1678 Įstatymo projektas Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo Nr. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 straipsnių ir priedo pakeitimo ir Įstatymo papildymo 4(1), 4(2) straipsniais, V(1), V(2) skyriais įstatymo projektas Parengė: Lietuvos Respubl

Lietuva · XIVP-2279 · 2023-04-05 · Priimtas · LT_SEIMO_KANCELIARIJOS_TEISES_DEPARTAMENTAS

Autentiškas šaltinis — oficialus registras ↗.

Mūsų sistemoje

Projekto eiga, iniciatoriai ir keičiamas įstatymas →

Dosjė dokumentai

  1. Lyginamasis variantas · 2022-11-17
  2. Lyginamasis variantas · 2023-04-05
  3. Aiškinamasis raštas · 2022-11-17
  4. Teisės departamento išvada · 2022-11-17
  5. Teisės departamento išvada · 2023-04-05
  6. Komiteto išvada · 2022-11-17
  7. Komiteto išvada · 2023-04-05

Lyginamasis variantas

2022-11-17 · oficialus registras ↗

Projektas lyginamasis variantas

LIETUVOS RESPUBLIKOS

ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO IR ĮSTATYMO PAPILDYMO 4¹, 4²STRAIPSNIAIS, V¹, V² SKYRIAIS

ĮSTATYMAS

2022 m. d. Nr. Vilnius

1 straipsnis. 1 straipsnio pakeitimas

Pakeisti 1 straipsnį ir jį išdėstyti taip: „1 straipsnis. Įstatymo paskirtis

2 straipsnis. 2 straipsnio pakeitimas

Pakeisti 2 straipsnį ir jį išdėstyti taip:

„2 straipsnis. Pagrindinės šio įstatymo sąvokos

(toliau – elektroninės atpažinties paslaugos teikėjas) – elektroninės atpažinties priemonės išdavimo paslaugą teikiantis fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys. 1. 4. Elektroninės laiko žymos naudotojas – asmuo, kuris naudoja elektroninę laiko žymą, arba šia žyma pasikliaujanti šalis. 2. 5. Elektroninio parašo naudotojas – elektroniniu parašu pasirašantis asmuo arba šiuo parašu pasikliaujanti šalis. 3. 6. Elektroninio spaudo naudotojas – elektroninio spaudo kūrėjas arba elektroniniu spaudu pasikliaujanti šalis. 4. 7. Interneto svetainės tapatumo duomenys – unikalūs duomenys, kuriuos asmuo, turintis kvalifikuotą interneto svetainės tapatumo nustatymo sertifikatą, naudoja interneto svetainės tapatumui patvirtinti. 8. Kvalifikuota elektroninės atpažinties priemonės išdavimo paslauga (toliau – kvalifikuota elektroninės atpažinties paslauga) – prižiūrimos elektroninės atpažinties priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas pagal kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos šiai paslaugai nustatytus reikalavimus. 9.

9. Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjas

(toliau – kvalifikuotos elektroninės atpažinties paslaugos teikėjas) – kvalifikuotą elektroninės atpažinties priemonės išdavimo paslaugą teikiantis fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys. 5. 10. Nacionalinis patikimas sąrašas – vadovaujantis Reglamento (ES) Nr. 910/2014 22 straipsnio 1 ir 2 dalimis sudaromas, tvarkomas ir skelbiamas Lietuvos Respublikoje įsisteigusių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų ir jų teikiamų kvalifikuotų patikimumo užtikinimo paslaugų sąrašas. 6. 11. Patvarioji laikmena suprantama taip, kaip ji apibrėžta Lietuvos Respublikos mokėjimų įstatyme. 12. Prižiūrima elektroninės atpažinties priemonė – elektroninei atpažinčiai skirta priemonė, kuri kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos sprendimu atitinka vieno iš Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių reikalavimus. 7. 13. Kitos šiame įstatyme vartojamos sąvokos suprantamos taip, kaip jos apibrėžtos Reglamente (ES) Nr. 910/2014, Įgyvendinimo reglamente (ES) 2015/1501, Įgyvendinimo reglamente (ES) 2015/1502, Lietuvos Respublikos viešojo administravimo įstatyme, Lietuvos Respublikos korupcijos prevencijos įstatyme.“

3 straipsnis. 3 straipsnio pakeitimas

Pakeisti 3 straipsnį ir jį išdėstyti taip:

„3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos

1) kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – elektroninės atpažinties priežiūros įstaiga);

2) Nacionalinės elektroninės atpažinties informacinės sistemos (toliau – mazgas) tvarkytoja – Lietuvos Respublikos Vyriausybės įgaliota institucija (toliau – mazgo operatorius).“

4 straipsnis. Įstatymo II skyriaus papildymas 4¹ straipsniu

Papildyti įstatymo II skyrių 4¹ straipsniu:

„4¹ straipsnis. Elektroninės atpažinties priežiūros įstaigos įgaliojimai elektroninės atpažinties srityje

1) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarką (toliau – elektroninės atpažinties priemonių priežiūros tvarka);

2) Lietuvos Respublikoje įsteigtų elektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;

3) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo elektroninės atpažinties priežiūros įstaigai tvarką;

4) kartu su mazgo operatoriumi teikia Europos Komisijai pranešimus apie Lietuvos Respublikos elektroninės atpažinties schemų įtraukimą į Europos Komisijos skelbiamą sąrašą pagal Reglamento (ES) Nr. 910/2014 9 straipsnio reikalavimus (toliau – elektroninės atpažinties schemų sąrašas);

5) teikia Europos Komisijai ir kitoms Europos Sąjungos valstybėms narėms Reglamento (ES) Nr.

910/2014 10 straipsnyje nurodytus pranešimus;

6) rengia ir tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo elektroninės atpažinties priežiūros įstaigai tvarkos aprašą;

7) rengia ir tvirtina elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gaires;

8) vertina kvalifikuotos elektroninės atpažinties paslaugos teikėjų jai pateiktus šių subjektų veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, nutraukimo planus ir kvalifikuotos elektroninės atpažinties paslaugos teikėjams pateikia išvadą;

9) pagal kompetenciją nagrinėja Reglamento (ES) Nr. 910/2014 ir šio įstatymo pažeidimus ir pradeda administracinių nusižengimų teiseną Lietuvos Respublikos administracinių nusižengimų kodekso nustatyta tvarka;

10) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus, kurie dalyvauja nurodytų komitetų ir grupių veikloje;

11) atlieka ir kitas šiame įstatyme ar kituose teisės aktuose nustatytas funkcijas.“

5 straipsnis. Įstatymo II skyriaus papildymas 4² straipsniu

Papildyti Įstatymo II skyrių 4² straipsniu:

„4² straipsnis. Mazgo operatoriaus įgaliojimai elektroninės atpažinties srityje

1) užtikrina elektroninės atpažinties schemų sąraše skelbiamų Lietuvos Respublikos elektroninės atpažinties schemų sąveikumą su kitų Europos Sąjungos valstybių narių nacionaline elektroninės atpažinties infrastruktūra;

2) organizuoja mazgo tvarkymą ir tobulinimą bei užtikrina nepertraukiamą jo veiklą;

3) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų prijungimo prie mazgo tvarką;

4) nustato fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugų per mazgą teikimo privataus ar viešojo sektoriaus subjektams tvarką;

5) per mazgą privataus ar viešojo sektoriaus subjektams teikia fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugas;

6) rengia ir tvirtina elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo elektroninėms paslaugoms teikti, vertinimo metodiką;

7) nustato Lietuvos Respublikos piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Europos Sąjungos valstybėse narėse, tapatumo nustatymo paslaugų teikimo sąlygas;

8) nustato Europos Sąjungos, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Lietuvos Respublikoje, tapatumo nustatymo paslaugų teikimo sąlygas;

9) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus, kurie dalyvauja nurodytų komitetų ir grupių veikloje.“

6 straipsnis. 12 straipsnio pakeitimas

Pakeisti 12 straipsnį ir jį išdėstyti taip:

„12 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo sustabdymas

1.

Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo sustabdyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šiais atvejais:

1) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu – jo nurodytam terminui;

2) teisėsaugos institucijų motyvuotu reikalavimu, siekiant užkirsti kelią nusikalstamoms veikoms, – jų nurodytam terminui;

3) gavę informacijos, kad kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys gali būti neteisingi. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas 1 mėnesiui nuo šios informacijos gavimo dienos;

4) gavę informacijos, kad asmuo, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, gali būti praradęs jam išduotą sertifikatą atitinkančių elektroninio parašo, elektroninio spaudo kūrimo duomenų kontrolę. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas 1 mėnesiui nuo šios informacijos gavimo dienos;

5) kai kvalifikuoto elektroninio parašo kūrimo duomenis sukuria kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, – kol kvalifikuoto elektroninio parašo kūrimo duomenys bus perduoti juos atitinkančio kvalifikuoto elektroninio parašo sertifikato savininkui. 2.

1) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 1 ar 2 punkte nurodytu pagrindu, – pasibaigus jo galiojimo sustabdymo laikotarpiui ar asmens, pateikusio šio straipsnio 1 dalies 1 punkte nurodytą prašymą, arba teisėsaugos institucijos, pateikusios šio straipsnio 1 dalies 2 punkte nurodytą reikalavimą, prašymu;

2) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu,– gavus asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas šių sertifikatų galiojimas.“

7 straipsnis. 13 straipsnio pakeitimas

Pakeisti 13 straipsnį ir jį išdėstyti taip:

„13 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo atšaukimas

1.

Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo atšaukti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą:

1) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu;

2) asmeniui, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, praradus jam išduotą sertifikatą atitinkančių kvalifikuotam elektroniniam parašui ir elektroniniam spaudui kurti naudojamų duomenų kontrolę;

3) paaiškėjus, kad buvo pateikti neteisingi duomenys kvalifikuotam elektroninio parašo sertifikatui ir kvalifikuotam elektroninio spaudo sertifikatui sudaryti;

4) paaiškėjus, kad pasikeitė kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys;

5) gavę pranešimą, kad fizinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas, pripažintas neveiksniu tam tikroje srityje arba mirė;

6) gavę pranešimą, kad juridinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas elektroninio spaudo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas, pasibaigė;

7) kitais įstatymų ar kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo ir asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, sutartyje numatytais atvejais. 2.

8 straipsnis. 16 straipsnio pakeitimas

Pakeisti 16 straipsnį ir jį išdėstyti taip:

„16 straipsnis. Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai

Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą.“

9 straipsnis. 17 straipsnio pakeitimas

Pakeisti 17 straipsnio 1 dalį ir ją išdėstyti taip: „1.

Priežiūros įstaiga turi teisę gauti iš valstybės ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, o prireikus – ir iš kitų asmenų, 6 susijusių su tikrinamų patikimumo užtikrinimo paslaugų teikėjų veikla, visą jai, taip pat Europos Komisijai reikalingą su pavestų uždavinių įgyvendinimu ir funkcijų atlikimu susijusią informaciją laikantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46 EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo reikalavimų dėl asmens duomenų konfidencialumo.“

10 straipsnis. 18 straipsnio pakeitimas

„2) pateikę teismo išduotą leidimą, įeiti ir atlikti patikrinimą patikimumo užtikrinimo paslaugų teikėjo naudojamose ir (arba) gyvenamosiose patalpose, peržiūrėti tyrimui reikalingus patikimumo užtikrinimo paslaugų teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją;“. 2. Pakeisti 18 straipsnio 4 dalį ją išdėstyti taip:
„4. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.

Prašyme turi būti nurodytas teismo, kuriam šis prašymas paduodamas, pavadinimas, priežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas, patikimumo užtikrinimo paslaugų teikėjo pavadinimas (asmens vardas, pavardė), planuojamų tikrinti patikimumo užtikrinimo paslaugų teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, priežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. prašymą patenkinti arba atmesti. priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo nutartimi sprendimu atmesti prašymą, jis turi teisę per 7 darbo kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Priežiūros įstaigos įgaliotas pareigūnas ir (arba) priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu.

Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama. 11 straipsnis. Įstatymo papildymas V¹ skyriumi Papildyti Įstatymą V¹ skyriumi:

„V¹SKYRIUS

ELEKTRONINĖS ATPAŽINTIES PASLAUGŲ TEIKIMAS

18¹ straipsnis. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas

1) priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių;

2) atsisakyti priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių. 5. Šio straipsnio 4 dalyje nurodytas terminas elektroninės atpažinties priežiūros įstaigos motyvuotu sprendimu gali būti pratęstas ne ilgesniam kaip 20 darbo dienų terminui, kai dėl objektyvių priežasčių elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikia ilgesnio laiko.

Elektroninės atpažinties priežiūros įstaiga apie priimtą sprendimą pratęsti elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo terminą raštu informuoja elektroninės atpažinties paslaugų teikėją ne vėliau kaip per 3 darbo dienas nuo sprendimo pratęsti terminą priėmimo dienos ir nurodo termino pratęsimo priežastis bei terminą, kuriam yra pratęstas elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas. 6. Elektroninės atpažinties priežiūros įstaiga, nustačiusi, kad prižiūrima elektroninės atpažinties priemonė nebeatitinka priskirtam saugumo užtikrinimo lygiui nustatytų reikalavimų, apie tai nedelsdama, bet ne vėliau kaip per 3 darbo dienas nuo reikalavimų neatitikimo nustatymo datos, raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir nurodo ištaisyti nustatytus neatitikimus per elektroninės atpažinties priežiūros įstaigos nustatytą terminą, kuris negali būti trumpesnis kaip 10 darbo dienų. Jei kvalifikuotos elektroninės atpažinties paslaugos teikėjas per nustatytą terminą nepašalina nustatytų neatitikimų, elektroninės atpažinties priežiūros įstaiga, remdamasi elektroninės atpažinties priemonių priežiūros tvarkos aprašu, priima sprendimą pakeisti arba panaikinti prižiūrimai elektroninės atpažinties priemonei priskirtą saugumo užtikrinimo lygį ir apie tai ne vėliau kaip per 3 darbo dienas nuo sprendimo priėmimo dienos raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir mazgo operatorių. 7. Siekdama įvertinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr.

910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams, elektroninės atpažinties priežiūros įstaiga turi teisę atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo auditą arba reikalauti, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjas pateiktų elektroninės atpažinties atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą. 18² straipsnis. Elektroninės atpažinties priemonių naudojimas, teikiant elektronines paslaugas

1) informaciją apie bet kokius kvalifikuotos elektroninės atpažinties paslaugos teikimo pakeitimus – nedelsdamas, bet ne vėliau kaip per 3 darbo dienas nuo šių pakeitimų dienos;

2) informaciją apie numatomą kvalifikuotos elektroninės atpažinties paslaugos teikimo nutraukimą – ne vėliau kaip prieš 3 mėnesius iki veiklos nutraukimo dienos;

3) metinę veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, ataskaitą – kasmet, už praėjusius metus – ne vėliau kaip iki einamųjų metų vasario 1 d. elektroninės atpažinties priežiūros įstaigos nustatyta tvarka;

4) kas 24 mėnesius – elektroninės atpažinties atitikties vertinimo įstaigos parengtą kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitikties Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams įvertinimo ataskaitą, parengtą ne anksčiau kaip prieš 3 mėnesius iki pateikimo elektroninės atpažinties priežiūros įstaigai dienos. 5.

12 straipsnis.

Įstatymo papildymas V²skyriumi Papildyti Įstatymą V² skyriumi:

„V² SKYRIUS

KVALIFIKUOTOS ELEKTRONINĖS ATPAŽINTIES PASLAUGOS TEIKĖJŲ PRIEŽIŪRA

18⁵ straipsnis. Informacijos gavimas

910/2014, šio įstatymo ir jų įgyvendinamųjų teisės aktų nuostatos, turi teisę:

1) pateikę teismo išduotą leidimą įeiti ir atlikti patikrinimą kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamose ir (arba) gyvenamosiose patalpose, peržiūrėti tyrimui dėl padaryto Reglamento (ES) Nr. 910/2014, šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimų pažeidimo (toliau – pažeidimo tyrimas) reikalingus kvalifikuotos elektroninės atpažinties paslaugos teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją;

2) gauti tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų žodinius ir rašytinius paaiškinimus, reikalauti, kad jie atvyktų duoti paaiškinimų į pažeidimo tyrimą atliekančio pareigūno tarnybines patalpas;

3) gauti iš valstybės ir savivaldybių institucijų, įstaigų ir asmenų, susijusių su tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų veikla, duomenis apie tikrinamo kvalifikuotos elektroninės atpažinties paslaugos teikėjo veiklą ir su ja susijusius dokumentus arba jų nuorašus;

4) pažeidimo tyrimui pasitelkti specialistų ir ekspertų;

5) pažeidimo tyrimo metu naudoti technines priemones, nepažeisdami įstatymų garantuojamo asmens privataus gyvenimo neliečiamumo, fotografuoti, daryti garso ir vaizdo įrašus. 2. Elektroninės atpažinties priežiūros įstaigos įgalioti pareigūnai, įgyvendindami jiems suteiktas teises, surašo dokumentus (aktus, protokolus, reikalavimus). Šių dokumentų formas ir pildymo tvarką nustato elektroninės atpažinties priežiūros įstaiga. 3. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.

