identifikimin elektronik dhe shërbimet e besuara, rrjetet e komunikimeve elektronike dhe
sistemet e informacionit që përpunojnë, arkivojnë ose transmetojnë informacion të klasifikuar
shtetëror, të cilat rregullohen me ligjin nr. 8457, datë 11.2.1999, “Për informacionin e
klasifikuar “Sekret shtetëror””, si dhe rrjetet e komunikimeve elektronike e sistemet e
informacionit, për aq sa parashikohet në legjislacionin mbi komunikimet elektronike në
Republikën e Shqipërisë.
Neni 3
Përkufizime
Në këtë ligj termat e mëposhtëm kanë këto kuptime:
1. “Autoriteti Përgjegjës për Certifikimin Elektronik dhe për Sigurinë Kibernetike”, në
vijim Autoriteti, është institucioni përgjegjës, i krijuar në bazë të legjislacionit në fuqi për
nënshkrimin elektronik.
2. “CSIRT” është Ekipi i Përgjigjes ndaj Incidenteve të Sigurisë Kompjuterike.
3. “Hapësirë kibernetike” është mjedisi digjital i aftë të krijojë, të procesojë dhe të
shkëmbejë informacionin e krijuar nga sistemet, shërbimet e shoqërisë së informacionit, si
dhe rrjetet e komunikimit elektronik.
4. “Incident i sigurisë kibernetike” është një ngjarje e sigurisë kibernetike, gjatë së cilës
shkaktohet cenimi i sigurisë së shërbimeve ose sistemeve të informacionit e të rrjeteve të
komunikimit dhe sjell një efekt real negativ.
5. “Infrastrukturë e rëndësishme e informacionit” është tërësia e rrjeteve dhe sistemeve të
informacionit të zotëruara nga një autoritet publik, i cili nuk është pjesë e infrastrukturës
kritike të informacionit, por që mund të rrezikojë apo të kufizojë punën e administratës
publike në rastin e cenimit të sigurisë së informacionit.
6. “Infrastrukturë kritike e informacionit” është tërësia e rrjeteve dhe sistemeve të
informacionit, cenimi apo shkatërrimi i të cilave do të kishte impakt serioz në shëndetin,
sigurinë dhe/ose mirëqenien ekonomike të qytetarëve dhe/ose funksionimin efektiv të
ekonomisë në Republikën e Shqipërisë.
7. “Ministër përgjegjës” është ministri që ka në fushën e veprimtarisë së tij çështjet e
teknologjisë së informacionit e të komunikimit.
8. “Operator i infrastrukturës kritike të informacionit” është një person juridik, publik ose
privat, që administron infrastrukturën kritike të informacionit.
9. “Operator i infrastrukturës së rëndësishme të informacionit” është një person juridik
publik, që administron infrastrukturë të rëndësishme të informacionit.
10. “Rrezik i sigurisë kibernetike” është një rrethanë ose një ngjarje, e identifikueshme në
mënyrë të arsyeshme, e cila mund të shkaktojë cenimin e sigurisë së shërbimeve ose
sistemeve të informacionit dhe të rrjeteve të komunikimit.
11. “Rrjet i komunikimit dhe sistem i informacionit” do të thotë:
a) një rrjet i komunikimeve elektronike, në kuptimin e pikës 36, të nenit 3, të ligjit nr.
9918, datë 19.5.2008, “Për komunikimet elektronike në Republikën e Shqipërisë”, të
ndryshuar”;
b) çdo pajisje ose grup i lidhur ose i ndërlidhur i pajisjeve, nga të cilat, një ose më shumë
se një, në bazë të një programi, kryejnë përpunimin automatik të të dhënave digjitale; ose
c) të dhënat digjitale të ruajtura, të përpunuara, të gjetura ose të transmetuara nga
elementet e parashikuara në shkronjat “a” dhe “b”, të kësaj pike, për qëllim të funksionimit,
përdorimit, mbrojtjes dhe mirëmbajtjes së tyre.
12. “Siguria e informacionit” është sigurimi i konfidencialitetit, integritetit dhe
disponueshmërisë së informacionit.
2