LIETUVOS RESPUBLIKOS KRAŠTO APSAUGOS MINISTRAS
ĮSAKYMAS
DĖL LIETUVOS RESPUBLIKOS KRAŠTO APSAUGOS MINISTRO 2013 M. GRUODŽIO 31 D. ĮSAKYMO NR. V-1200 „DĖL NACIONALINIO KIBERNETINIO SAUGUMO CENTRO PRIE KRAŠTO APSAUGOS MINISTERIJOS NUOSTATŲ IR STRUKTŪROS PATVIRTINIMO“ PAKEITIMO
2020 m. rugsėjo 21 d. Nr. V-771
Vilnius
1. P a k e i č i u Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos nuostatus, patvirtintus Lietuvos Respublikos krašto apsaugos ministro 2013 m. gruodžio 31 d. įsakymu Nr. V-1200 „Dėl Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos nuostatų ir struktūros patvirtinimo“ :
1.1. Pakeičiu 1 punktą ir jį išdėstau taip:
„1. Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (toliau – NKSC prie KAM) yra įstaiga prie Lietuvos Respublikos krašto apsaugos ministerijos, įgyvendinanti informacijos apsaugos politiką, valstybės informacinių išteklių saugos politiką ir kibernetinio saugumo politiką. NKSC prie KAM taip pat vykdo kibernetinių incidentų valdymo padalinio veiklą, rūpinasi krašto apsaugos sistemos institucijų ir įstaigų kibernetiniu saugumu.“
1.2. Pakeičiu 3 punktą ir jį išdėstau taip:
1.3. Pakeičiu 6 punktą ir jį išdėstau taip:
1.4. Pakeičiu 9 punktą ir jį išdėstau taip:
„9. NKSC prie KAM veiklos tikslai:
9.1. atlikti kibernetinių incidentų stebėseną, analizę, tyrimus ir su kibernetinių incidentų valdymu susijusius veiksmus;
9.4. atlikti informacinių išteklių bei kibernetinio saugumo subjektų atitikties teisės aktų nustatytiems kibernetinio saugumo ir elektroninės informacijos saugos reikalavimams vertinimo, priežiūros ir stebėsenos funkcijas;
1.5. Pakeičiu 10 punktą ir jį išdėstau taip:
„10. Įgyvendindamas 9.1 papunktyje nurodytą tikslą, NKSC prie KAM:
10.1. atlieka Lietuvos Respublikos kibernetinio saugumo įstatymo (toliau – KSĮ) 8 straipsnio 2 dalies 3, 7 ir 9–12 punktuose jam nustatytas funkcijas;
10.2. informuoja visuomenę apie pavienius kibernetinius incidentus ir Lietuvos Respublikos Vyriausybės nustatyta tvarka atitinkamas Lietuvos Respublikos valstybės institucijas, suinteresuotiems asmenims teikia išankstinius įspėjimus ir rekomendacijas su kibernetiniu saugumu susijusiais klausimais;
10.3. duoda nurodymus kibernetinio saugumo subjektams dėl visuomenės informavimo apie kibernetinius incidentus ir Lietuvos Respublikos Vyriausybės nustatyta tvarka dėl kibernetinio incidento tyrimo, valdymo;
10.4. konsultuojasi ir bendradarbiauja su kitomis kibernetinius incidentus valdančiomis ir tiriančiomis institucijomis tiriant kibernetinius incidentus, keičiasi su kibernetinių incidentų tyrimu susijusia informacija ir Lietuvos Respublikos Vyriausybės nustatyta tvarka bendradarbiauja su kitomis Europos Sąjungos valstybių narių institucijomis vykdant efektyvią kibernetinio saugumo priežiūrą, teikia Europos Komisijai ir Europos Sąjungos valstybėms narėms informaciją apie kibernetinių incidentų valdymo proceso mastą, pavojingus ir didelio poveikio kibernetinius incidentus, teikia ataskaitas;
10.5. rengia tipinį kibernetinių incidentų valdymo ypatingos svarbos informacinėse infrastruktūrose planą;
1.6. Pakeičiu 13 punktą ir jį išdėstau taip:
„13. Įgyvendindamas 9.4 papunktyje nurodytą tikslą, NKSC prie KAM:
13.2. atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 6 straipsnio 4 dalies 1–3 ir 5 punktuose nustatytas funkcijas;
13.3. atlieka Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, 5.3 papunktyje nurodytas funkcijas;
13.4. rengia ir teikia pasiūlymus krašto apsaugos ministrui dėl organizacinių ir techninių kibernetinio saugumo reikalavimų valstybės informaciniams ištekliams ir ypatingos svarbos informacinei infrastruktūrai;
13.5. analizuoja nacionalinę kibernetinio saugumo situaciją ir teikia informaciją Krašto apsaugos ministerijai nacionalinėms kibernetinio saugumo būklės ataskaitoms parengti;
13.6. atlieka Lietuvos Respublikos Vyriausybės 2018 m. sausio 3 d. nutarimo Nr. 27 „Dėl Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo įgyvendinimo Saugiojo valstybinio duomenų perdavimo tinklo ir valstybinių duomenų centrų valdymo srityse“ 2.2 papunktyje nurodytas funkcijas;
13.7. vertina ypatingos svarbos informacinės infrastruktūros nustatymo duomenis ir teikia išvadas Krašto apsaugos ministerijai Lietuvos Respublikos Vyriausybės nustatyta tvarka;
13.8. atlieka Ypatingos svarbos informacinės infrastruktūros identifikavimo metodikos, patvirtintos Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, 15 punkte nurodytas funkcijas;
13.9. konsultuojasi ir koordinuoja pasikeitimą duomenimis bei informacija su Europos Sąjungos valstybių narių institucijomis ypatingos svarbos informacinės infrastruktūros nustatymo klausimais;
1.7. Papildau nauju 14 punktu ir jį išdėstau taip:
„14. Įgyvendindamas 9.5 papunktyje nurodytą tikslą, NKSC prie KAM:
1.8. Papildau nauju 15 punktu ir jį išdėstau taip:
1.9. Papildau nauju 16 punktu ir jį išdėstau taip:
„16. Įgyvendindamas 9.7 papunktyje nurodytą tikslą, NKSC prie KAM:
16.1. užtikrina duomenų srautų stebėjimo, įsibrovimo aptikimo, apsaugos nuo įsibrovimo, piktybiško programinio kodo ir turinio analizės, virusų prevencijos funkcijas;
16.2. dalyvauja elektroninės informacijos saugos incidentų tyrimuose ir renka elektroninius įkalčius;
2. P a k e i č i u Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos struktūrą, patvirtintą Lietuvos Respublikos krašto apsaugos ministro 2013 m. gruodžio 31 d. įsakymu Nr. V-1200 „Dėl Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos nuostatų ir struktūros patvirtinimo“, ir ją išdėstau nauja redakcija (pridedama).