Prašyme turi būti nurodytas teismo, kuriam šis prašymas teikiamas, pavadinimas, elektroninės atpažinties priežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas, kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas, planuojamų tikrinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, elektroninės atpažinties priežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo sprendimu atmesti prašymą, jis turi teisę per 7 kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas ir (arba) elektroninės atpažinties priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. 4.

13 straipsnis. Įstatymo priedo pakeitimas

Pakeisti Įstatymo priedą ir jį išdėstyti taip:

„Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo

priedas

ĮGYVENDINAMAS ĮGYVENDINAMI EUROPOS SĄJUNGOS TEISĖS AKTAS AKTAI

14 straipsnis.

Įstatymo įsigaliojimas ir įgyvendinimas

Lyginamasis variantas

2023-04-05 · oficialus registras ↗

Projekto Nr. XIVP-2279(2) lyginamasis variantas

LIETUVOS RESPUBLIKOS

ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO IR ĮSTATYMO PAPILDYMO 4¹, 4²STRAIPSNIAIS, V¹, V² SKYRIAIS

ĮSTATYMAS

2023 m. d. Nr. Vilnius

1 straipsnis. 1 straipsnio pakeitimas

Pakeisti 1 straipsnį ir jį išdėstyti taip: „1 straipsnis. Įstatymo paskirtis

910/2014 ir juo vadovaujantis Europos Komisijos priimti įgyvendinamieji teisės aktai, ir nustato elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politiką formuojančias politikos formavimo institucijas.. 3. Šis įstatymas skirtas Europos Sąjungos teisės akto aktų, nurodyto nurodytų šio įstatymo priede, įgyvendinimui ir taikymui užtikrinti.“

2 straipsnis. 2 straipsnio pakeitimas

Pakeisti 2 straipsnį ir jį išdėstyti taip:

„2 straipsnis. Pagrindinės šio įstatymo sąvokos

(toliau – elektroninės atpažinties paslaugos teikėjas) – elektroninės atpažinties priemonės išdavimo paslaugą teikiantis fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys. 1. 4. Elektroninės laiko žymos naudotojas – asmuo, kuris naudoja elektroninę laiko žymą, arba šia žyma pasikliaujanti šalis. 2. 5. Elektroninio parašo naudotojas – elektroniniu parašu pasirašantis asmuo arba šiuo parašu pasikliaujanti šalis. 3. 6. Elektroninio spaudo naudotojas – elektroninio spaudo kūrėjas arba elektroniniu spaudu pasikliaujanti šalis. 4. 7. Interneto svetainės tapatumo duomenys – unikalūs duomenys, kuriuos asmuo, turintis kvalifikuotą interneto svetainės tapatumo nustatymo sertifikatą, naudoja interneto svetainės tapatumui patvirtinti. 8.

8. Kvalifikuota elektroninės atpažinties priemonės išdavimo paslauga

(toliau – kvalifikuota elektroninės atpažinties paslauga) – prižiūrimos elektroninės atpažinties priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas pagal kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos šiai paslaugai nustatytus reikalavimus. 9. Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjas (toliau – kvalifikuotos elektroninės atpažinties paslaugos teikėjas) – kvalifikuotą elektroninės atpažinties priemonės išdavimo paslaugą teikiantis fizinis asmuo arba juridinis asmuo, kita organizacija ar jų padalinys. 5. 10. Nacionalinis patikimas sąrašas – vadovaujantis Reglamento (ES) Nr. 910/2014 22 straipsnio 1 ir 2 dalimis sudaromas, tvarkomas ir skelbiamas Lietuvos Respublikoje įsisteigusių kvalifikuotų patikimumo užtikrinimo paslaugų teikėjų ir jų teikiamų kvalifikuotų patikimumo užtikinimo paslaugų sąrašas. 6. 11. Patvarioji laikmena – suprantama taip, kaip ji tai apibrėžta Lietuvos Respublikos mokėjimų įstatyme. 12. Prižiūrima elektroninės atpažinties priemonė – elektroninei atpažinčiai skirta priemonė, kuri kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos sprendimu atitinka vieno iš Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių reikalavimus. 7. 13. Kitos šiame įstatyme vartojamos sąvokos suprantamos taip, kaip jos apibrėžiamostos Reglamente (ES) Nr. 910/2014, Įgyvendinimo reglamente (ES) 2015/1501, Įgyvendinimo reglamente (ES) 2015/1502, Lietuvos Respublikos viešojo administravimo įstatyme, Lietuvos Respublikos korupcijos prevencijos įstatyme.“

3 straipsnis. 3 straipsnio pakeitimas

Pakeisti 3 straipsnį ir jį išdėstyti taip:

„3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos

1.

Elektroninės atpažinties politiką formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos vidaus reikalų ministerija. 2. Patikimumo užtikrinimo paslaugų politiką formuoja, jos įgyvendinimą organizuoja, koordinuoja ir kontroliuoja Lietuvos Respublikos susisiekimo ministerija. 3. Patikimumo užtikrinimo paslaugų politiką įgyvendina Lietuvos Respublikos Vyriausybės paskirta patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaiga (toliau – priežiūros įstaiga). 3 straipsnis. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo institucijos

1) kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – priežiūros įstaiga);

2) Nacionalinės elektroninės atpažinties informacinės sistemos (toliau – mazgas), kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501, tvarkytoja – Lietuvos Respublikos Vyriausybės įgaliota institucija (toliau – mazgo operatorius).“

4 straipsnis. Įstatymo papildymas 4¹ straipsniu

Papildyti Įstatymo II skyrių 4¹ straipsniu:

„4¹ straipsnis. Priežiūros įstaigos įgaliojimai elektroninės atpažinties srityje

910/2014, šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus. 2. Priežiūros įstaiga atlieka šias funkcijas:

1) tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarkos aprašą (toliau – Elektroninės atpažinties priemonių priežiūros tvarkos aprašas);

2) Lietuvos Respublikoje įsisteigusių ar įsteigtų elektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsisteigusių ar įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;

3) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo priežiūros įstaigai tvarką;

4) kartu su mazgo operatoriumi teikia Europos Komisijai pranešimus apie Lietuvos Respublikos elektroninės atpažinties schemų įtraukimą į Europos Komisijos skelbiamą sąrašą pagal Reglamento (ES) Nr. 910/2014 9 straipsnyje nustatytus reikalavimus (toliau – elektroninės atpažinties schemų sąrašas);

5) teikia Europos Komisijai ir kitoms Europos Sąjungos valstybėms narėms Reglamento (ES) Nr.

910/2014 10 straipsnyje nurodytus pranešimus;

6) rengia ir tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo priežiūros įstaigai tvarkos aprašą;

7) rengia ir tvirtina elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gaires;

8) vertina kvalifikuotos elektroninės atpažinties paslaugos teikėjų jai pateiktus šių subjektų veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, nutraukimo planus ir kvalifikuotos elektroninės atpažinties paslaugos teikėjams pateikia išvadą;

9) pagal kompetenciją nagrinėja Reglamento (ES) Nr. 910/2014 ir šio įstatymo pažeidimus ir pradeda administracinių nusižengimų teiseną Lietuvos Respublikos administracinių nusižengimų kodekso nustatyta tvarka;

10) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus, kurie dalyvauja šių komitetų ir grupių veikloje;

11) atlieka ir kitas šiame įstatyme ar kituose teisės aktuose nustatytas funkcijas.“

5 straipsnis. Įstatymo papildymas 4² straipsniu

Papildyti Įstatymo II skyrių 4² straipsniu:

„4² straipsnis. Mazgo operatoriaus įgaliojimai elektroninės atpažinties srityje

1) užtikrina elektroninės atpažinties schemų sąraše skelbiamų Lietuvos Respublikos elektroninės atpažinties schemų sąveikumą su kitų Europos Sąjungos valstybių narių nacionaline elektroninės atpažinties infrastruktūra;

2) organizuoja mazgo tvarkymą ir tobulinimą bei užtikrina nepertraukiamą jo veiklą;

3) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų prijungimo prie mazgo tvarką;

4) nustato fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugų teikimo per mazgą privataus ar viešojo sektoriaus subjektams tvarką;

5) per mazgą privataus ar viešojo sektoriaus subjektams teikia fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugas;

6) rengia ir tvirtina elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo elektroninėms paslaugoms teikti, vertinimo metodiką;

7) nustato Lietuvos Respublikos piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Europos Sąjungos valstybėse narėse, tapatumo nustatymo paslaugų teikimo sąlygas;

8) nustato Europos Sąjungos, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Lietuvos Respublikoje, tapatumo nustatymo paslaugų teikimo sąlygas;

9) pagal kompetenciją atstovauja Lietuvos Respublikai tarptautinių organizacijų ir Europos Sąjungos institucijų, komitetų ir grupių veikloje, prireikus skiria ekspertus dalyvauti šių komitetų ir grupių veikloje.“

6 straipsnis. 12 straipsnio pakeitimas

Pakeisti 12 straipsnį ir jį išdėstyti taip:

„12 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo sustabdymas

1.

Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo sustabdyti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą šiais atvejais:

1) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu – jo nurodytam terminui;

2) teisėsaugos institucijų motyvuotu reikalavimu, siekiant užkirsti kelią nusikalstamoms veikoms, – jų nurodytam terminui;

3) gavę informacijos, kad kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys gali būti neteisingi. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas vienam mėnesiui nuo šios informacijos gavimo dienos;

4) gavę informacijos, kad asmuo, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, gali būti praradęs jam išduotą sertifikatą atitinkančių elektroninio parašo, elektroninio spaudo kūrimo duomenų kontrolę. Tokiu atveju kvalifikuoto sertifikato galiojimas sustabdomas vienam mėnesiui nuo šios informacijos gavimo dienos;

5) kai kvalifikuoto elektroninio parašo kūrimo duomenis sukuria kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, – kol kvalifikuoto elektroninio parašo kūrimo duomenys bus perduoti juos atitinkančio kvalifikuoto elektroninio parašo sertifikato savininkui. 2.

1) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 1 ar 2 punkte nurodytu pagrindu, – pasibaigus jo galiojimo sustabdymo laikotarpiui ar asmens, pateikusio šio straipsnio 1 dalies 1 punkte nurodytą prašymą, arba teisėsaugos institucijos, pateikusios šio straipsnio 1 dalies 2 punkte nurodytą reikalavimą, prašymu;

2) kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimas buvo sustabdytas šio straipsnio 1 dalies 3 ar 4 punkte nurodytu pagrindu,– gavus asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymą, paaiškinimą ir patvirtinančius įrodymus, kuriais paneigiama kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo gauta informacija, kurios pagrindu buvo sustabdytas šių šio sertifikatų sertifikato galiojimas.“

7 straipsnis. 13 straipsnio pakeitimas

Pakeisti 13 straipsnį ir jį išdėstyti taip:

„13 straipsnis. Kvalifikuotų elektroninio parašo sertifikatų ir kvalifikuotų elektroninio spaudo sertifikatų galiojimo atšaukimas

1.

Kvalifikuoti patikimumo užtikrinimo paslaugų teikėjai privalo atšaukti kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato galiojimą:

1) asmens, kurio prašymu išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, prašymu;

2) asmeniui, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo sertifikatas, praradus jam išduotą sertifikatą atitinkančių kvalifikuotam elektroniniam parašui ir elektroniniam spaudui kurti naudojamų duomenų kontrolę;

3) paaiškėjus, kad buvo pateikti neteisingi duomenys kvalifikuotam elektroninio parašo sertifikatui ir kvalifikuotam elektroninio spaudo sertifikatui sudaryti;

4) paaiškėjus, kad pasikeitė kvalifikuoto elektroninio parašo sertifikato ir kvalifikuoto elektroninio spaudo sertifikato duomenys;

5) gavę pranešimą, kad fizinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas, pripažintas neveiksniu tam tikroje srityje arba mirė;

6) gavę pranešimą, kad juridinis asmuo, kuriam išduotas kvalifikuotas elektroninio parašo sertifikatas ar kvalifikuotas elektroninio spaudo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas, pasibaigė;

7) kitais įstatymų ar kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo ir asmens, kuriam išduotas kvalifikuoto elektroninio parašo sertifikatas ir kvalifikuoto elektroninio spaudo kvalifikuotas sertifikatas, sutartyje numatytais atvejais. 2.

8 straipsnis. 16 straipsnio pakeitimas

Pakeisti 16 straipsnį ir jį išdėstyti taip:

„16 straipsnis. Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai

Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą.

Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą. Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, siekdamas patikrinti, ar jo darbuotojai ir (ar) subrangovų darbuotojai yra patikimi, turi teisę kreiptis į Įtariamųjų, kaltinamųjų ir nuteistųjų registrą ir asmens duomenų teisinę apsaugą reglamentuojančių teisės aktų nustatyta tvarka tvarkyti šių asmenų asmens duomenis, įskaitant duomenis apie asmens teistumą. Kiti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai gali būti nustatyti priežiūros įstaigos teisės aktuose.“

9 straipsnis. 17 straipsnio pakeitimas

Pakeisti 17 straipsnio 1 dalį ir ją išdėstyti taip:

„1. Priežiūros įstaiga turi teisę gauti iš valstybės ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, o prireikus – ir iš kitų asmenų, 6susijusių su tikrinamų patikimumo užtikrinimo paslaugų teikėjų veikla, visą jai, taip pat Europos Komisijai reikalingą su pavestų uždavinių įgyvendinimu ir funkcijų atlikimu susijusią informaciją laikantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46 EB (Bendrasis duomenų apsaugos reglamentas) (toliau – Bendrasis duomenų apsaugos reglamentas) ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo reikalavimų dėl asmens duomenų konfidencialumo.“

10 straipsnis. 18 straipsnio pakeitimas

1.

18 straipsnio pakeitimas

„2) pateikę teismo išduotą leidimą, įeiti į ir atlikti patikrinimą patikimumo užtikrinimo paslaugų teikėjo naudojamas patalpas ir atlikti jose patikrinimą naudojamose ir (arba) gyvenamosiose patalpose, peržiūrėti tyrimui reikalingus patikimumo užtikrinimo paslaugų teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją;“. 2. Pakeisti 18 straipsnio 4 dalį ją išdėstyti taip:
„4. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas patikimumo užtikrinimo paslaugų teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Vilniaus apygardos administracinis tTeismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos direktoriaus vadovo sprendimu.

Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos direktoriaus vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama.“

11 straipsnis. Įstatymo papildymas V¹ skyriumi

Papildyti Įstatymą V¹ skyriumi:

„V¹SKYRIUS

ELEKTRONINĖS ATPAŽINTIES PASLAUGŲ TEIKIMAS

18¹ straipsnis. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas

1) priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių;

2) atsisakyti priskirti elektroninės atpažinties priemonei vieną iš Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių. 5. Šio straipsnio 4 dalyje nurodytas terminas priežiūros įstaigos motyvuotu sprendimu gali būti pratęstas ne ilgiau kaip 20 darbo dienų, kai dėl objektyvių priežasčių elektroninės atpažinties priemonės saugumo užtikrinimo lygiui įvertinti reikia ilgesnio laiko.

Priežiūros įstaiga apie priimtą sprendimą pratęsti elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo terminą raštu informuoja elektroninės atpažinties paslaugų teikėją ne vėliau kaip per 3 darbo dienas nuo sprendimo pratęsti terminą priėmimo dienos ir nurodo termino pratęsimo priežastis bei terminą, kuriam yra pratęstas elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas. 6. Priežiūros įstaiga, nustačiusi, kad prižiūrima elektroninės atpažinties priemonė nebeatitinka priskirtam saugumo užtikrinimo lygiui nustatytų reikalavimų, apie tai nedelsdama, bet ne vėliau kaip per 3 darbo dienas nuo neatitikties šiems reikalavimams nustatymo dienos, raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir nurodo ištaisyti nustatytus neatitikimus per priežiūros įstaigos nustatytą terminą, kuris negali būti trumpesnis kaip 10 darbo dienų. Jeigu kvalifikuotos elektroninės atpažinties paslaugos teikėjas per nustatytą terminą nepašalina nustatytų neatitikimų, priežiūros įstaiga, remdamasi Elektroninės atpažinties priemonių priežiūros tvarkos aprašu, priima sprendimą pakeisti arba panaikinti prižiūrimai elektroninės atpažinties priemonei priskirtą saugumo užtikrinimo lygį ir apie tai ne vėliau kaip per 3 darbo dienas nuo sprendimo priėmimo dienos raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir mazgo operatorių. 7. Siekdama įvertinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr.

