2. rīcības virziens “Kiberdrošības veicināšana un izturētspējas stiprināšana”
Rīcības virziena mērķis: Valsts pārvaldes iestādes un privātā sektora komersanti,
kuru IKT resursi ir droši, pārraugāmi un atjaunojami, kā arī to darbinieki apzinās
kiberdrošības riskus un spēj atbilstoši reaģēt uz apdraudējumu un incidentiem.
Uzdevumi:
Veicināt reāli funkcionējošu darbības nepārtrauktības plānu izveidi un
testēšanu
Mazināt ievainojamību, koncentrējoties uz kiberhigiēnu un
drošības standartu ieviešanu
Privātā sektora ietvaros veicināt izpratni par kiberdrošības standartu
nepieciešamību, izvērtējot standartu pielietošanas iespējas kiberdrošības
kopienas ietvaros
Noteikt skaidras drošības prasības NIS2 subjektiem un ieviest nacionālo
sertifikācijas modeli
Izstrādāt kiberkrīžu pārvaldības plānu
Nodrošināt valsts pārvaldes drošas informācijas apriti un attīstīt valsts
pārvaldītus digitālās infrastruktūras stratēģiskos pakalpojumus valsts
stratēģiskās autonomijas stiprināšanai
Nodrošināt sabiedrību ar drošas elektroniskās saziņas valsts pārvaldītu rīku
pamatkomplektu, veicināt to izmantošanas paradumus iedzīvotāju vidū
Veicināt, ka jaunu valsts IS projektos un esošo projektu attīstības plānos tiek
iekļautas ilgtermiņa uzturēšanas izmaksas, tostarp atbilstoša personāla
piesaiste, auditēšana u.c.
Izstrādāt un pastāvīgi uzturēt Eiropas Parlamenta, Saeimas un pašvaldību
vēlēšanu IKT sistēmas
Kā tas ir definēts Valsts aizsardzības koncepcijā, kiberdrošība un informācijas
tehnoloģiju sistēmu noturība ir neatņemama visaptverošas valsts aizsardzības sistēmas
daļa, kurā būtiska nozīme ir gan publiskajam, gan privātajam sektoram. Lai sistēma
funkcionētu efektīvi, nepieciešams turpināt veikt uzlabojumus ne tikai valsts pārvaldes
ietvaros, bet arī privātā sektora darbībā, tai skaitā veicinot abu sektoru ciešāku
sadarbību. Pārskata periodā par galveno mērķi ir izvirzīts uzdevums nodrošināt
tādu situāciju, kurā Valsts pārvaldes iestāžu un privātā sektora komersantu IKT
resursi ir droši, pārraugāmi un atjaunojami, kā arī to darbinieki apzinās
kiberdrošības riskus un spēj atbilstoši reaģēt uz apdraudējumu un incidentiem.
Lai mazinātu valsts institūciju, sabiedrības un komersantu ievainojamību
kiberdrošības jomā un nodrošinātu sistēmu darbības nepārtrauktību, nepieciešams
koncentrēties uz vairākiem būtiskiem aspektiem – resursu uzskaites politiku,
R0517_3_str
20