informācijas un informācijas sistēmu un datu kopiju veidošanas politiku, kiberdrošības
apmācību (kiberhigiēnu), kā arī pašu darbības nepārtrauktības plānu izveidi un to
testēšanu. Viens no kiberdrošības pārvaldes reformas soļiem daļēji centralizēta IKT
pārvaldības modeļa izveidei ir IKT koplietošanas pakalpojumu nodrošināšana ar valsts
datu apstrādes mākoņa palīdzību. Plānots, ka valsts datu apstrādes mākoņa attīstību un
darbību nodrošinās četri koplietošanas datu centri (LVRTC, Latvijas nacionālā
bibliotēka, Iekšlietu ministrijas informācijas centrs un Lauksaimniecības datu centrs).
Valsts un pašvaldības iestādes varēs izmantot standartizētus valsts datu apstrādes
mākoņa sniegtos pakalpojumus, tostarp dažādu līmeņu virtualizācijas un datu krātuvju
pakalpojumus. No elektroniskajiem pakalpojumu katalogiem iestādes varēs izvēlēties
resursus, kas tiks nodrošināti centralizēti, un ar izmitināmās informācijas sistēmas riska
klasei atbilstošu resursu decentralizētas dublēšanas pakāpi. Iestādes varēs arī
elektroniski noslēgt pakalpojumu līgumu. Vienlaikus iestādes varēs izvietot
informācijas sistēmas arī privātajos datu centros Latvijas teritorijā, ja tiek nodrošināta
atbilstība nepieciešamajiem drošības standartiem. Plānots veikt iestāžu informācijas
sistēmu pārziņu izglītošanu attiecībā uz sistēmu riska novērtējumiem un
nepieciešamajiem pasākumiem to ietekmes mazināšanai, ieviest valsts datu apstrādes
mākoņa kritisko resursu neatkarīgu un centralizētu uzraudzību, kā arī uzturēt ciešu
starpsektorālo sadarbību drošības standartu, politiku un uzturēšanas vadlīniju izstrādē,
ieviešanā un ievērošanas kontrolē.
Pārskata periodā tiks precizēti atbilstošie normatīvie akti, lai skaidri noteiktu,
ka valsts un pašvaldību IKT resursi tiek uzturēti koplietošanas datu centros, kas atbilst
vismaz minimālajām drošības prasībām. Plānots noteikt arī skaidru gradāciju
koplietošanas datu centru un citu datu centru, kur tiek uzturēti valsts un pašvaldību IKT
resursi (turpmāk visi kopā – datu centri), drošības līmeņiem un tiem atbilstošām
drošības prasībām, standartizējot minimālās drošības prasības. Datu centros izvietotie
IKT resursi – informācijas sistēmas, reģistri, datu bāzes ir dažāda rakstura, sākot ar
dokumentu un resursu vadības sistēmām un informatīvajām mājaslapām, līdz plaši
izmantotiem e-pakalpojumiem, kas var kļūt par kiberuzbrukumu mērķi, vai kritiski
nozīmīgiem reģistriem, kuru datu kompromitēšana var radīt plašas, reizēm
neatgriezeniskas sekas.
Līdz ar datu centru izveidi, valstī nepieciešams veidot visaptverošu, centralizētu
kiberdrošības stiprināšanas modeli, kas paredz CERT.LV operacionālo šūnu (Security
Operations Centre, turpmāk – SOC) integrēšanu katrā no VARAM plānotajiem
koplietošanas datu centriem. Tas koplietošanas datu centros nodrošinās mūsdienu
izaicinājumiem atbilstošas apdraudējumu monitoringa, reaģēšanas, izmeklēšanas un
apdraudējumu identificēšanas (threat hunt) spējas. SOC darbību nodrošinās NKDC.
NKDC darbosies ekspertu komanda, kura uzraudzīs iestāžu datu apmaiņas plūsmu, tajā
skaitā, monitorēs, analizēs un reaģēs uz drošības apdraudējumiem un uzbrukumiem,
kuri vērsti pret datu centra infrastruktūru vai konkrētajām iestādēm. SOC izveidošana
katrā no datu centriem ir vēl viens nepieciešams solis daļēji centralizētu valsts pārvaldes
iestāžu IKT sistēmu kiberdrošības uzraudzības modeļa ieviešanai.
R0517_3_str
21