910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams, priežiūros įstaiga turi teisę atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo auditą arba reikalauti, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjas pateiktų elektroninės atpažinties atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą. 18² straipsnis. Elektroninės atpažinties priemonių naudojimas, teikiant elektronines paslaugas

1) informaciją apie bet kokius kvalifikuotos elektroninės atpažinties paslaugos teikimo pakeitimus – nedelsdamas, bet ne vėliau kaip per 3 darbo dienas nuo šių pakeitimų dienos;

2) informaciją apie numatomą kvalifikuotos elektroninės atpažinties paslaugos teikimo nutraukimą – ne vėliau kaip prieš 3 mėnesius iki veiklos nutraukimo dienos;

3) metinę veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, ataskaitą – kasmet, už praėjusius metus – ne vėliau kaip iki einamųjų metų vasario 1 dienos priežiūros įstaigos nustatyta tvarka;

4) kas 24 mėnesius – elektroninės atpažinties atitikties vertinimo įstaigos parengtą kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitikties Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams įvertinimo ataskaitą, parengtą ne anksčiau kaip prieš 3 mėnesius iki jos pateikimo priežiūros įstaigai dienos. 5. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas privalo imtis reikiamų techninių ir organizacinių priemonių rizikai, galinčiai sukelti grėsmę jo teikiamos kvalifikuotos elektroninės atpažinties paslaugos saugumui ir (ar) vientisumui, valdyti bei užtikrinti, kad šios paslaugos saugumo užtikrinimo lygis atitiktų keliamos rizikos lygį. 6.

12 straipsnis. Įstatymo papildymas V²skyriumi

Papildyti Įstatymą V² skyriumi:

„V² SKYRIUS

KVALIFIKUOTOS ELEKTRONINĖS ATPAŽINTIES PASLAUGOS TEIKĖJŲ PRIEŽIŪRA

18⁵ straipsnis. Informacijos gavimas 1.

Informacijos gavimas

1) pateikę teismo išduotą leidimą įeiti ir atlikti patikrinimą kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamose ir (arba) gyvenamosiose patalpose, peržiūrėti tyrimui dėl padaryto Reglamento (ES) Nr.

910/2014, šio įstatymo ir jų įgyvendinamųjų teisės aktų reikalavimų pažeidimo (toliau – pažeidimo tyrimas) reikalingus kvalifikuotos elektroninės atpažinties paslaugos teikėjo dokumentus, gauti jų kopijas, nuorašus ir išrašus, kompiuteriuose ir laikmenose esančią informaciją;

2) gauti tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų žodinius ir rašytinius paaiškinimus, reikalauti, kad jie atvyktų duoti paaiškinimų į pažeidimo tyrimą atliekančio pareigūno tarnybines patalpas;

3) gauti iš valstybės ir savivaldybių institucijų, įstaigų ir asmenų, susijusių su tikrinamų kvalifikuotos elektroninės atpažinties paslaugos teikėjų veikla, duomenis apie tikrinamo kvalifikuotos elektroninės atpažinties paslaugos teikėjo veiklą ir su ja susijusius dokumentus arba jų nuorašus;

4) pažeidimo tyrimui pasitelkti specialistų ir ekspertų;

5) pažeidimo tyrimo metu naudoti technines priemones, nepažeisdami įstatymų garantuojamo asmens privataus gyvenimo neliečiamumo, fotografuoti, daryti garso ir vaizdo įrašus. 2. Priežiūros įstaigos įgalioti pareigūnai, įgyvendindami jiems suteiktas teises, surašo dokumentus (aktus, protokolus, reikalavimus). Šių dokumentų formas ir pildymo tvarką nustato priežiūros įstaiga. 3. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 1 punkte nurodytus veiksmus pateikiamas pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento.

Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. 4. Neatidėliotinais atvejais, kai įtariamas pažeidimas gali būti panaudotas suklastojant asmens tapatybę, priežiūros įstaigos įgaliotų pareigūnų šio straipsnio 1 dalies 1 punkte nurodyti veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu. Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šio straipsnio 3 dalyje nurodyta tvarka per 24 valandas po elektroninės atpažinties priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant, bet ne vėliau kaip per 2 darbo dienas nuo teismo sprendimo gavimo priežiūros įstaigoje dienos, sunaikinama.“

13 straipsnis. Įstatymo priedo pakeitimas

Pakeisti Įstatymo priedą ir jį išdėstyti taip:

„Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo

priedas

ĮGYVENDINAMAS ĮGYVENDINAMI EUROPOS SĄJUNGOS TEISĖS AKTAS AKTAI

910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB (OL 2014 L 257, p. 73). 2. 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentas (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį. 3. 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentas (ES) 2015/1502, kuriuo pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 8 straipsnio 3 dalį nustatomos minimalios techninės specifikacijos ir procedūros dėl elektroninės atpažinties priemonių saugumo užtikrinimo lygių.“

14 straipsnis. Įstatymo įsigaliojimas ir įgyvendinimas

Teikia Komiteto pirmininkas Kazys Starkevičius

Aiškinamasis raštas

2022-11-17 · oficialus registras ↗

AIŠKINAMASIS RAŠTAS

DĖL LIETUVOS RESPUBLIKOS ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO IR ĮSTATYMO PAPILDYMO 4¹, 4² STRAIPSNIAIS, V¹, V² SKYRIAIS ĮSTATYMO IR LIETUVOS RESPUBLIKOS ADMINISTRACINIŲ NUSIŽENGIMŲ KODEKSO 589 STRAIPSNIO IR PRIEDO PAKEITIMO IR KODEKSO PAPILDYMO 147¹ STRAIPSNIU ĮSTATYMO

PROJEKTŲ

Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo Nr. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 straipsnių ir priedo pakeitimo ir Įstatymo papildymo 4¹, 4²straipsniais, V¹, V²skyriais įstatymo projektas (toliau – Projektas) parengtas siekiant elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų (toliau – elektroninė atpažintis ir patikimumo užtikrinimo paslaugos) politikos formavimo, jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijas priskirti Lietuvos Respublikos ekonomikos ir inovacijų ministerijai. Tačiau vien tik bendras elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sričių politikos formavimas neužtikrins tinkamo šių sričių reglamentavimo, įskaitant 2014 m. liepos 23 d. Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje, kuriuo panaikinama Direktyva 1999/93/EB nuostatų, įgyvendinimą. Todėl, siekiant užtikrinti aiškų, nuoseklų ir sklandų elektroninės atpažinties politikos įgyvendinimą, Reglamento (ES) Nr.

910/2014 nuostatų laikymąsi ir elektroninės atpažinties rinkos veikimą bei sudaryti galimybę verslui dalyvauti elektroninės atpažinties ekosistemoje, Projekte, be elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų politikos formavimo ir jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijų perdavimo vienai ministerijos valdymo sričiai, taip pat numatytos už elektroninės atpažinties politikos įgyvendinimą atsakingos institucijos, nustatytos šių institucijų funkcijos. Taip pat Projekte reglamentuojami kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos (toliau – kvalifikuota elektroninės atpažinties paslauga) teikėjų priežiūra, jų pareigos ir atsakomybė bei prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimai. Inicijuoti Projektą paskatino siekis įgyvendinti Aštuonioliktosios Lietuvos Respublikos Vyriausybės programos nuostatų įgyvendinimo plano, patvirtinto Lietuvos Respublikos Vyriausybės 2021 m. kovo 10 d. nutarimu Nr. 155 „Dėl Aštuonioliktosios Lietuvos Respublikos Vyriausybės programos nuostatų įgyvendinimo plano patvirtinimo“, 5.1.15 papunkčio – „siekiant konsoliduoti elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų sritis, reglamentuoti elektroninės atpažinties politiką, perduoti elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo funkcijas vienai ministerijos valdymo sričiai, paskirti už šios politikos įgyvendinimą atsakingas institucijas bei nustatyti jų funkcijas“ – nuostatas. Lietuvos Respublikos Seimas 2018 m. birželio 28 d. priėmė Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 2, 5, 6, 22 ir 39 straipsnių pakeitimo įstatymą Nr.

XIII-1363 ir Lietuvos Respublikos informacinės visuomenės paslaugų įstatymo Nr. X-614 4, 15, 16, 17, 18, 20, 21 ir 22 straipsnių pakeitimo įstatymą Nr. XIII-1364, kuriais valstybės informacinių išteklių valdymo ir informacinės visuomenės plėtros politikos formavimo ir įgyvendinimo koordinavimo funkcijos priskirtos Ekonomikos ir inovacijų ministerijai. Būdama atsakinga už valstybės informacinių išteklių valdymo ir informacinės visuomenės plėtros politikos formavimą bei jos įgyvendinimo organizavimą, koordinavimą ir kontroliavimą, Ekonomikos ir inovacijų ministerija inicijavo Projekto rengimą. Elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sritys yra glaudžiai susijusios tiek tarpusavyje, tiek su valstybės ekonomikos politika, palankios aplinkos verslui kūrimu, konkurencingumo didinimu, smulkiojo ir vidutinio verslo plėtra, valstybės informacinių išteklių valdymu ir informacinės visuomenės plėtra, todėl tikslinga, užtikrinant vieningą, aiškią, nuoseklią ir ekonomišką šių sričių politikos formavimą, jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijas priskirti vienai institucijai, t. y. Ekonomikos ir inovacijų ministerijai. Svarbu paminėti ir tai, kad Ekonomikos ir inovacijų ministerija, formuodama valstybės politiką ekonomikos ir inovacijų ministrui pavestose valdymo srityse (pvz., ministerija yra atsakinga už Europos Sąjungos vidaus rinkos politikos formavimą ir jos įgyvendinimą, 2006 m. gruodžio 12 d. Europos Parlamento ir Tarybos direktyvos 2006/123/EB dėl paslaugų vidaus rinkoje įgyvendinimo koordinavimą, taip pat ji koordinuoja ir kontroliuoja Lietuvos Respublikos Vyriausybės 2017 m. gegužės 10 d. nutarimo Nr.

344 „Dėl Nacionalinės pramonės konkurencingumo komisijos „Pramonė 4.0“ sudarymo“ 2.1.1 papunktyje nurodytos nacionalinės pramonės skaitmeninimo iniciatyvos „Pramonė 4.0“ įgyvendinimą Lietuvoje ir pan.), turi daug darbo su rinka patirties bei kompetencijų koordinuojant ir kontroliuojant šios politikos įgyvendinimą, todėl perduodamos elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijos iš esmės atitinka Ekonomikos ir inovacijų ministerijos kompetenciją. Projekto tikslas – perduoti elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo ir jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijas Ekonomikos ir inovacijų ministerijai ir taip konsoliduoti elektroninės atpažinties ir patikimumo užtikrinimo paslaugų sritis, numatyti už elektroninės atpažinties politikos įgyvendinimą atsakingas institucijas, šių institucijų funkcijas bei reglamentuoti kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūrą, jų pareigas ir atsakomybę, prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimus. Priėmus Projektą, bus sudaryta efektyvi ir nuosekli elektroninės atpažinties ir patikimumo užtikrinimo paslaugų reguliavimo sistema ir sudarytas pagrindas veikti elektroninės atpažinties ir patikimumo užtikrinimo paslaugų rinkai, reglamentuoti su šių paslaugų teikimu susiję teisiniai santykiai. Reglamento (ES) Nr. 910/2014 16 straipsnis numato pareigą Europos Sąjungos valstybėms narėms nustatyti sankcijas, taikytinas už šio reglamento pažeidimus, kurios turi būti veiksmingos, proporcingos ir atgrasančios.

Atsižvelgiant į tai, Projektu siekiama reglamentuoti su elektronine atpažintimi susijusius teisinius santykius tiek, kiek to nereglamentuoja Reglamentas (ES) Nr. 910/2014, bei siekiant užtikrinti pirmiau minėtos Reglamento (ES) Nr. 910/2014 nuostatos įgyvendinimą, kartu su Projektu yra teikiamas Lietuvos Respublikos administracinių nusižengimų kodekso 589 straipsnio ir priedo pakeitimo ir Kodekso papildymo 147¹ straipsniu įstatymo projektas (toliau – ANK pakeitimo projektas), kuriame numatoma atsakomybė už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą. Kadangi kvalifikuotos elektroninės atpažinties priemonių išdavimo paslauga turi panašumų su patikimumo užtikrinimo paslaugomis, ANK pakeitimo projekte už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą numatoma administracinė nuobauda – piniginė bauda, kurios dydis yra analogiškas minimaliam ir maksimaliam piniginės baudos dydžiui, įtvirtintam Administracinių nusižengimų kodekso 147 straipsnyje, kuriame numatyta patikimumo užtikrinimo paslaugų teikėjų atsakomybė už teisės aktų, reglamentuojančių patikimumo užtikrinimo paslaugų teikėjų veiklą, pažeidimą. Papildant Administracinių nusižengimų kodeksą nauju 147¹ straipsniu, keistinas ir šio kodekso 589 straipsnis – nurodoma, kad dėl ANK pakeitimo projektu įtvirtinamame 147¹ straipsnyje numatytų administracinių nusižengimų teiseną pradeda, administracinių nusižengimų tyrimą atlieka ir administracinių nusižengimų protokolus surašo Lietuvos Respublikos ryšių reguliavimo tarnybos (toliau – RRT) pareigūnai. Taip pat patikslinamas Administracinių nusižengimų kodekso priedas – pateikiamos nuorodos į 2015 m. rugsėjo 8 d.

Europos Komisijos įgyvendinimo reglamentą (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį ir į 2015 m. rugsėjo 8 d. Europos Komisijos įgyvendinimo reglamentą (ES) 2015/1502, kuriuo pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 8 straipsnio 3 dalį nustatomos minimalios techninės specifikacijos ir procedūros dėl elektroninės atpažinties priemonių saugumo užtikrinimo lygių. 2. Įstatymų projektų iniciatoriai (institucija, asmenys ar piliečių įgalioti atstovai) ir rengėjai Projekto iniciatorė – Ekonomikos ir inovacijų ministerija. Projektą parengė Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento (direktorius Diana Seredokaitė, tel. 8 660 93 901, el. p. [email protected]) Skaitmeninės politikos skyriaus (vedėja Aušra Kumetaitienė, tel. 8 610 16 325, el. p. [email protected]) vyriausioji specialistė Jolita Aldonienė (tel. 8 659 29 118, el. p. [email protected]). 3. Kaip šiuo metu yra reguliuojami Įstatymo projekte aptarti teisiniai santykiai Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatyme nėra apibrėžtos elektroninės atpažinties priemonės išdavimo paslaugos, elektroninės atpažinties atitikties vertinimo įstaigos, kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos, prižiūrimos elektroninės atpažinties priemonės, elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo sąvokos.

Šiuo metu institucijų kompetenciją elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų srityse reglamentuoja Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymas. Šiuo įstatymu Lietuvos Respublikos susisiekimo ministerijai pavesta formuoti patikimumo užtikrinimo paslaugų politiką, organizuoti, koordinuoti ir kontroliuoti jos įgyvendinimą, o Lietuvos Respublikos vidaus reikalų ministerijai – elektroninės atpažinties politiką bei organizuoti, koordinuoti ir kontroliuoti jos įgyvendinimą. Dabartiniu metu elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų politikos formavimas ir įgyvendinimas yra atskirti, t. y. šių sričių teisinį reglamentavimą atlieka dvi institucijos, todėl tikėtina, kad neužtikrinamas minėtų politikų įgyvendinimo koordinavimas ir ekonomiškumas, o tai sudaro skaitmeninės rinkos susiskaidymo, tarpvalstybinių elektroninių parašų sąveikumo stokos prielaidas. Nors Reglamentas (ES) Nr. 910/2014 patvirtintas prieš 8 metus, tačiau elektroninės atpažinties politikos formavimo srityje, skirtingai nuo patikimumo užtikrinimo paslaugų politikos formavimo, ženklių pasikeitimų nėra padaryta.

Elektroninės viešosios paslaugos nėra suskirstytos pagal reikalingą elektroninės atpažinties saugumo užtikrinimo lygį (žemas, pakankamas, aukštas), nėra jokio elektroninės atpažinties srities nacionalinio reguliavimo sąlygų, pagal kurias elektroninės atpažinties paslaugos teikėjai galėtų išduoti elektroninės atpažinties priemones. Visa tai mažina visuomenės pasitikėjimą elektroninėmis operacijomis vidaus rinkoje. Šiuo metu galiojančiame Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatyme yra numatyta patikimumo užtikrinimo paslaugų politiką įgyvendinanti institucija, nustatytos šios institucijos funkcijos ir teisės, tačiau trūksta teisinio reguliavimo elektroninės atpažinties srityje: nėra paskirta elektroninės atpažinties politiką įgyvendinančių institucijų, neįtvirtintos jų funkcijos, nenustatytas institucijų kompetencijų, susijusių su elektroninės atpažinties politikos įgyvendinimu ir priežiūra, pasidalijimas. Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatyme taip pat nereglamentuoti kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūra, jų pareigos bei prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimai. Administracinių nusižengimų kodekso 147 straipsnis numato atsakomybę už teisės aktų, reglamentuojančių patikimumo užtikrinimo paslaugų teikėjų veiklą, pažeidimą, tačiau nėra reglamentuota atsakomybė už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą. 4.

