identifikimin elektronik dhe shërbimet e besuara, rrjetet e komunikimeve elektronike dhe sistemet e informacionit që përpunojnë, arkivojnë ose transmetojnë informacion të klasifikuar shtetëror, të cilat rregullohen me ligjin nr. 8457, datë 11.2.1999, “Për informacionin e klasifikuar “Sekret shtetëror””, si dhe rrjetet e komunikimeve elektronike e sistemet e informacionit, për aq sa parashikohet në legjislacionin mbi komunikimet elektronike në Republikën e Shqipërisë. Neni 3 Përkufizime Në këtë ligj termat e mëposhtëm kanë këto kuptime: 1. “Autoriteti Përgjegjës për Certifikimin Elektronik dhe për Sigurinë Kibernetike”, në vijim Autoriteti, është institucioni përgjegjës, i krijuar në bazë të legjislacionit në fuqi për nënshkrimin elektronik. 2. “CSIRT” është Ekipi i Përgjigjes ndaj Incidenteve të Sigurisë Kompjuterike. 3. “Hapësirë kibernetike” është mjedisi digjital i aftë të krijojë, të procesojë dhe të shkëmbejë informacionin e krijuar nga sistemet, shërbimet e shoqërisë së informacionit, si dhe rrjetet e komunikimit elektronik. 4. “Incident i sigurisë kibernetike” është një ngjarje e sigurisë kibernetike, gjatë së cilës shkaktohet cenimi i sigurisë së shërbimeve ose sistemeve të informacionit e të rrjeteve të komunikimit dhe sjell një efekt real negativ. 5. “Infrastrukturë e rëndësishme e informacionit” është tërësia e rrjeteve dhe sistemeve të informacionit të zotëruara nga një autoritet publik, i cili nuk është pjesë e infrastrukturës kritike të informacionit, por që mund të rrezikojë apo të kufizojë punën e administratës publike në rastin e cenimit të sigurisë së informacionit. 6. “Infrastrukturë kritike e informacionit” është tërësia e rrjeteve dhe sistemeve të informacionit, cenimi apo shkatërrimi i të cilave do të kishte impakt serioz në shëndetin, sigurinë dhe/ose mirëqenien ekonomike të qytetarëve dhe/ose funksionimin efektiv të ekonomisë në Republikën e Shqipërisë. 7. “Ministër përgjegjës” është ministri që ka në fushën e veprimtarisë së tij çështjet e teknologjisë së informacionit e të komunikimit. 8. “Operator i infrastrukturës kritike të informacionit” është një person juridik, publik ose privat, që administron infrastrukturën kritike të informacionit. 9. “Operator i infrastrukturës së rëndësishme të informacionit” është një person juridik publik, që administron infrastrukturë të rëndësishme të informacionit. 10. “Rrezik i sigurisë kibernetike” është një rrethanë ose një ngjarje, e identifikueshme në mënyrë të arsyeshme, e cila mund të shkaktojë cenimin e sigurisë së shërbimeve ose sistemeve të informacionit dhe të rrjeteve të komunikimit. 11. “Rrjet i komunikimit dhe sistem i informacionit” do të thotë: a) një rrjet i komunikimeve elektronike, në kuptimin e pikës 36, të nenit 3, të ligjit nr. 9918, datë 19.5.2008, “Për komunikimet elektronike në Republikën e Shqipërisë”, të ndryshuar”; b) çdo pajisje ose grup i lidhur ose i ndërlidhur i pajisjeve, nga të cilat, një ose më shumë se një, në bazë të një programi, kryejnë përpunimin automatik të të dhënave digjitale; ose c) të dhënat digjitale të ruajtura, të përpunuara, të gjetura ose të transmetuara nga elementet e parashikuara në shkronjat “a” dhe “b”, të kësaj pike, për qëllim të funksionimit, përdorimit, mbrojtjes dhe mirëmbajtjes së tyre. 12. “Siguria e informacionit” është sigurimi i konfidencialitetit, integritetit dhe disponueshmërisë së informacionit. 2

Select target paragraph3