKT sistēmu un resursu pārbaudes; (3) brīvprātīga koordinētas ievainojamību atklāšanas procesa ieviešana iestādē; IKT kritiskās infrastruktūras uzraudzību veic SAB, savukārt jaunajā kibedrošības pārvaldības modelī nepieciešamības gadījumā (piemēram, rekomendāciju vai normatīvo aktu prasību neievērošanas gadījumā) SAB varēs sniegt nepieciešamo informāciju NKDC, kas būs tiesīgs izdot IKT kritiskās infrastruktūras īpašniekiem un tiesiskajiem valdītājiem saistošus administratīvos aktus (piemēram, uzdot novērst konstatētās neatbilstības). Pilnvērtīga kiberdrošības pārvaldība nav iespējama bez privātā sektora iesaistes, kādēļ būtiska loma pārskata periodā ir publiskā un privātā sektora sadarbības veicināšanai. Pārskata periodā ir nepieciešams noteikt, kādi ir šīs sadarbības principi, un tos sākt ieviest praksē. Uzdevums ir veidot tādu sadarbības modeli, kas ir elastīgs, iesaistot privāto sektoru gan ilgtermiņa projektos un iniciatīvās, gan veicot operatīvas savstarpējās konsultācijas nepieciešamības gadījumos. Sadarbības modelim jābalstās divvirzienu komunikācijā pēc abpusēja izdevīguma principa, vienlaikus neveidojot liekus formālus procesus un papildu administratīvo slogu. Būtiski ir veidot attiecības, kas balstītas savstarpējā uzticībā, nodrošinot, ka notiek aktuālās informācijas aprite, valsts iestādes preventīvi informē par potenciālajiem apdraudējumiem, savukārt privātais sektors atklāti ziņo par incidentiem vai citām problēmsituācijām. Svarīgi ir uzturēt sistēmu, kurā valsts sadarbība ar privāto sektoru notiek atklātā, godīgā un nediskriminējošā veidā, pēc iespējas nodrošinot procesu un lēmumu pieņemšanas caurspīdīgumu. Plānots, ka 1. un 2. apakšpunktā minētos pasākumus attiecībā uz IKT kritisko infrastruktūru veiks SAB. 22 R0517_3_str 19

Select target paragraph3