Siekiant teisinio reglamentavimo aiškumo, Projekto 2 straipsnyje įtvirtinamos elektroninės atpažinties priemonės išdavimo paslaugos, elektroninės atpažinties atitikties vertinimo įstaigos, kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos, prižiūrimos elektroninės atpažinties priemonės, elektroninės atpažinties priemonės išdavimo paslaugos teikėjo, kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo sąvokos. Projektu siūloma Susisiekimo ministerijos ir Vidaus reikalų ministerijos atliekamas elektroninės atpažinties ir patikimumo užtikrinimo paslaugų politikos formavimo funkcijas priskirti Ekonomikos ir inovacijų ministerijai. Siūlomas pakeitimas dėl funkcijų konsolidavimo vienoje institucijoje prisidėtų prie nuoseklios ir bendros patikimumo užtikrinimo paslaugų politikos formavimo, sudarytų pagrindą užtikrinti šios srities teisinio reglamentavimo aiškumą, nuoseklumą ir vientisumą. Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymo 3 straipsnio 3 dalimi nustatoma patikimumo užtikrinimo paslaugų politiką įgyvendinanti institucija, o šio įstatymo 4 straipsnyje nustatomi minėtos institucijos įgaliojimai patikimumo užtikrinimo paslaugų srityje. Siekiant pašalinti šiuo metu egzistuojančias teisinio reglamentavimo spragas, Projektu siūloma paskirti už elektroninės atpažinties politikos įgyvendinimą atsakingas institucijas ir nustatyti šių institucijų funkcijas bei įgaliojimus. Nuo 2016 m. RRT įgyvendina patikimumo užtikrinimo paslaugų politiką, atlieka patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaigos funkcijas (iki tol dirbo su elektroninio parašo paslaugų priežiūra). Be to, RRT dirba tarptautinėje bendruomenėje pripažinti specialistai, turintys techninės, teisinės ir audito srities kompetencijų ir patirties.

Kadangi dalis elektroninės atpažinties priemonių išdavimo paslaugų turi daug panašumų su patikimumo užtikrinimo paslaugomis (pvz., elektroninės atpažinties sertifikatas ir elektroninio parašo sertifikatas būna išduodami tų pačių asmenų ir tose pačiose laikmenose – kvalifikuotuose elektroninio parašo kūrimo įtaisuose), RRT galėtų tikslingai panaudoti jau turimą kompetenciją bei patirtį ir elektroninės atpažinties srityje, todėl RRT paskiriama kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaiga. Tai užtikrina didesnį valstybėje jau sukauptų specialiųjų kompetencijų panaudojimo efektyvumą, leidžia išvengti skirtingų institucijų sprendimų, apimančių tuos pačius savo pobūdžiu panašių paslaugų teikėjus, nesuderinamumo arba vėlavimo, taip pat sumažina papildomų valstybės išteklių, reikalingų šioms funkcijoms atlikti, poreikį. Be kita ko, RRT, panaudodama jau turimą kompetenciją bei patirtį patikimumo užtikrinimo paslaugų srityje, galėtų aktyviai prisidėti ir prie elektroninės atpažinties paslaugų rinkos dalyvių konsultavimo bei šių paslaugų viešinimo. Šiuo metu Vidaus reikalų ministerija įgyvendina elektroninės atpažinties mazgo (toliau – mazgas) valdytojos funkcijas, o mazgo tvarkytojo funkcijas atlieka Informatikos ir ryšių departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas).

Mazgas atlieka pagrindinį vaidmenį sujungiant Europos Sąjungos valstybių narių elektroninės atpažinties schemas, yra elektroninės atpažinties sąveikumo struktūros dalis ir vykdo asmenų tapatumo nustatymą tarpvalstybiniu lygmeniu ir geba atpažinti, tvarkyti ar persiųsti duomenis kitiems mazgams, sudarydamas sąlygas vienos Europos Sąjungos valstybės narės nacionalinei elektroninės atpažinties infrastruktūrai susisieti su kitų Europos Sąjungos valstybių narių nacionalinėmis elektroninės atpažinties infrastruktūromis. Atsižvelgiant į tai, kas išdėstyta, mazgo administravimas gali būti organizuojamas taip, kaip jis vyksta šiuo metu, t. y. Informatikos ir ryšių departamentas paskiriamas mazgą administruojančia įstaiga. Mazgas – techninis sprendimas, kuris gali būti tiek Vidaus reikalų ministerijos, tiek Ekonomikos ir inovacijų ministerijos atsakomybėje. Kadangi mazgo technologiniai sprendimai paslaugoms teikti tarpvalstybiniu lygiu bei informacinių technologijų infrastruktūra yra pasenę ir reikalauja modernizavimo, todėl elektroninės atpažinties politikos formuotojo pasikeitimas bus puiki proga atnaujinti šį techninį sprendimą. Todėl kaip vieną iš alternatyvių galimybių Ekonomikos ir inovacijų ministerija siūlo nuo 2024 m. gruodžio 31 d. perimti mazgo valdymo ir tvarkymo funkcijas, perduodant jas Informacinės visuomenės plėtros komitetui (toliau – IVPK). Atkreiptinas dėmesys, kad IVPK yra įstaiga prie Ekonomikos ir inovacijų ministerijos, įgyvendinanti valstybės politiką ekonomikos ir inovacijų ministrui pavestose valdymo srityse.

Įgyvendindama valstybės informacinių išteklių politiką, IVPK atlieka valstybės informacinių sistemų (Valstybės informacinių technologijų paslaugų valdymo informacinės sistemos, Lietuvos atvirų duomenų portalo, Valstybės informacinių išteklių sąveikumo platformos ir kt.) ir valstybės registrų (Registrų ir valstybės informacinių sistemų registro) tvarkytojo funkcijas, taigi mazgo valdymo ir tvarkymo funkcijų perėmimas, šio mazgo modernizavimas atitiktų turimą IVPK patirtį ir kompetenciją. Šiuo metu IVPK sėkmingai administruoja elektroninės valdžios vartus (www.epaslaugos.lt) – pagrindinį portalą, kuris naudojamas identifikavimui ir kuris jau yra mazgas tarp paslaugų tiekėjų Lietuvoje, todėl ekonomiškai būtų žymiai naudingiau ir efektyviau, jei ir mazgo operatoriaus funkcijas vykdytų tas pats subjektas. Pereinamasis laikotarpis (iki 2024-12-31) nustatomas siekiant prisiderinti prie pasikeitimų, numatomų Europos Parlamentui ir Tarybai patvirtinus Reglamento (ES) Nr. 910/2014 pakeitimą, taip pat atsižvelgiant ir į techninio sprendimo atnaujinimui reikalingą laiką (viešieji pirkimai, sprendimo realizavimas, integravimas, testavimas, bandomoji eksploatacija ir pan.). Projekte yra siūlomos nustatyti tokios kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros įstaigos funkcijos, kurios nėra nustatytos Reglamente (ES) Nr. 910/2014 arba nebūtinai priskirtinos priežiūros įstaigai, pavyzdžiui: Projekto 4¹ straipsnio 2 dalies 4 punkte nustatyta funkcija pagal Reglamentą (ES) Nr. 910/2014 nėra priskirtina priežiūros įstaigai (ją gali vykdyti ir kita Europos Sąjungos valstybės narės paskirta įstaiga).

Svarbu, kad priežiūros įstaigai būtų suteikti Projekto 4¹ straipsnio 2 dalies 1 punkte bei šio straipsnio 2 dalies 7 punkte nurodyti įgaliojimai nustatyti kvalifikuotos elektroninės atpažinties paslaugų teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarką bei reikalavimus elektroninės atpažinties atitikties vertinimo įstaigoms (toliau – elektroninės atpažinties priemonių priežiūros tvarka) elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gaires (toliau – gairės). Reglamentas (ES) Nr. 910/2014 tiesiogiai nenustato tokių įgaliojimų (elektroninės atpažinties priemonių priežiūros tvarkos aprašo ir gairių parengimo), todėl juos svarbu suteikti įstatymu. Taip pat svarbu, kad priežiūros įstaigai būtų suteikti Projekto 4¹ straipsnio 2 dalies 6 punkte nurodyti įgaliojimai nustatyti kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo elektroninės atpažinties priežiūros įstaigai tvarką, kadangi tiesiogiai Reglamente (ES) Nr. 910/2014 jie nenumatyti, todėl šiuos įgaliojimus svarbu suteikti įstatymu. Elektroninės atpažinties priemonių naudojimas didžiąja dalimi yra aktualus siekiant pasinaudoti elektroniniu būdu teikiamomis viešosiomis ir administracinėmis paslaugomis (t. y. aktualus viešajam sektoriui). Reglamento Nr.

Reglamento Nr. 910/2014 aprašomojoje dalyje taip pat akcentuojama išskirtinė elektroninės atpažinties svarba viešajam sektoriui ir jo teikiamoms paslaugoms – kaip vienas iš šio reglamento uždavinių nurodytas Europos Sąjungos valstybėse narėse naudojamų elektroninės atpažinties priemonių, reikalingų norint nustatyti tapatybę bei siekiant pasinaudoti viešosiomis paslaugomis, tarpvalstybinio naudojimo kliūčių pašalinimas. Šiuo metu nėra galimybės nustatyti, ar šiuo metu rinkoje naudojamos konkrečios elektroninės atpažinties priemonės atitinka Reglamento (ES) Nr. 910/2014 reikalavimus, kadangi nėra nustatyta detalių reikalavimų pagal atskirus elektroninės atpažinties schemų saugumo lygius, taip pat nėra vykdomas elektroninės atpažinties priemonių atitikties vienam iš Reglamento Nr. 910/2014 8 straipsnio 2 dalyje nurodytų saugumo užtikrinimo lygių vertinimas ir priežiūra. Siekiant teisinio reglamentavimo aiškumo Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymas papildomas Projekto V¹ skyriumi, kuriame reglamentuojamas elektroninės atpažinties paslaugų teikimas. Šiame skyriuje, be įtvirtinamų elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo reikalavimų, taip pat aptariamos kvalifikuotos elektroninės atpažinties paslaugų teikėjų pareiga bei jų atsakomybė. Atsižvelgiant į laikui imlų elektroninės atpažinties priemonės vertinimo procesą ir aukštą elektroninės atpažinties paslaugų rizikos laipsnį, elektroninės atpažinties priemonės atitikties prašomam priskirti saugumo užtikrinimo lygiui įvertinimui, atitinkamo sprendimo priėmimui ir kvalifikuotos elektroninės atpažinties paslaugų teikėjo informavimui Projekto 18¹ straipsnio 4 dalies pirmojoje pastraipoje nustatomas 3 mėnesių terminas. Pažymėtina, kad toks pats, t. y. 3 mėnesių, terminas yra numatytas Reglamento (ES) Nr.

910/2014 21 straipsnio 2 dalyje pagal rizikingumo laipsnį iš esmės analogiško kvalifikuoto statuso patikimumo užtikrinimo paslaugų teikėjui ir jo teikiamoms paslaugoms suteikimui. Kvalifikuotos elektroninės atpažinties paslaugos teikėjui nutraukus kvalifikuotos elektroninės atpažinties paslaugos teikimą, vadovaujantis 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamento (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/45/EB 5 straipsnio 1 dalies e punkte nustatytais reikalavimais, Projekto 18³straipsnio 9 dalyje yra nustatytas konkretus trejų metų visos informacijos, susijusios su parengtais ir gautais asmens tapatybės nustatymo duomenimis, saugojimo terminas, kuris skaičiuojamas nuo paslaugos teikimo nutraukimo dienos. Tai siejama su Lietuvos Respublikos civilinio kodekso 1.125 straipsnyje nustatytu trejų metų ieškinio senaties terminu, taikomu reikalavimams dėl padarytos žalos atlyginimo. Šiuo metu galiojančio Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 11 straipsnio 7 dalyje nustatyta, kad patikimumo užtikrinimo paslaugų teikėjai kasmet iki vasario 1 d. patikimumo užtikrinimo paslaugų teikėjų priežiūros įstaigai jos nustatyta tvarka pateikia praėjusių kalendorinių metų savo veiklos ataskaitą. Kadangi dalis patikimumo užtikrinimo paslaugų teikėjų taps ir kvalifikuotos elektroninės atpažinties paslaugos teikėjais (pvz., asmens tapatybės kortelė išduodama kartu su elektroniniu parašu, elektroninio parašo sertifikatu ir elektroninės atpažinties sertifikatu), todėl norint palengvinti tokiems teikėjams metinių veiklos ataskaitų pateikimą, Projekto 18³ straipsnio 4 dalies 3 punkte numatytas analogiškas metinės veiklos, susijusios su kvalifikuotos elektroninės atpažinties paslaugos teikimu, ataskaitos pateikimo terminas.

Atsižvelgiant į Projekto 18⁶ straipsniu siūlomų reguliuoti teisinių santykių pobūdį, t. y. administracinius teisinius santykius, leidimo atlikti Projekto 18⁶ straipsnio 1 dalies 2 punkte nurodytus veiksmus išdavimas turėtų būti priskirtas administracinių teismų kompetencijai. Pažymėtina, kad Lietuvos Respublikos administracinių bylų teisenos įstatymo 17 straipsnio 1 dalis, numatanti administracinių teismų kompetencijai priskiriamas bylas, tokių kategorijų bylų (dėl leidimų atlikti veiksmus) neišskiria. To paties straipsnio 2 dalis numato, kad „įstatymu administracinių teismų kompetencijai gali būti priskiriamos ir kitokios bylos“. Taip pat atitinkamos Administracinių bylų teisenos įstatymo nuostatos (pvz., 4 straipsnio 6 dalis, 29 straipsnio 1 dalis, 52 straipsnio 1 dalis, 77 straipsnio 2 dalis) leidžia įstatymu nustatyti specialų reguliavimą, ko ir siekiama Projekto 18⁶ straipsnio 3 dalimi. Atkreiptinas dėmesys, kad iš esmės analogiškos nuostatos dėl teismų leidimų atlikti tam tikrus institucijų veiksmus išdavimo yra įtvirtintos Lietuvos Respublikos konkurencijos įstatymo 27 straipsnio 1 dalyje, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 18 straipsnio 1 dalyje, Lietuvos Respublikos elektroninių ryšių įstatymo 84 straipsnio 6 dalyje ir kt.

Kartu pažymėtina, kad šiuo aspektu tikslintina ir šiuo metu galiojanti Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 18 straipsnio 1 dalies 2 punkto ir 4 dalies nuostata. 2018 m. spalio 2 d. buvo priimtas Europos Parlamento ir Tarybos reglamentas (ES) 2018/1724, kuriuo sukuriami bendrieji skaitmeniniai vartai, skirti suteikti prieigą prie informacijos, procedūrų ir pagalbos bei problemų sprendimo paslaugų, ir kuriuo iš dalies keičiamas Reglamentas (ES) Nr. 1024/2012, kuriame yra numatytas paslaugų, kurios turi būti teikiamos tarpvalstybiniu lygiu, sąrašas. Reglamento (ES) 2018/1724 prieduose išvardytos elektroninės paslaugos yra strategiškai reikšmingos tiek nacionaliniu, tiek Europos Sąjungos lygmeniu. Pažymėtina, kad dauguma Reglamente (ES) 2018/1724 numatytų gyvenimo įvykio („Gimimas“, „Gyvenamoji vieta“, „Studijos“, „Darbas“, „Persikėlimas“, „Pensija“, „Verslo pradėjimas, valdymas ir veiklos nutraukimas“) sudėtinių paslaugų jau yra sukurtos arba kuriamos, tačiau nėra pritaikytos teikti paslaugas tarpvalstybiniu lygmeniu. Prioritetinėms elektroninėms paslaugoms (kurių aukščiausios kokybės ir tarpvalstybiškumo reikia siekti pirmiausia), nurodytų Reglamente (ES) 2018/1724, suteikti turėtų būti naudojamos internetinės procedūros ir internetinės tapatumo nustatymo, atpažinties ir pasirašymo priemonės, visų pirma tos, kurios nustatytos Reglamente (ES) Nr. 910/2014.

