Piektdiena, 18. septembris Liesma, Elita, Alita
Abonēt

Lasi vairāk ar
liepajniekiem.lv abonementu

Aizsardzības ministrija rosina atļaut kiberdrošības entuziastiem piekļūt informācijas resursiem nolūkā atklāt ievainojamības

Aizsardzības ministrija (AM) sagatavojusi grozījumus likumā, kas leģitimizē “labticīgiem drošības pētniekiem un kiberdrošības entuziastiem” piekļūt informācijas un komunikācijas tehnoloģiju resursiem nolūkā atklāt ievainojamības.

Aizsardzības ministrija rosina atļaut kiberdrošības entuziastiem piekļūt informācijas resursiem nolūkā atklāt ievainojamības
Ilustratīvs (Foto: pixabay.com)
20.08.2026 11:14

LETA

Likumprojekts ietver vispārīgu atļauju personām piekļūt subjekta informācijas sistēmā vai elektronisko sakaru tīklā esošajiem datiem nolūkā atklāt ievainojamību subjekta informācijas sistēmā vai elektronisko sakaru tīklā. Vienlaikus ir noteikti samērīgi personu darbību ierobežojumi – pamatprincipi, lai ievainojamību atklāšana neradītu nesamērīgu slogu subjektiem, neradītu apdraudējumu to interesēm un drošībai.

Likuma izpratnē ar vārdu “subjekts” apzīmē būtisko pakalpojumu sniedzējus, svarīgo pakalpojumu sniedzējus un informācijas un komunikācijas tehnoloģiju kritiskās infrastruktūras īpašniekus un tiesiskos valdītājus.

Grozījumi paredz, ka persona subjekta informācijas sistēmā vai elektronisko sakaru tīklā esošajiem datiem drīkst piekļūt tikai ievainojamības atklāšanai nepieciešamajā apmērā un veikt tikai tādas darbības, kas ir nepieciešamas ievainojamību identificēšanai, pārbaudei un ziņošanai, nerada nesamērīgu slogu subjekta informācijas sistēmai vai elektronisko sakaru tīklam, kā arī neapdraud informācijas sistēmas vai elektronisko sakaru tīkla drošību, datu konfidencialitāti, integritāti vai pieejamību un subjekta darbības nepārtrauktību.

Savukārt ja subjekts no personas saņem informāciju par subjekta informācijas sistēmā vai elektronisko sakaru tīklā konstatētu ievainojamību, subjekts par to informē kompetento kiberincidentu novēršanas institūciju un veic ievainojamības novēršanai nepieciešamās darbības.

AM norāda, ka regulējuma trūkuma dēļ ziņošana par atklātajām ievainojamībām nereti tiek uztverta kā uzbrukums vai likumpārkāpums, izraisot konfliktus starp pētniekiem un organizācijām.

Šāda prakse vājina kiberdošību, jo neveicina labticīgu personu iesaisti koordinētas ievainojamību atklāšanas procesā.

Labticīga persona, atklājot ievainojamību, var izvēlēties par to neziņot, apzinoties, ka tās ziņojumu organizācija var uztvert negatīvi – kā apdraudējumu un likumpārkāpumu.

Vienlaikus arī iztrūkst regulējums, kas noteic pienākumu organizācijām pieņemt un atbilstoši risināt arī tādus ievainojamības ziņojumus, kas saņemti tieši no personām nevis centralizēti no “Cert.lv, kā rezultātā praksē šādi ziņojumi var tikt atstāti bez ievērības un radīt drošības draudus, norādījusi AM.

Patlaban grozījumi Nacionālās kiberdrošības likumā līdz augusta beigām nodoti publiskajai apspriešanai.

Jau ziņots, ka Vidzemes apgabaltiesa februārī atzinusi par vainīgu izgudrotāju Raimondu Skurulu par to, ka viņš bija atklājis drošības “caurumu” Ceļu satiksmes drošības direkcijas (CSDD) informācijas tehnoloģiju (IT) sistēmā, informējis par to un aicinājis par ieguldījumu sistēmas pārbaudē samaksāt 1000 eiro, taču tas novērtēts kā izspiešana.

Tiesa piesprieda Skurulam naudas sodu 4290 eiro apmērā.

Skuruls iesniedza kasācijas sūdzību par tiesas spriedumu, taču Augstākā tiesa (AT) vēl nav lēmusi par kasācijas tiesvedības ierosināšanu.

Šobrīd aktuāli

Autorizēties

Reģistrēties

Klikšķini šeit, lai izvēlētos attēlu vai arī velc attēla failus un novieto tos šeit.

Spied šeit, lai izvēlētos attēlu.

Attēlam jābūt JPG formātā, max 10MB.

Reģistrēties

Lai pabeigtu reģistrēšanos, doties uz savu e-pastu un apstiprini savu e-pasta adresi!

Aizmirsu paroli

PALĪDZĒT IR VIEGLI!

Atslēdz reklāmu bloķētāju

Portāls liepajniekiem.lv jums piedāvā svarīgāko informāciju bez maksas. Taču žurnālistu darbam nepieciešami līdzekļi, ko spēj nodrošināt reklāma. Priecāsimies, ja atslēgsi savu reklāmu bloķēšanas programmu.

Kā atslēgt reklāmu bloķētāju

Pārlūka labajā pusē blakus adreses laukam ir bloķētāja ikoniņa.

Tā var būt kāda no šīm:

Uzklikšķini uz tās un atkarībā no bloķētāja veida spied uz:
- "Don`t run on pages on this site"
vai
- "Enabled on this site"
vai
spied uz