informācijas un informācijas sistēmu un datu kopiju veidošanas politiku, kiberdrošības apmācību (kiberhigiēnu), kā arī pašu darbības nepārtrauktības plānu izveidi un to testēšanu. Viens no kiberdrošības pārvaldes reformas soļiem daļēji centralizēta IKT pārvaldības modeļa izveidei ir IKT koplietošanas pakalpojumu nodrošināšana ar valsts datu apstrādes mākoņa palīdzību. Plānots, ka valsts datu apstrādes mākoņa attīstību un darbību nodrošinās četri koplietošanas datu centri (LVRTC, Latvijas nacionālā bibliotēka, Iekšlietu ministrijas informācijas centrs un Lauksaimniecības datu centrs). Valsts un pašvaldības iestādes varēs izmantot standartizētus valsts datu apstrādes mākoņa sniegtos pakalpojumus, tostarp dažādu līmeņu virtualizācijas un datu krātuvju pakalpojumus. No elektroniskajiem pakalpojumu katalogiem iestādes varēs izvēlēties resursus, kas tiks nodrošināti centralizēti, un ar izmitināmās informācijas sistēmas riska klasei atbilstošu resursu decentralizētas dublēšanas pakāpi. Iestādes varēs arī elektroniski noslēgt pakalpojumu līgumu. Vienlaikus iestādes varēs izvietot informācijas sistēmas arī privātajos datu centros Latvijas teritorijā, ja tiek nodrošināta atbilstība nepieciešamajiem drošības standartiem. Plānots veikt iestāžu informācijas sistēmu pārziņu izglītošanu attiecībā uz sistēmu riska novērtējumiem un nepieciešamajiem pasākumiem to ietekmes mazināšanai, ieviest valsts datu apstrādes mākoņa kritisko resursu neatkarīgu un centralizētu uzraudzību, kā arī uzturēt ciešu starpsektorālo sadarbību drošības standartu, politiku un uzturēšanas vadlīniju izstrādē, ieviešanā un ievērošanas kontrolē. Pārskata periodā tiks precizēti atbilstošie normatīvie akti, lai skaidri noteiktu, ka valsts un pašvaldību IKT resursi tiek uzturēti koplietošanas datu centros, kas atbilst vismaz minimālajām drošības prasībām. Plānots noteikt arī skaidru gradāciju koplietošanas datu centru un citu datu centru, kur tiek uzturēti valsts un pašvaldību IKT resursi (turpmāk visi kopā – datu centri), drošības līmeņiem un tiem atbilstošām drošības prasībām, standartizējot minimālās drošības prasības. Datu centros izvietotie IKT resursi – informācijas sistēmas, reģistri, datu bāzes ir dažāda rakstura, sākot ar dokumentu un resursu vadības sistēmām un informatīvajām mājaslapām, līdz plaši izmantotiem e-pakalpojumiem, kas var kļūt par kiberuzbrukumu mērķi, vai kritiski nozīmīgiem reģistriem, kuru datu kompromitēšana var radīt plašas, reizēm neatgriezeniskas sekas. Līdz ar datu centru izveidi, valstī nepieciešams veidot visaptverošu, centralizētu kiberdrošības stiprināšanas modeli, kas paredz CERT.LV operacionālo šūnu (Security Operations Centre, turpmāk – SOC) integrēšanu katrā no VARAM plānotajiem koplietošanas datu centriem. Tas koplietošanas datu centros nodrošinās mūsdienu izaicinājumiem atbilstošas apdraudējumu monitoringa, reaģēšanas, izmeklēšanas un apdraudējumu identificēšanas (threat hunt) spējas. SOC darbību nodrošinās NKDC. NKDC darbosies ekspertu komanda, kura uzraudzīs iestāžu datu apmaiņas plūsmu, tajā skaitā, monitorēs, analizēs un reaģēs uz drošības apdraudējumiem un uzbrukumiem, kuri vērsti pret datu centra infrastruktūru vai konkrētajām iestādēm. SOC izveidošana katrā no datu centriem ir vēl viens nepieciešams solis daļēji centralizētu valsts pārvaldes iestāžu IKT sistēmu kiberdrošības uzraudzības modeļa ieviešanai. R0517_3_str 21

Select target paragraph3