910/2014. Lietuvos Respublikoje veikiantiems viešųjų elektroninių paslaugų teikėjams nenustatytos pareigos, susijusios su elektroninės atpažinties priemonėmis (pavyzdžiui, nurodant, kokio minimalaus saugumo užtikrinimo lygio elektroninės atpažinties priemonės yra tinkamos jų teikiamoms viešosioms elektroninėms paslaugoms). Projektu papildomame Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo įstatymo naujame 18² straipsnyje įtvirtinami elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimai. Šie reikalavimai sudarys sąlygas kitų Europos Sąjungos valstybių narių, Europos ekonominės erdvės valstybių, trečiosios valstybės piliečiams ir (arba) ūkio subjektams, pageidaujantiems Lietuvoje gauti viešąsias elektronines paslaugas, patvirtinti savo tapatumą elektroniniu būdu, kaip nustatyta Reglamente (ES) Nr. 910/2014, kaip tai šiuo metu gali atlikti Lietuvos piliečiai ir (arba) ūkio subjektai, kadangi Reglamento (ES) 2018/1724 II priede nurodytos elektroninės paslaugos aktualios ne tik Lietuvos, bet ir kitų šalių piliečiams ir (arba) ūkio subjektams. Lietuvos piliečiams ir ūkio subjektams, pageidaujantiems kitose Europos Sąjungos valstybėse narėse gauti viešąsias elektronines paslaugas, taip pat bus sudarytos sąlygos patvirtinti savo tapatumą elektroniniu būdu, kaip nustatyta Reglamente (ES) Nr. 910/2014. Atsižvelgiant į Lietuvos Respublikos Vyriausybės iškeltą tikslą mažinti keičiamų teisės aktų skaičių, dėl pastebėtų netikslumų, susijusių su patikimumo užtikrinimo paslaugų priežiūros vykdymu, kartu tikslinamos Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 12, 13 ir 16 straipsnių nuostatos. Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 16 straipsnis tikslinamas remiantis Reglamento (ES) Nr.

910/2014 24 straipsnio 2 dalies b punkto nuostata – numatoma, kad ne tik kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai, bet ir subrangovų darbuotojai turi būti patikimi, t. y. neturėtų neišnykusio nepanaikinto teistumo. ANK pakeitimo projekte numatoma atsakomybė už teisės aktų, reglamentuojančių kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklą, pažeidimą bei keičiamas Administracinių nusižengimų kodekso 589 straipsnis – nurodoma, kad dėl ANK projektu įtvirtinamame 147¹ straipsnyje numatytų administracinių nusižengimų teiseną pradeda, administracinių nusižengimų tyrimą atlieka ir administracinių nusižengimų protokolus surašo RRT pareigūnai. Atsižvelgiant į tai, kad įgyvendinamųjų teisės aktų parengimas reikalauja laiko sąnaudų, Projekte ir ANK pakeitimo projekte numatoma, kad siūlomi pakeitimai įsigaliotų 2023 m. kovo 31 d. 5. Numatomo teisinio reguliavimo poveikio vertinimo rezultatai (jeigu rengiant įstatymų projektus toks vertinimas turi būti atliktas ir jo rezultatai nepateikiami atskiru dokumentu), galimos neigiamos priimtų įstatymų pasekmės ir kokių priemonių reikėtų imtis, kad tokių pasekmių būtų išvengta. Numatomos teigiamos pasekmės – valstybės informacinių išteklių valdymo, informacinės visuomenės plėtros, elektroninės atpažinties bei patikimumo užtikrinimo paslaugų politikos formavimo, jos įgyvendinimo organizavimo, koordinavimo ir kontroliavimo funkcijos sutelkiamos vienoje institucijoje – Ekonomikos ir inovacijų ministerijoje. Taip bus sudarytos sąlygos centralizuotiems ir nuosekliems ne tik valstybės informacinių išteklių valdymo ir informacinės visuomenės plėtros, bet ir elektroninės atpažinties bei patikimumo užtikrinimo paslaugų politikos formavimo ir įgyvendinimo procesams užtikrinti.

Projektu numatomas elektroninės atpažinties politiką įgyvendinančių institucijų paskyrimas bei jų funkcijų detalizavimas, įtvirtintos nuostatos kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros bei pareigų reglamentavimas, prižiūrimų elektroninės atpažinties priemonių tinkamumo naudoti, teikiant viešąsias elektronines paslaugas, reikalavimų nustatymas teigiamai paveiks ir leis sklandžiai funkcionuoti elektroninės atpažinties rinkai, suteiks jai stabilumo bei paskatins viešųjų elektroninių paslaugų teikėjus diegti inovatyvius sprendimus, o saugių elektroninės atpažinties ir patikimumo užtikrinimo paslaugų priemonių naudojimo skatinimas sudarys prielaidas kurti sudėtines viešąsias paslaugas, kurios būtų patrauklios gyventojams ir verslui. Atsižvelgiant į tai, kad įsigaliojus Projektui kvalifikuotos elektroninės atpažinties paslaugos teikėjai turės susipažinti su nustatytais reikalavimais ir juos taikyti, Projekto rengimo metu buvo atliktas administracinės naštos vertinimas, kuris parodė, kad Projekte nustatyti įpareigojimai yra būtini ir pagrįsti, o administracinė našta proporcinga siekiamam tikslui. Įstatymų projektais siūlomas reglamentavimas neturės esminės įtakos ir neigiamų pasekmių ekonomikai ir teisinei sistemai. 6. Kokią įtaką priimti įstatymai turės kriminogeninei situacijai, korupcijai Projektai nesusiję su įtaka kriminogeninei situacijai ir korupcijai. 7.

7. Kaip įstatymų įgyvendinimas atsilieps verslo sąlygoms ir jo plėtrai

Projekto ir ANK pakeitimo projekto įgyvendinimas turės teigiamos įtakos verslo sąlygoms ir jo plėtrai, kadangi bus sudarytos galimybė verslui dalyvauti elektroninės atpažinties ekosistemoje Lietuvoje, kuriant naujas, inovatyvias elektroninės atpažinties priemones, taip pat bus sudarytos palankios galimybės kurti bei naudoti saugias ir patikimas viešojo ir (ar) privataus sektoriaus skaitmenines paslaugas Lietuvoje, naudojančias Reglamentu (ES) Nr. 910/2014 įtvirtintas patikimumo užtikrinimo paslaugas ir elektroninę atpažintį. Pasitelkus naujus skaitmeninius sprendimus (įrankius) ūkio subjektams elektroninės atpažinties ir patikimumo užtikrinimo paslaugos sukurs naujas galimybes bei skatins privatų sektorių atpažinties tikslais savanoriškai naudoti elektroninės atpažinties priemones. Dėl šių skaitmeninių pokyčių verslas pasieks kitas rinkas žymiai patogiau ir efektyviau bei stiprins pasitikėjimą elektroninėmis operacijomis kuriant naujas patikimas ir saugias paslaugas. 8. Ar įstatymų projektai neprieštarauja strateginio lygmens planavimo dokumentams Projektas ir ANK pakeitimo projektas neprieštarauja strateginio lygmens planavimo dokumentams. 9. Įstatymų inkorporavimas į teisinę sistemą, kokius teisės aktus būtina priimti, kokius galiojančius teisės aktus reikia pakeisti ar pripažinti netekusiais galios Projekto ir ANK pakeitimo projekto inkorporavimui į teisinę sistemą priimti kitų įstatymų, pakeisti ar panaikinti galiojančių įstatymų nereikės. 10. Ar įstatymų projektai parengti laikantis Lietuvos Respublikos valstybinės kalbos, Teisėkūros pagrindų įstatymo reikalavimų, o įstatymų projektų sąvokos ir jas įvardijantys terminai įvertinti Terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka Projektas ir ANK pakeitimo projektas parengti laikantis Lietuvos Respublikos valstybinės kalbos, Lietuvos Respublikos teisėkūros pagrindų įstatymo reikalavimų.

Projekte vartojamos naujos sąvokos įvertintos Lietuvos Respublikos terminų banko įstatymo ir jo įgyvendinamųjų teisės aktų nustatyta tvarka. 11. Ar įstatymų projektai atitinka Žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatas ir Europos Sąjungos dokumentus Projekto ir ANK pakeitimo projekto nuostatos Europos žmogaus teisių ir pagrindinių laisvių apsaugos konvencijos nuostatoms ir Europos Sąjungos dokumentams neprieštarauja. 12. Jeigu įstatymams įgyvendinti reikia įgyvendinamųjų teisės aktų, – kas ir kada juos turėtų priimti

1.1. „Dėl Lietuvos Respublikos Vyriausybės 2010 m. kovo 24 d. nutarimo Nr. 330 „Dėl ministrams pavedamų valdymo sričių“ pakeitimo“ (projektą rengia Ekonomikos ir inovacijų ministerija); 1.2. „Dėl Lietuvos Respublikos Vyriausybės 1998 m. liepos 23 d. nutarimo Nr. 921 „Dėl Lietuvos Respublikos ekonomikos ir inovacijų ministerijos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Ekonomikos ir inovacijų ministerija);

Dėl elektroninės atpažinties mazgą administruojančios įstaigos paskyrimo“ (projektą rengia Ekonomikos ir inovacijų ministerija); 1.4. „Dėl Lietuvos Respublikos Vyriausybės 2010 m. spalio 13 d. nutarimo Nr. 1480 „Dėl Lietuvos Respublikos susisiekimo ministerijos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Lietuvos Respublikos susisiekimo ministerija); 1.5. „Dėl Lietuvos Respublikos Vyriausybės 2001 m. kovo 14 d. nutarimo Nr.

291 „Dėl Lietuvos Respublikos vidaus reikalų ministerijos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Vidaus reikalų ministerija); 1.6. „Dėl Lietuvos Respublikos Vyriausybės 2004 m. rugpjūčio 19 d. nutarimo Nr. 1029 „Dėl Lietuvos Respublikos ryšių reguliavimo tarnybos nuostatų patvirtinimo“ pakeitimo“ (projektą rengia Ekonomikos ir inovacijų ministerija);

2.1. Elektroninės atpažinties priemonių priežiūros tvarkos aprašą; 2.2. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų suteikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, teikimo tvarkos aprašą; 2.3. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų teikimo tvarkos aprašą; 2.4. Elektroninės atpažinties priemonių saugumo užtikrinimo lygio pasirinkimo gaires. 3. Priėmus Projektą, iki 2023 m. kovo 30 d. Vyriausybės paskirta elektroninės atpažinties mazgą administruojanti įstaiga turės patvirtinti: 3.1. Kvalifikuotos elektroninės atpažinties paslaugos teikėjų prijungimo prie elektroninės atpažinties mazgo tvarkos aprašą; 3.2. Fizinio ar juridinio asmens arba juridiniam asmeniui atstovaujančio fizinio asmens tapatumo nustatymo paslaugų per mazgą teikimo privataus ar viešojo sektoriaus subjektams tvarkos aprašą; 3.3. Lietuvos Respublikos piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Europos Sąjungos valstybėse narėse, tapatumo nustatymo paslaugų teikimo sąlygas; 3.4. Europos Sąjungos valstybių narių piliečių ir juridinių asmenų, norinčių gauti elektronines paslaugas Lietuvos Respublikoje, tapatumo nustatymo paslaugų teikimo sąlygas; 3.5. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio, tinkamo viešojo sektoriaus elektroninėms paslaugoms teikti, vertinimo metodiką. 4.

Įvertinant galimybę panaudoti RRT jau turimas kompetencijas, šiai institucijai būtų priskirtos visiškai naujos, aukštos kompetencijos reikalaujančios elektroninės atpažinties priežiūros įstaigos funkcijos. Atitinkamai šioms naujoms funkcijoms atlikti turėtų būti numatytos 2 papildomos pareigybės, finansuojamos valstybės biudžeto lėšomis. Atsižvelgiant į tai, Įstatymo projektui įgyvendinti reikėtų papildomų lėšų iš valstybės biudžeto – iš viso 68,7 tūkst. Eur per metus. Elektroninės atpažinties politikos formavimui Ekonomikos ir inovacijų ministerijai taip pat turėtų būti numatytos 2 papildomos pareigybės, finansuojamos valstybės biudžeto lėšomis – iš viso apie 70 tūkst. Eur per metus papildomų lėšų. Šios papildomos lėšos turės būti numatytos RRT ir Ekonomikos ir inovacijų ministerijos asignavimuose tvirtinant valstybės biudžetą 2024 ir vėlesniais metais. 14. Įstatymų projektų rengimo metu gauti specialistų vertinimai ir išvados Specialistų vertinimų ir išvadų negauta. 15.

Projekto reikšminiai žodžiai, kurių reikia šiam projektui įtraukti į kompiuterinę paieškos sistemą, įskaitant reikšminius žodžius pagal Europos žodyną „Eurovoc“: patikimumo užtikrinimo paslauga, kvalifikuota patikimumo užtikrinimo paslauga. ANK pakeitimo projekto reikšminiai žodžiai, kurių reikia šiam projektui įtraukti į kompiuterinę paieškos sistemą, įskaitant reikšminius žodžius pagal Europos žodyną „Eurovoc“: administracinė atsakomybė, administracinė nuobauda. 16. Kiti, iniciatorių nuomone, reikalingi pagrindimai ir paaiškinimai. Nėra.

Teisės departamento išvada

2022-11-17 · oficialus registras ↗

LIETUVOS RESPUBLIKOS SEIMO KANCELIARIJOS

TEISĖS DEPARTAMENTAS

IŠVADA

DĖL ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ

OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12,

13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO IR ĮSTATYMO PAPILDYMO

4¹, 4²STRAIPSNIAIS, V¹, V² SKYRIAIS

ĮSTATYMO PROJEKTO

2022-11-23 Nr. XIVP-2279 Vilnius Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:

1. Projekto

2 straipsniu keičiamo įstatymo 2 straipsnio 1 ir 2 dalys keistinos vietomis, kadangi vadovaujantis Teisės aktų projektų rengimo rekomendacijų, patvirtintų teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr. 1R-298 (toliau – Rekomendacijų) 35 punktu, įstatyme vartojamos sąvokos (terminai ir jų apibrėžtys) straipsnyje dėstomos abėcėlės tvarka. 2. Projekto 2 straipsniu keičiamo įstatymo 2 straipsnio 2 dalyje vietoj žodžių „šio įstatymo“ įrašytini žodžiai „šiame įstatyme nustatytus reikalavimus“. 3. Nėra aišku, kodėl projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 2 dalyje bei 3 dalies 1 punkte įvedamos skirtingos tos pačios valstybės įstaigos – Ryšių reguliavimo tarnybos, santrumpos: „priežiūros įstaiga“ bei „elektroninės atpažinties priežiūros įstaiga“. Pažymėtina, kad nepaisant to, kad ši valstybės įstaiga savo funkcijas vykdys keliose skirtingose valstybės politikos įgyvendinimo srityse, turėtų būti naudojama tik viena šią instituciją įvardijanti santrumpa. 4. Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punkte yra vartojama sąvoka „nacionalinė elektroninės atpažinties informacinė sistema“, kuri nėra apibrėžiama nei teikiamame projekte, nei keičiamame įstatyme. Pažymime, kad sąvokų įstatyminis turinys turi būti aiškus ir negali būti nustatomas poįstatyminiais teisės aktais. Atsižvelgiant į tai, siūlome įstatyme apibrėžti Nacionalinės elektroninės atpažinties informacinės sistemos paskirtį, pagrindines funkcijas bei jos valdytoją.

Kitu atveju, projekte turėtų būti pateikta nuoroda į kitą įstatymą, kuriame šios informacinės sistemos steigimas ir (ar) veikla yra reglamentuota. 5. Projekto 4 ir 5 straipsnių pavadinimuose brauktini romėniškas skaičius ir žodis „II skyriaus“. 6. Atsižvelgiant į tai, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjais gali būti ne tik Lietuvos Respublikos juridiniai asmenys ar užsienio juridinių asmenų padaliniai Lietuvos Respublikoje, tačiau ir fiziniai asmenys, projekto 4 straipsniu keičiamo įstatymo 4¹ straipsnio 1 dalies formuluotė „Lietuvos Respublikoje įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai“ tikslintina (fiziniai asmenys nėra steigiami; jie gali būti laikomi įsisteigę Lietuvos Respublikoje). Atitinkamai tikslintinos ir kitos analogiškos projekto nuostatos. 7. Derinant projekto terminiją tarpusavyje, projekto 4 straipsniu keičiamo įstatymo 4¹ straipsnio 2 dalies 1 punkte reikia nurodyti, kad priežiūros įstaiga tvirtina ne elektroninės atpažinties priemonių priežiūros tvarką, o tvarkos aprašą (kaip nurodyta projekto 11 straipsniu pildomo įstatymo 18¹ straipsnio 1 dalyje). 8. Projekto 6 straipsniu keičiamo įstatymo 12 straipsnio 4 dalyje po žodžių „įgyto kvalifikuoto sertifikato panaudojimo šio“ brauktini žodis ir skaičius

„įstatymo 12“. 9. Projekto 7 straipsniu keičiamo įstatymo 13 straipsnio 1 dalies 6

punkte po žodžių „gavę pranešimą, kad juridinis asmuo, kuriam“ įrašytinas žodis „išduotas“. 10. Projekto 9 straipsniu keičiamo įstatymo 17 straipsnio 1 dalyje prieš žodį „susijusių“ brauktinas skaičius „6“. 11. Projekto 10 straipsniu yra keičiama galiojančio įstatymo 18 straipsnio 4 dalis. Atkreipiame dėmesį, kad Seime yra registruotas to paties keičiamo įstatymo tos pačios straipsnio dalies pakeitimo projektas (reg. Nr.

