uzturēšanas stadijā. Ilgtermiņā ir jāveicina atbilstošu resursu piešķiršana kiberdrošības
pasākumiem valsts un pašvaldību sektorā, nodrošinot finansējumu gan no iestāžu esošā
budžeta, gan arī meklējot iespējas piešķirt papildu valsts budžeta finansējumu un
izmantojot ES fondu sniegtās iespējas, piemēram, pašlaik tiek strādāts pie regulējuma
par Cyber Emergency Fund jeb ātrā reaģēšanas fonda kiberdrošībai, kas varētu būt par
vienu no potenciālajiem rīkiem kiberdrošības stiprināšanai kā valsts sektorā, tā
privātajā sektorā.
Jauno tehnoloģiju un digitālo risinājumu droša ieviešana
Līdztekus jau esošo tehnoloģiju attīstībai, tiek piedāvātas jaunas digitālās iespējas
un tiek turpināta jau esošo ieviešana, piemēram, mākslīgais intelekts, lielie dati, kvantu
tehnoloģijas, 5G un nu jau arī 6G. Tas izvirza jaunas prasības tam, kā tiek aizsargāta
vērtīga informācija un digitālā infrastruktūra, kas ir kritiski svarīga vitālo sabiedrības
funkciju nodrošināšanai. Tas arī izvirza papildu prasības privātajam sektoram, kas ir
daļa no sabiedrībai nozīmīgo pakalpojumu piegādes ķēdēm. Gan valsts sektoram, gan
privātajam sektoram ir jāspēj sekot līdzi attīstībai, turklāt sagatavošanās darbi ir jāveic
savlaicīgi, tostarp jānodrošina, ka tiek gatavoti arī atbilstoši jomas speciālisti.
Kiberdrošības pārvaldība
Risku pārvaldība
Ievērojot Ekonomiskās sadarbības un attīstības organizācijas (ESAO)
rekomendācijas1314, visiem kiberdrošības pārvaldībā iesaistītajiem dalībniekiem ir
jāievēro šādi četri vispārīgie kiberdrošības risku pārvaldības principi:
-
Izpratne par kiberdrošības riskiem un to pārvaldību;
Atbildības uzņemšanās par kiberdrošības risku pārvaldību;
Kiberdrošības risku pārvarēšana pārredzamā veidā un saskaņā ar
cilvēktiesībām un pamatvērtībām;
Sadarbība, tostarp starptautiskā līmenī.
Papildu iepriekš minētajiem vispārīgajiem principiem tiek izdalīti arī četri
operacionālie principi15:
-
Risku izvērtēšanas un novēršanas cikls;
ESAO rekomend��cijas “Recommendation of the Council on Digital Security of Critical Activities”
(2019) https://legalinstruments.oecd.org/en/instruments/OECD-LEGAL-0456
14
ESAO rekomendācijas “Digital Security Risk Management for Economic and Social Prosperity”
(2015) https://www.oecd.org/digital/ieconomy/digital-security-risk-management.pdf, 10 – 11.
15
ESAO rekomendācijas “Digital Security Risk Management for Economic and Social Prosperity”
(2015) https://www.oecd.org/digital/ieconomy/digital-security-risk-management.pdf, 10 – 11.
13
R0517_3_str
11