Nr. XIVP-583(2)), kurio įsigaliojimas numatytas 2024 m. sausio 1 d., ir kuriame numatytas skirtingas keičiamo įstatymo 18 straipsnio 4 dalies reglamentavimas. Šiame kontekste atkreiptinas dėmesys į Seimo statuto 137 straipsnio 4 dalies nuostatas. 12. Projekto 11 straipsniu pildomo įstatymo 18³ straipsnio 7 dalyje turi būti pateikta nuoroda ne į šio įstatymo 4¹straipsnio 2 dalies 7 punktą, o į 4¹straipsnio 2 dalies 6 punktą). 13. Projekto 12 straipsniu pildomo įstatymo 18⁶ straipsnio 3 dalyje turi būti pateikta nuoroda ne į šio straipsnio 1 dalies 2 punktą, o į šio straipsnio 1 dalies 1 punktą. 14. Projekto 12 straipsniu pildomo įstatymo 18⁶ straipsnio 4 dalyje vietoj žodžių

„šioje dalyje“ įrašytina formuluotė „šio straipsnio 3 dalyje“. Projekto 14

straipsnio 2 dalyje vietoj žodžių „Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga“ įrašytini žodžiai „Lietuvos Respublikos ryšių reguliavimo tarnybos direktorius ir mazgą administruojančios įstaigos vadovas“. Privatinės teisės skyriaus vyresnysis patarėjas, laikinai atliekantis departamento direktoriaus funkcijas Dainius Zebleckis M. Griščenko, tel. (8 5) 239 6552, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected] J. Raškauskaitė, tel. (8 5) 239 6842, el. p. [email protected]

Teisės departamento išvada

2023-04-05 · oficialus registras ↗

LIETUVOS RESPUBLIKOS SEIMO KANCELIARIJOS

TEISĖS DEPARTAMENTAS

IŠVADA

DĖL ELEKTRONINĖS ATPAŽINTIES IR ELEKTRONINIŲ

OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12,

13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO IR ĮSTATYMO PAPILDYMO 4¹,

4²STRAIPSNIAIS, V¹, V² SKYRIAIS

ĮSTATYMO PROJEKTO

2023-04-19 Nr. XIVP-2279(2) Vilnius Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas. 1. Pažymėtina, kad Lietuvos Respublikos ryšių reguliavimo tarnybos santrumpa - „priežiūros įstaiga“, turėtų būti įvedama ją pavartojus pirmą, o ne antrą kartą, t. y. ne projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 1 punkte, o šio straipsnio 2 dalyje. 2. Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punkte siūloma nustatyti, kad nacionalinė elektroninės atpažinties informacinė sistema suprantama taip, kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501. Tačiau pažymėtina, kad minėtame reglamente tokia informacinė sistema nėra apibrėžiama, yra apibrėžiamas mazgas, todėl įstatymo projekte siūloma formuluotė „kaip ji apibrėžiama“, įvedant tik santrumpą „mazgas“, yra ne visiškai tiksli ir gali būti klaidinanti. Atsižvelgiant į tai, siūlome šį punktą patikslinti, nurodant, kad ne informacinė sistema, bet mazgas yra suprantamas taip, kaip jis apibrėžtas Įgyvendinimo reglamente (ES) 2015/1501. 3. Projekto 8 straipsniu keičiamo įstatymo 16 straipsnyje siūloma nustatyti, kad kiti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai gali būti nustatyti priežiūros įstaigos teisės aktuose. Vertindami šią nuostatą, pažymime, kad su asmenų teisių ir laisvių turiniu bei jų įgyvendinimu (šiuo atveju kalbama apie asmenų teisę užsiimti tam tikra valstybės iš dalies reguliuojama veikla) susijusios nuostatos turi būti išdėstytos būtent įstatymuose, o ne poįstatyminiuose teisės aktuose.

Viešojo administravimo subjektų priimamuose įstatymus įgyvendinančiuose teisės aktuose gali būti tik detalizuojamos ir konkretizuojamos įstatyminės nuostatos, tačiau jokiu būdu negali būti nustatomas ar išplečiamas įstatyminių normų turinys. Atsižvelgiant į tai, reikėtų būtent keičiamo įstatymo 16 straipsnyje įtvirtinti galimų ribojimų esmines nuostatas, kurios, savo ruožtu, galėtų būti detalizuojamos priežiūros įstaigos priimamuose teisės aktuose. 4. Projekto 12 straipsniu pildomo įstatymo 18⁶ straipsnio 4 dalyje po žodžių „per 24 valandas po“ brauktini žodžiai „elektroninės atpažinties“, kadangi projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 1 punkte yra įvedamas trumpinys „priežiūros įstaiga“. 5. Projekto 14 straipsnio 1 dalyje po žodžių „šis įstatymas, išskyrus“ įrašytini žodžiai „šio įstatymo“. Departamento direktorius Dainius Zebleckis M. Griščenko, tel. (8 5) 239 6552, el. p. [email protected] E. Mušinskis, tel. (8 5) 239 6356, el. p. [email protected] J. Raškauskaitė, tel. (8 5) 239 6842, el. p. [email protected]

Komiteto išvada

2022-11-17 · oficialus registras ↗

LIETUVOS RESPUBLIKOS SEIMO

Nacionalinio saugumo ir gynybos komitetas

PAPILDOMO KOMITETO IŠVADA

DĖL Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo Nr. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 straipsnių ir priedo pakeitimo ir Įstatymo papildymo 4(1), 4(2) straipsniais, V(1), V(2) skyriais įstatymo projektO NR. XIVP-2279 2022-12-09

Nr. 104-P-100

Vilnius

1. Komiteto posėdyje

dalyvavo: Komiteto nariai: pirmininkas Laurynas Kasčiūnas, pirmininko pavaduotojas Dainius Gaižauskas, Virgilijus Alekna, Jonas Jarutis, Raimundas Lopata, Andrius Mazuronis, Arvydas Pocius, Valdas Rakutis, Saulius Skvernelis, Dovilė Šakalienė. Komiteto biuras: vedėjas Evaldas Sinkevičius, patarėjai Justas Gaidys, Vilma Greckaitė, Vilma Kaminskienė, Gediminas Kazėnas, Mantas Lapinskas. Kviestieji asmenys: Ekonomikos ir inovacijų ministrė Aušrinė Armonaitė, Ekonomikos ir inovacijų viceministrė Eglė Markevičienė, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento vyresnysis patarėjas, atliekantis departamento direktoriaus pareigas Petras Jakavonis, Ekonomikos ir inovacijų ministerijos Skaitmeninės darbotvarkės departamento Skaitmeninės politikos skyriaus vedėja Aušra Kumetaitienė, Ryšių reguliavimo tarnybos Tarybos narė Kristina Mikoliūnienė, Susisiekimo ministerijos Ateities susisiekimo politikos grupės vadovas Darius Stravinskas, Susisiekimo ministerijos Ateities susisiekimo politikos grupės vyresnysis patarėjas Albertas Turonis, Asociacijos „Infobalt“ direktoriaus pavaduotojas, organizacijoje kuruojantis ES, teisėkūros klausimus ir tarptautinius santykius Virgilijus Dirma, Lietuvos Respublikos Prezidento kanceliarijos Nacionalinio saugumo grupės patarėjas Darius Urbonas, Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus pavaduotoja Alvyda Pupkovienė, Vidaus reikalų ministerijos Strateginių sprendimų paramos grupės Vyriausiasis specialistas Vytautas Krasauskas. 2.

2. Ekspertų, konsultantų, specialistų

išvados, pasiūlymai, pataisos, pastabos (toliau – pasiūlymai): Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str.
  • d. p. 1. Seimo kanceliarijos Teisės departamentas,

2022-11-23 2(2) 1,2 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:

1. Projekto 2 straipsniu keičiamo įstatymo 2 straipsnio 1

ir 2 dalys keistinos vietomis, kadangi vadovaujantis Teisės aktų projektų rengimo rekomendacijų, patvirtintų teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr. 1R-298 (toliau – Rekomendacijų) 35 punktu, įstatyme vartojamos sąvokos (terminai ir jų apibrėžtys) straipsnyje dėstomos abėcėlės tvarka. Pritarti

2022-11-23 2(2)2

2. Projekto 2

straipsniu keičiamo įstatymo 2 straipsnio 2 dalyje vietoj žodžių „šio įstatymo“ įrašytini žodžiai „šiame įstatyme nustatytus reikalavimus“. Pritarti

2022-11-23 3(3) 2,31

kodėl projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 2 dalyje bei 3 dalies 1 punkte įvedamos skirtingos tos pačios valstybės įstaigos – Ryšių reguliavimo tarnybos, santrumpos: „priežiūros įstaiga“ bei „elektroninės atpažinties priežiūros įstaiga“. Pažymėtina, kad nepaisant to, kad ši valstybės įstaiga savo funkcijas vykdys keliose skirtingose valstybės politikos įgyvendinimo srityse, turėtų būti naudojama tik viena šią instituciją įvardijanti santrumpa. Pritarti Pasiūlymas:

Pakeisti Projektu keičiamo įstatymo 3 straipsnio 3 dalies 1 punktą ir jį išdėstyti taip:

„1) kvalifikuotos elektroninės atpažinties paslaugos teikėjų priežiūros

įstaiga – Ryšių reguliavimo tarnyba (toliau – elektroninės atpažinties priežiūros įstaiga); Atitinkamai santrumpos vartojimą patikslinti visame Projektu keičiamo įstatymo tekstą 4.

Seimo kanceliarijos Teisės departamentas, 2022-11-23 3(3)32

4. Projekto 3

straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punkte yra vartojama sąvoka „nacionalinė elektroninės atpažinties informacinė sistema“, kuri nėra apibrėžiama nei teikiamame projekte, nei keičiamame įstatyme. Pažymime, kad sąvokų įstatyminis turinys turi būti aiškus ir negali būti nustatomas poįstatyminiais teisės aktais. Atsižvelgiant į tai, siūlome įstatyme apibrėžti Nacionalinės elektroninės atpažinties informacinės sistemos paskirtį, pagrindines funkcijas bei jos valdytoją. Kitu atveju, projekte turėtų būti pateikta nuoroda į kitą įstatymą, kuriame šios informacinės sistemos steigimas ir (ar) veikla yra reglamentuota. Pritarti iš dalies Argumentai:

2015 m. rugsėjo 8

d. Europos Komisijos įgyvendinimo reglamente (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį yra apibrėžta sąvoka „mazgas“. Atkreiptinas dėmesys, kad Įgyvendinimo reglamentas (ES) 2015/1501 yra tiesioginio taikymo teisės aktas, todėl ši sąvoka Projekte atskirai neapibrėžiama. Pasiūlymas:

Pakeisti projektu keičiamo įstatymo 3 straipsnio 3 dalies 2 punktą ir jį išdėstyti taip: „Nacionalinės elektroninės atpažinties informacinės sistemos (toliau – mazgas), kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501, tvarkytoja – Lietuvos Respublikos Vyriausybės įgaliota institucija (toliau – mazgo operatorius).“ 5.. Seimo kanceliarijos Teisės departamentas,

2022-11-234

5 5.

Projekto 4 ir 5 straipsnių pavadinimuose brauktini romėniškas skaičius ir žodis „II skyriaus“. Pritarti

2022-11-23 4(4¹)1

6. Atsižvelgiant į

tai, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjais gali būti ne tik Lietuvos Respublikos juridiniai asmenys ar užsienio juridinių asmenų padaliniai Lietuvos Respublikoje, tačiau ir fiziniai asmenys, projekto 4 straipsniu keičiamo įstatymo 4¹ straipsnio 1 dalies formuluotė „Lietuvos Respublikoje įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai“ tikslintina (fiziniai asmenys nėra steigiami; jie gali būti laikomi įsisteigę Lietuvos Respublikoje). Atitinkamai tikslintinos ir kitos analogiškos projekto nuostatos. Pritarti Pasiūlymas:

Papildyti Projekto 4¹straipsnio 1 dalį ir ją išdėstyti taip:

„1. Elektroninės atpažinties priežiūros įstaigos

tikslas – užtikrinti, kad Lietuvos Respublikoje įsisteigę ar įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai ir šių teikėjų išduodamos prižiūrimos elektroninės atpažinties priemonės atitiktų Reglamente (ES) Nr. 910/2014, šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus.“ Pasiūlymas:

Papildyti Projekto 4¹straipsnio 2 dalies 2 punktą ir jį išdėstyti taip: „2) Lietuvos Respublikoje įsisteigusių ar įsteigtų elektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;“ Pasiūlymas Papildyti projekto 18¹ straipsnio 2 dalį ir ją išdėstyti taip: „2.

Lietuvos Respublikoje įsisteigęs ar įsteigtas elektroninės atpažinties paslaugos teikėjas, norintis, kad jo išduodama ar ketinama išduoti elektroninės atpažinties priemonė būtų pripažinta prižiūrima elektroninės atpažinties priemone, privalo raštu ar elektroninėmis priemonėmis kreiptis į elektroninės atpažinties priežiūros įstaigą elektroninės atpažinties priemonių priežiūros tvarkos apraše nustatyta tvarka ir pateikti pranešimą apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę kartu su elektroninės atpažinties atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita.“

2022-11-23 4(4¹) 11(18¹)211

7. Derinant

projekto terminiją tarpusavyje, projekto 4 straipsniu keičiamo įstatymo 4¹ straipsnio 2 dalies 1 punkte reikia nurodyti, kad priežiūros įstaiga tvirtina ne elektroninės atpažinties priemonių priežiūros tvarką, o tvarkos aprašą

(kaip nurodyta projekto 11 straipsniu pildomo įstatymo 18¹

straipsnio 1 dalyje). Pritarti

2022-11-23 6(12)4

8. Projekto 6

straipsniu keičiamo įstatymo 12 straipsnio 4 dalyje po žodžių „įgyto kvalifikuoto sertifikato panaudojimo šio“ brauktini žodis ir skaičius „įstatymo 12“. Pritarti

2022-11-23 7(13)16

9. Projekto 7

straipsniu keičiamo įstatymo 13 straipsnio 1 dalies 6 punkte po žodžių „gavę pranešimą, kad juridinis asmuo, kuriam“ įrašytinas žodis „išduotas“. Pritarti

2022-11-23 9(17)1 10.

Projekto 9 straipsniu keičiamo įstatymo 17 straipsnio 1 dalyje prieš žodį „susijusių“ brauktinas skaičius „6“. Pritarti

2022-11-23 10(18)4

11. Projekto 10

straipsniu yra keičiama galiojančio įstatymo 18 straipsnio 4 dalis. Atkreipiame dėmesį, kad Seime yra registruotas to paties keičiamo įstatymo tos pačios straipsnio dalies pakeitimo projektas (reg. Nr. XIVP-583(2)), kurio įsigaliojimas numatytas 2024 m. sausio 1 d., ir kuriame numatytas skirtingas keičiamo įstatymo 18 straipsnio 4 dalies reglamentavimas. Šiame kontekste atkreiptinas dėmesys į Seimo statuto 137 straipsnio 4 dalies nuostatas. Pritarti Siūlyti pagrindiniam komitetui apjungti projektus Nr. XIVP-2279 ir XIVP-583(2), inkorporuojant projekto Nr. XIVP-583(2) nuostatas. 12. Seimo kanceliarijos Teisės departamentas, 2022-11-23 11(18³)7

12. Projekto 11

straipsniu pildomo įstatymo 18³ straipsnio 7 dalyje turi būti pateikta nuoroda ne į šio įstatymo 4¹ straipsnio 2 dalies 7 punktą, o į 4¹straipsnio 2 dalies 6 punktą. Pritarti

2022-11-23 12(8⁶)3

13. Projekto 12

straipsniu pildomo įstatymo 18⁶ straipsnio 3 dalyje turi būti pateikta nuoroda ne į šio straipsnio 1 dalies 2 punktą, o į šio straipsnio 1 dalies 1 punktą. Pritarti

2022-11-23 12(18⁶⁾,1442

14. Projekto 12

straipsniu pildomo įstatymo 18⁶ straipsnio 4 dalyje vietoj žodžių

„šioje dalyje“ įrašytina formuluotė „šio straipsnio 3 dalyje“. Projekto 14

straipsnio 2 dalyje vietoj žodžių „Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga“ įrašytini žodžiai „Lietuvos

Respublikos ryšių reguliavimo tarnybos direktorius ir mazgą

administruojančios įstaigos vadovas“. Pritarti

3. Piliečių, asociacijų, politinių

partijų, lobistų ir kitų suinteresuotų asmenų pasiūlymai: negauta. 4.

4. Valstybės ir savivaldybių institucijų ir įstaigų

pasiūlymai: negauta. 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta. 5. Subjektų, turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Komiteto sprendimas ir pasiūlymai:

6.1. Sprendimas: Pritarti įstatymo projektui

Nr. XIVP-2279 ir komiteto išvadai. 6.2. Pasiūlymai: pagrindiniam komitetui dėl įstatymo projekto surengti klausymus dalyvaujant už elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimą, įskaitant kibernetinį saugumą, atsakingų institucijų atstovams. 7. Balsavimo rezultatai: už – 5, prieš – 1, susilaikė – 1. 8. Komiteto paskirti pranešėjai: Laurynas Kasčiūnas. Komiteto pirmininkas Laurynas Kasčiūnas NSGK biuro patarėjas Justas Gaidys

Komiteto išvada

2023-04-05 · oficialus registras ↗

LIETUVOS RESPUBLIKOS SEIMO

ekonomikos komitetas

PAGRINDINIO KOMITETO IŠVADA

DĖL ELEKTRONINĖS ATPAŽINTIES

IR ELEKTRONINIŲ OPERACIJŲ PATIKIMUMO UŽTIKRINIMO PASLAUGŲ ĮSTATYMO NR. XIII-1120 1, 2, 3, 12, 13, 16, 17, 18 STRAIPSNIŲ IR PRIEDO PAKEITIMO

IR ĮSTATYMO PAPILDYMO 4¹, 4²STRAIPSNIAIS, V¹,

V² SKYRIAIS ĮSTATYMO PROJEKTO Nr. XIVP–2279

2023-04-05 Nr. 108-P-8

Vilnius

1. Komiteto posėdyje (nuotoliniu

būdu) dalyvavo: Komiteto pirmininkas Kazys Starkevičius, Komiteto pirmininko pavaduotojas Gintautas Paluckas, Komiteto nariai: Andrius Bagdonas, Andrius Kupčinskas, Deividas Labanavičius, Laima Mogenienė, Arvydas Nekrošius, Ieva Pakarklytė, Jonas Pinskus, Paulius Saudargas, Mindaugas Skritulskas. Komiteto biuro vedėja Rima Petkūnienė, patarėjai:

Raimonda Danė, Rasa Ona Duburaitė, Laura Jasiukėnienė, Irina Jurkšuvienė, Žilvinas Klimka, Darius Šaltmeris, padėjėja Zita Jodkonienė. Kviestieji asmenys: Asociacijos INFOBALT eIDAS grupės pirmininkas Viktoras Kamarevcevas; Ekonomikos ir inovacijų ministerijos atstovai: viceministrė Eglė Markevičiūtė, Skaitmeninės darbotvarkės departamento vadovas Petras Jakavonis, Skaitmeninės politikos skyriaus vedėja Aušra Kumetaitienė ir vyr. specialistė; Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas Antanas Aleknavičius, vyresnysis patarėjas Rimgaudas Gamulis; Kibernetinio Saugumo profesionalų asociacijos valdybos narė Vilma Misiukonienė; Prezidento patarėjas Darius Urbonas; Ryšių reguliavimo tarnybos atstovai: tarybos narė Kristina Mikoliūnienė, Skaitmeninių paslaugų reguliavimo grupės vyriausioji specialistė Zita Banytė; UAB „Dokobit“ informacijos saugos ir atitikties vadovė Rūta Šiaučiulytė; Vidaus reikalų ministerijos atstovai: viceministrė Sigita Ščajevienė, Strateginių sprendimų paramos grupės patarėjas Vytautas Krasauskas, Asmens dokumentų išrašymo centro direktorius Nerijus Rudaitis, direktoriaus pavaduotojas Andžejus Kudalevas, Sertifikatų skyriaus vedėjas Antanas Živatkauskas.

pastabos: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1. Seimo kanceliarijos Teisės departamentas, 2022-11-232 1,2 Įvertinę projekto atitiktį Konstitucijai, įstatymams, teisėkūros principams ir teisės technikos taisyklėms, teikiame šias pastabas:

1. Projekto 2 straipsniu keičiamo

įstatymo 2 straipsnio 1 ir 2 dalys keistinos vietomis, kadangi vadovaujantis Teisės aktų projektų rengimo rekomendacijų, patvirtintų teisingumo ministro 2013 m. gruodžio 23 d. įsakymu Nr. 1R-298 (toliau – Rekomendacijų) 35 punktu, įstatyme vartojamos sąvokos (terminai ir jų apibrėžtys) straipsnyje dėstomos abėcėlės tvarka.

Pritarti Pasiūlymas: Projekto 2 straipsniu keičiamo įstatymo 2 straipsnio 1 ir 2 dalys sukeisti vietomis ir jas išdėstyti taip:

„1. Elektroninės atpažinties atitikties vertinimo įstaiga – įstaiga, atitinkanti šiame įstatyme nustatytus reikalavimus ir

atliekanti kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos atitikties nustatytiems reikalavimams vertinimą. Elektroninės atpažinties priemonės išdavimo paslauga (toliau – elektroninės atpažinties paslauga) – elektroninei atpažinčiai skirtos priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas. 2. Elektroninės atpažinties priemonės išdavimo paslauga (toliau – elektroninės atpažinties paslauga) – elektroninei atpažinčiai skirtos priemonės, kurioje įrašyti elektroniniai asmens tapatybės duomenys, išdavimas. Elektroninės atpažinties atitikties vertinimo įstaiga – įstaiga, atitinkanti šio įstatymo ir atliekanti kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos atitikties nustatytiems reikalavimams vertinimą.“

2. Seimo kanceliarijos Teisės

departamentas, 2022-11-2321

2. Projekto 2 straipsniu keičiamo įstatymo

2 straipsnio 2 dalyje vietoj žodžių „šio įstatymo“ įrašytini žodžiai „šiame

įstatyme nustatytus reikalavimus“. Pritarti

Žr. pasiūlymą prie 1 TD pasiūlymo. 3. Seimo kanceliarijos Teisės

departamentas, 2022-11-23331

3. Nėra aišku, kodėl projekto 3

straipsniu keičiamo įstatymo 3 straipsnio 2 dalyje bei 3 dalies 1 punkte įvedamos skirtingos tos pačios valstybės įstaigos – Ryšių reguliavimo tarnybos, santrumpos: „priežiūros įstaiga“ bei „elektroninės atpažinties priežiūros įstaiga“.

Pažymėtina, kad nepaisant to, kad ši valstybės įstaiga savo funkcijas vykdys keliose skirtingose valstybės politikos įgyvendinimo srityse, turėtų būti naudojama tik viena šią instituciją įvardijanti santrumpa. Pritarti Pasiūlymas: Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 1 punktą išdėstyti taip:

„1) kvalifikuotos elektroninės atpažinties

paslaugos teikėjų priežiūros įstaiga – Ryšių reguliavimo tarnyba (toliau – elektroninės atpažinties priežiūros įstaiga);“

4. Seimo kanceliarijos Teisės

departamentas, 2022-11-23332

4. Projekto 3 straipsniu keičiamo

įstatymo 3 straipsnio 3 dalies 2 punkte yra vartojama sąvoka „nacionalinė elektroninės atpažinties informacinė sistema“, kuri nėra apibrėžiama nei teikiamame projekte, nei keičiamame įstatyme. Pažymime, kad sąvokų įstatyminis turinys turi būti aiškus ir negali būti nustatomas poįstatyminiais teisės aktais. Atsižvelgiant į tai, siūlome įstatyme apibrėžti Nacionalinės elektroninės atpažinties informacinės sistemos paskirtį, pagrindines funkcijas bei jos valdytoją. Kitu atveju, projekte turėtų būti pateikta nuoroda į kitą įstatymą, kuriame šios informacinės sistemos steigimas ir (ar) veikla yra reglamentuota. Pritarti iš dalies Argumentai:

2015 m. rugsėjo 8 d. Europos Komisijos

įgyvendinimo reglamente (ES) 2015/1501 dėl sąveikumo sistemos pagal Europos Parlamento ir Tarybos reglamento (ES) Nr. 910/2014 dėl elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų vidaus rinkoje 12 straipsnio 8 dalį yra apibrėžta sąvoka „mazgas“. Atkreiptinas dėmesys, kad Įgyvendinimo reglamentas (ES) 2015/1501 yra tiesioginio taikymo teisės aktas, todėl ši sąvoka Projekte atskirai neapibrėžiama.

Pasiūlymas: Projekto 3 straipsniu keičiamo įstatymo 3 straipsnio 3 dalies 2 punktą išdėstyti taip:

„2) Nacionalinės elektroninės atpažinties informacinės

sistemos (toliau – mazgas), kaip ji apibrėžiama Įgyvendinimo reglamente (ES) 2015/1501, tvarkytoja

  • Lietuvos Respublikos Vyriausybės įgaliota institucija (toliau – mazgo operatorius).“

5. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 4,5

5. Projekto 4 ir 5 straipsnių

pavadinimuose brauktini romėniškas skaičius ir žodis „II skyriaus“. Pritarti Pasiūlymas 1: Projekto 4 straipsnio pavadinimą išdėstyti taip: „4 straipsnis. Įstatymo II skyriaus papildymas 4¹ straipsniu“ Pasiūlymas 2: Projekto 5 straipsnio pavadinimą išdėstyti taip:

„5 straipsnis. Įstatymo II skyriaus papildymas

4² straipsniu“

6. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 4(4¹), 11(18¹)

6. Atsižvelgiant į tai, kad

kvalifikuotos elektroninės atpažinties paslaugos teikėjais gali būti ne tik Lietuvos Respublikos juridiniai asmenys ar užsienio juridinių asmenų padaliniai Lietuvos Respublikoje, tačiau ir fiziniai asmenys, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 1 dalies formuluotė „Lietuvos Respublikoje įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai“ tikslintina (fiziniai asmenys nėra steigiami; jie gali būti laikomi įsisteigę Lietuvos Respublikoje). Atitinkamai tikslintinos ir kitos analogiškos projekto nuostatos. Pritarti Pasiūlymas 1:

Projekto 4 straipsniu keičiamo įstatymo 4¹ straipsnį taip: „4¹straipsnis. Elektroninės atpažinties pPriežiūros įstaigos įgaliojimai elektroninės atpažinties srityje 1.

Elektroninės atpažinties pPriežiūros įstaigos tikslas – užtikrinti, kad Lietuvos Respublikoje įsisteigę ar įsteigti kvalifikuotos elektroninės atpažinties paslaugos teikėjai ir šių teikėjų išduodamos prižiūrimos elektroninės atpažinties priemonės atitiktų Reglamente (ES) Nr. 910/2014, šiame įstatyme ir jų įgyvendinamuosiuose teisės aktuose nustatytus reikalavimus. 2. Elektroninės atpažinties pPriežiūros įstaiga atlieka šias funkcijas:

1) nustato tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamų elektroninės atpažinties priemonių saugumo užtikrinimo lygio vertinimo, priskyrimo, pakeitimo ir panaikinimo tvarką tvarkos aprašą (toliau – elektroninės atpažinties priemonių priežiūros tvarkos aprašasa);

2) Lietuvos Respublikoje įsisteigusių ar įsteigtų elektroninės atpažinties paslaugos teikėjų prašymu vertina jų išduodamų ar ketinamų išduoti elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr. 910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams ir priskiria joms saugumo užtikrinimo lygį, taip pat keičia ar panaikina Lietuvos Respublikoje įsisteigusių ar įsteigtų kvalifikuotos elektroninės atpažinties paslaugos teikėjų išduodamoms prižiūrimoms elektroninės atpažinties priemonėms priskirtą saugumo užtikrinimo lygį;

3) nustato kvalifikuotos elektroninės atpažinties paslaugos teikėjų veiklos ataskaitų pateikimo elektroninės atpažinties priežiūros įstaigai tvarką;

4) kartu su mazgo operatoriumi teikia Europos Komisijai pranešimus apie Lietuvos Respublikos elektroninės atpažinties schemų įtraukimą į Europos Komisijos skelbiamą sąrašą pagal Reglamento (ES) Nr. 910/2014 9 straipsnio reikalavimus (toliau – elektroninės atpažinties schemų sąrašas);

5) teikia Europos Komisijai ir kitoms Europos Sąjungos valstybėms narėms Reglamento (ES) Nr.

910/2014 10 straipsnyje nurodytus pranešimus;

6) rengia ir tvirtina kvalifikuotos elektroninės atpažinties paslaugos teikėjų pranešimų apie saugumo ir vientisumo pažeidimus, susijusius su jų teikiamomis prižiūrimomis elektroninės atpažinties priemonėmis, pateikimo elektroninės atpažinties priežiūros įstaigai tvarkos aprašą; <...>“ Pasiūlymas 2: Projekto 11 straipsniu keičiamo įstatymo 18¹ straipsnį taip:

„18¹ straipsnis. Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas,

priskyrimas, pakeitimas ir panaikinimas

pakeitimas ir panaikinimas atliekamas pagal elektroninės atpažinties priežiūros įstaigos patvirtintą elektroninės atpažinties priemonių priežiūros tvarkos aprašą, kuris rengiamas atsižvelgiant į reikalavimus, nustatytus Įgyvendinimo reglamento (ES) 2015/1502 priedo 2 skirsnyje. 2. Lietuvos Respublikoje įsisteigęs ar įsteigtas elektroninės atpažinties paslaugos teikėjas, norintis, kad jo išduodama ar ketinama išduoti elektroninės atpažinties priemonė būtų pripažinta prižiūrima elektroninės atpažinties priemone, privalo raštu ar elektroninėmis priemonėmis kreiptis į elektroninės atpažinties priežiūros įstaigą elektroninės atpažinties priemonių priežiūros tvarkos apraše nustatyta tvarka ir pateikti pranešimą apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę kartu su elektroninės atpažinties atitikties vertinimo įstaigos parengta atitikties vertinimo ataskaita.

<...>

4.

Elektroninės atpažinties p Priežiūros įstaiga ne vėliau kaip per 3 mėnesius nuo pranešimo apie išduodamą ar ketinamą išduoti elektroninės atpažinties priemonę ir visų elektroninės atpažinties priemonių priežiūros tvarkos apraše nurodytų elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikalingų dokumentų gavimo įvertina, ar elektroninės atpažinties priemonė atitinka prašomam priskirti saugumo užtikrinimo lygiui nustatytus reikalavimus, priima vieną iš šioje dalyje nurodytų motyvuotų sprendimų ir apie jį pagal elektroninės atpažinties priemonių priežiūros tvarkos aprašo nuostatas informuoja elektroninės atpažinties paslaugų teikėją:

<...>

5. Šio straipsnio 4 dalyje nurodytas

terminas elektroninės atpažinties priežiūros įstaigos motyvuotu sprendimu gali būti pratęstas ne ilgesniam kaip 20 darbo dienų terminui, kai dėl objektyvių priežasčių elektroninės atpažinties priemonės saugumo užtikrinimo lygio įvertinimui reikia ilgesnio laiko.

Elektroninės atpažinties pPriežiūros įstaiga apie priimtą sprendimą pratęsti elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimo terminą raštu informuoja elektroninės atpažinties paslaugų teikėją ne vėliau kaip per 3 darbo dienas nuo sprendimo pratęsti terminą priėmimo dienos ir nurodo termino pratęsimo priežastis bei terminą, kuriam yra pratęstas elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas. 6. Elektroninės atpažinties pPriežiūros įstaiga, nustačiusi, kad prižiūrima elektroninės atpažinties priemonė nebeatitinka priskirtam saugumo užtikrinimo lygiui nustatytų reikalavimų, apie tai nedelsdama, bet ne vėliau kaip per 3 darbo dienas nuo reikalavimų neatitikimo nustatymo datos, raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir nurodo ištaisyti nustatytus neatitikimus per elektroninės atpažinties priežiūros įstaigos nustatytą terminą, kuris negali būti trumpesnis kaip 10 darbo dienų. Jei kvalifikuotos elektroninės atpažinties paslaugos teikėjas per nustatytą terminą nepašalina nustatytų neatitikimų, elektroninės atpažinties priežiūros įstaiga, remdamasi elektroninės atpažinties priemonių priežiūros tvarkos aprašu, priima sprendimą pakeisti arba panaikinti prižiūrimai elektroninės atpažinties priemonei priskirtą saugumo užtikrinimo lygį ir apie tai ne vėliau kaip per 3 darbo dienas nuo sprendimo priėmimo dienos raštu informuoja kvalifikuotos elektroninės atpažinties paslaugos teikėją ir mazgo operatorių. 7. Siekdama įvertinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo išduodamų prižiūrimų elektroninės atpažinties priemonių atitiktį Reglamento (ES) Nr.

910/2014 8 straipsnio 2 dalyje nurodytiems saugumo užtikrinimo lygiams, elektroninės atpažinties priežiūros įstaiga turi teisę atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo auditą arba reikalauti, kad kvalifikuotos elektroninės atpažinties paslaugos teikėjas pateiktų elektroninės atpažinties atitikties vertinimo įstaigos parengtą atitikties vertinimo ataskaitą.“

7. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 4(4¹)21

7. Derinant projekto terminiją

tarpusavyje, projekto 4 straipsniu keičiamo įstatymo 41 straipsnio 2 dalies 1 punkte reikia nurodyti, kad priežiūros įstaiga tvirtina ne elektroninės atpažinties priemonių priežiūros tvarką, o tvarkos aprašą (kaip nurodyta projekto 11 straipsniu pildomo įstatymo 181 straipsnio 1 dalyje). Pritarti Žr. pasiūlymą prie 6 TD pastabos. 8. Seimo kanceliarijos Teisės departamentas, 2022-11-23 6(12)4

8. Projekto 6 straipsniu keičiamo

įstatymo 12 straipsnio 4 dalyje po žodžių „įgyto kvalifikuoto sertifikato panaudojimo šio“ brauktini žodis ir skaičius „įstatymo 12“. Pritarti Pasiūlymas: Projekto 6 straipsniu keičiamo įstatymo 12 straipsnio 4 dalį išdėstyti taip: „4. Asmuo neturi patirti jokių nuostolių dėl prarasto, pavogto ar neteisėtai įgyto kvalifikuoto sertifikato panaudojimo šio įstatymo 12 straipsnio 1 dalies 1–4 punktuose nurodytais pagrindais, išskyrus atvejus, kai jis veikė nesąžiningai.“

9. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 7(13)16

9. Projekto 7 straipsniu keičiamo

įstatymo 13 straipsnio 1 dalies 6 punkte po žodžių „gavę pranešimą, kad juridinis asmuo, kuriam“ įrašytinas žodis „išduotas“.

Pritarti Pasiūlymas: Projekto 7 straipsniu keičiamo įstatymo 13 straipsnio 1 dalies 6 punktą išdėstyti taip: „6) gavę pranešimą, kad juridinis asmuo, kuriam išduotas kvalifikuotas elektroninio spaudo sertifikatas ar kvalifikuotas interneto svetainės tapatumo nustatymo sertifikatas, pasibaigė;“

10. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 9(17)1

10. Projekto 9 straipsniu keičiamo

įstatymo 17 straipsnio 1 dalyje prieš žodį „susijusių“ brauktinas skaičius „6“. Pritarti Pasiūlymas: Projekto 9 straipsniu keičiamo įstatymo 1ų straipsnio 1 dalį išdėstyti taip:

„1. Priežiūros įstaiga turi teisę gauti iš valstybės

ir savivaldybių institucijų ir įstaigų, patikimumo užtikrinimo paslaugų teikėjų ir naudotojų, asmenų, kuriems išduoti kvalifikuoti sertifikatai, o prireikus – ir iš kitų asmenų, 6 susijusių su tikrinamų patikimumo užtikrinimo paslaugų teikėjų veikla,<...>“

11. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 10(18)4

11. Projekto 10 straipsniu yra keičiama

galiojančio įstatymo 18 straipsnio 4 dalis. Atkreipiame dėmesį, kad Seime yra registruotas to paties keičiamo įstatymo tos pačios straipsnio dalies pakeitimo projektas (reg. Nr. XIVP-583(2)), kurio įsigaliojimas numatytas

2024 m. sausio 1 d., ir kuriame numatytas skirtingas keičiamo įstatymo 18

straipsnio 4 dalies reglamentavimas. Šiame kontekste atkreiptinas dėmesys į Seimo statuto 137 straipsnio 4 dalies nuostatas. Pritarti Pasiūlymas: Projekto 10 straipsniu keičiama galiojančio įstatymo 18 straipsnio 4 dalį išdėstyti taip: „4. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.

Prašyme turi būti nurodytas teismo, kuriam šis prašymas paduodamas, pavadinimas, priežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas, patikimumo užtikrinimo paslaugų teikėjo pavadinimas, planuojamų tikrinti patikimumo užtikrinimo paslaugų teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, priežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo sprendimu atmesti prašymą, jis turi teisę per 7 kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Priežiūros įstaigos įgaliotas pareigūnas ir (arba) priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu.

Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama.“ Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas patikimumo užtikrinimo paslaugų teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą. Neatidėliotinais atvejais priežiūros įstaigos pareigūnų veiksmai gali būti atliekami priežiūros įstaigos vadovo sprendimu. Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje dalyje nurodyta tvarka per 24 valandas po priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant sunaikinama.“ 12.

Seimo kanceliarijos Teisės departamentas, 2022-11-23 11(18³)7

12. Projekto 11 straipsniu pildomo

įstatymo 183 straipsnio 7 dalyje turi būti pateikta nuoroda ne į šio įstatymo

41 straipsnio 2 dalies 7 punktą, o į 41 straipsnio 2 dalies 6 punktą). Pritarti

Pasiūlymas: Projekto 11 straipsniu pildomo įstatymo 18³ straipsnio 7 dalį išdėstyti taip:

„7. Kvalifikuotos elektroninės atpažinties

paslaugos teikėjas apie teikiamos prižiūrimos elektroninės atpažinties priemonės saugumo ar vientisumo pažeidimus privalo pranešti elektroninės atpažinties priežiūros įstaigai jos nustatyta tvarka ne vėliau kaip per 3 valandas nuo saugumo ar vientisumo pažeidimo nustatymo. Kvalifikuotos elektroninės atpažinties paslaugos teikėjas, vadovaudamasis šio įstatymo 4¹straipsnio 2 dalies 7

6 punkte nustatyta tvarka, informaciją apie įvykusį saugumo ar vientisumo

pažeidimą privalo pateikti elektroninės atpažinties priežiūros įstaigai ne vėliau kaip per 24 valandas nuo tada, kai šis pažeidimas yra suvaldytas.<...>“

13. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 12(18⁶)3

13. Projekto 12 straipsniu pildomo

įstatymo 186 straipsnio 3 dalyje turi būti pateikta nuoroda ne į šio straipsnio 1 dalies 2 punktą, o į šio straipsnio 1 dalies 1 punktą. Pritarti Pasiūlymas: Projekto 12 straipsniu pildomo įstatymo 18⁶ straipsnio 3 dalį išdėstyti taip: „3. Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 2 punkte nurodytus veiksmus pateikiamas Vilniaus apygardos administraciniam teismui.

Prašyme turi būti nurodytas teismo, kuriam šis prašymas teikiamas, pavadinimas, elektroninės atpažinties priežiūros įstaigos įgalioto pareigūno vardas, pavardė, asmens kodas, kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas, planuojamų tikrinti kvalifikuotos elektroninės atpažinties paslaugos teikėjo naudojamų ir (arba) gyvenamųjų patalpų adresas, įtariamų pažeidimų pobūdis ir numatomi veiksmai, aplinkybės, svarbios numatomiems veiksmams, tai patvirtinantys įrodymai, kitų įrodymų buvimo vieta, elektroninės atpažinties priežiūros įstaigos įgalioto pareigūno prašymas, pridedamų dokumentų sąrašas, prašymo surašymo vieta ir data. Prašymą išnagrinėja Vilniaus apygardos administracinis teismas ir priima motyvuotą nutartį. Prašymas turi būti išnagrinėtas ir nutartis priimta ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas nesutinka su Vilniaus apygardos administracinio teismo sprendimu atmesti prašymą, jis turi teisę per 7 kalendorines dienas šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl Vilniaus apygardos administracinio teismo nutarties turi išnagrinėti ne vėliau kaip per 7 kalendorines dienas. Elektroninės atpažinties priežiūros įstaigos įgaliotas pareigūnas ir (arba) elektroninės atpažinties priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti atitinkamus veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą.

Prašymas išduoti leidimą atlikti šio straipsnio 1 dalies 1 punkte nurodytus veiksmus pateikiamas pirmosios instancijos administraciniam teismui. Šiame prašyme turi būti nurodytas kvalifikuotos elektroninės atpažinties paslaugos teikėjo pavadinimas (asmens vardas, pavardė), įtariamų pažeidimų pobūdis ir numatomi veiksmai. Teismas prašymą išnagrinėja ir motyvuotą nutartį prašymą patenkinti arba atmesti priima ne vėliau kaip per 72 valandas nuo prašymo pateikimo momento. Jeigu priežiūros įstaigos įgaliotas pareigūnas nesutinka su teismo nutartimi atmesti prašymą, jis turi teisę per 7 darbo dienas nuo šios nutarties priėmimo šią nutartį apskųsti Lietuvos vyriausiajam administraciniam teismui. Lietuvos vyriausiasis administracinis teismas skundą dėl teismo nutarties turi išnagrinėti ne vėliau kaip per 7 darbo dienas. Priežiūros įstaigos atstovas turi teisę dalyvauti, kai nagrinėjamas skundas. Lietuvos vyriausiojo administracinio teismo priimta nutartis yra galutinė ir neskundžiama. Teismai, nagrinėdami prašymus ir skundus dėl leidimo atlikti veiksmus išdavimo, privalo užtikrinti pateiktos informacijos ir planuojamų veiksmų slaptumą.“

14. Seimo kanceliarijos Teisės

departamentas, 2022-11-23 12(18⁶)4

14. Projekto 12 straipsniu pildomo

įstatymo 186 straipsnio 4 dalyje vietoj žodžių „šioje dalyje“ įrašytina formuluotė „šio straipsnio 3 dalyje“. Pritarti Pasiūlymas: Projekto 12 straipsniu pildomo įstatymo 18⁶ straipsnio 4 dalį išdėstyti taip:

„4. Neatidėliotinais atvejais, kai įtariamas

pažeidimas gali būti panaudotas suklastojant asmens tapatybę, elektroninės atpažinties priežiūros įstaigos įgaliotų pareigūnų šio straipsnio 1 dalies 1 punkte nurodyti veiksmai gali būti atliekami elektroninės atpažinties priežiūros įstaigos vadovo sprendimu.

Šiuo atveju prašymas išduoti leidimą atlikti veiksmus pateikiamas teismui šioje šio straipsnio 3 dalyje nurodyta tvarka per 24 valandas po elektroninės atpažinties priežiūros įstaigos vadovo sprendimo priėmimo. Jeigu teismas atsisako išduoti leidimą atlikti veiksmus, jie nutraukiami ir juos atliekant gauta informacija nedelsiant, bet ne vėliau kaip per 2 darbo dienas nuo teismo sprendimo gavimo elektroninės atpažinties priežiūros įstaigoje dienos, sunaikinama.“

14.1. Seimo kanceliarijos Teisės

departamentas,

2022-11-2314

2 Projekto 14 straipsnio 2 dalyje vietoj žodžių „Lietuvos Respublikos ryšių reguliavimo tarnyba ir mazgą administruojanti įstaiga“ įrašytini žodžiai „Lietuvos Respublikos ryšių reguliavimo tarnybos direktorius ir mazgą administruojančios įstaigos vadovas“. Pritarti iš dalies Argumentai: Pagal naujos redakcijos ERĮ Ryšių reguliavimo tarnybą valdo ir Ryšių reguliavimo tarnybos kompetencijai priskirtais klausimais sprendimus priima kolegialus Ryšių reguliavimo tarnybos valdymo organas – Ryšių reguliavimo tarnybos taryba (toliau – Taryba), išskyrus atvejus, kai pagal ERĮ įstatymą sprendimus vienasmeniškai priima Tarybos pirmininkas. Taryba priima nutarimus. Pasiūlymas:

Žr. 1 Ekonomikos komiteto pasiūlymą. 3. Piliečių, asociacijų, politinių partijų, lobistų ir kitų suinteresuotų asmenų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1.

2023-03-218

<...>

ES eIDAS

reglamento 24 straipsnis ir LR Elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymo 16 straipsnis nustato neteistumo reikalavimus patikimumo paslaugų teikėjo darbuotojams ir subrangovams. Kvalifikuotų paslaugų teikėjų priežiūros tarnyba Ryšių reguliavimo tarnyba 2023 m. vasario mėn. 22 d. pateikė išaiškinimą, kad darbuotojų teistumo faktą kvalifikuotų paslaugų teikėjai turėtų patikrinti sudarydami darbo sutartį bei vėliau pertikrinti kas dvejus metus. Šiuo metu vienintelis būdas pertikrinti kvalifikuotų paslaugų teikėjų darbuotojų teistumo/neteistumo faktą – prašyti jų pateikti pažymą individualiai kreipiantis į IRD valdomą Įtariamųjų, kaltinamųjų ir nuteistųjų registrą. Fiziniam asmeniui ši paslauga yra mokama. Nors ši procedūra nesudaro didelės naštos įdarbinant naują žmogų, tačiau, atliekant periodinius pakartotinius patikrinimus, ypač esant didesniam darbuotojų skaičiui, tai darosi sudėtinga administraciniu požiūriu ir kvestionuotina dėl periodinių kaštų permetimo darbuotojams. Taip pat nėra aiškus teisinis pagrindas gauti ir tvarkyti subrangovų darbuotojų duomenis, kuomet subrangovai veikai kitoje industrijoje ir neturi įstatyminio pagrindo turėti tokius duomenis apskritai. Kitose paslaugų sferose teisės aktai palengvina praktinį įstatymo įgyvendinimą, pvz., Bankų įstatymo 34 straipsnis leidžia finansinėms institucijoms tiesiogiai kreiptis į IRD valdomą Įtariamųjų, kaltinamųjų ir nuteistųjų registrą. Atitinkamai IRD Įtariamųjų, kaltinamųjų ir nuteistųjų registro objektų registravimo ir duomenų teikimo taisyklių 19 punktas numato galimybę sudaryti sutartį dėl periodinio duomenų teikimo. Dėl išdėstytų priežasčių siūlytina patikslinti Įstatymo projekto 8 straipsnį taip:

8 straipsnis. 16 straipsnio pakeitimas

Pakeisti 16 straipsnį ir jį išdėstyti taip: „16 straipsnis.

Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojams taikomi reikalavimai Kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojai ir (ar) subrangovų darbuotojai negali turėti neišnykusio ar nepanaikinto teistumo už tyčinių nusikaltimų padarymą. Kvalifikuotas patikimumo užtikrinimo paslaugų teikėjas, siekdamas patikrinti, ar jo darbuotojai ir (ar) subrangovų darbuotojai yra patikimi, turi teisę kreiptis į Įtariamųjų, kaltinamųjų ir nuteistųjų registrą ir asmens duomenų teisinę apsaugą reglamentuojančių teisės aktų nustatyta tvarka tvarkyti šių asmenų asmens duomenis, įskaitant duomenis apie asmens teistumą. Kiti kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo darbuotojams ir (ar) subrangovų darbuotojai taikomi reikalavimai gali būti nustatyti priežiūros įstaigos teisės aktuose.“ Pritarti

  • 4. Valstybės ir savivaldybių institucijų ir įstaigų pasiūlymai: negauta. 5. Subjektų,

turinčių įstatymų leidybos iniciatyvos teisę, pasiūlymai: negauta. 6. Seimo paskirtų papildomų komitetų /komisijų pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1. Nacionalinio saugumo ir gynybos komitetas, 2022-12-09 Pritarti įstatymo projektui Nr. XIVP-2279 ir komiteto išvadai. Pasiūlymai: pagrindiniam komitetui dėl įstatymo projekto surengti klausymus dalyvaujant už elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimą, įskaitant kibernetinį saugumą, atsakingų institucijų atstovams. Pritarti

  • 7. Komiteto sprendimas ir

pasiūlymai:

7.1. Sprendimas: pritarti Komiteto

patobulintam įstatymo projektui Nr. XIVP-2279(2) ir Komiteto išvadoms. 7.2. Pasiūlymai: Eil. Nr. Pasiūlymo teikėjas, data Siūloma keisti Pasiūlymo turinys Komiteto nuomonė Argumentai, pagrindžiantys nuomonę

  • str. str. d.

p. 1.

1. Ekonomikos komitetas

2023-04-

14 Argumentai: Siekiant suderinti keičiamo įstatymo 18 str. 4 dalies nuostatas ir jų įsigaliojimą su Seimo jau priimtu įstatymu XIV-1583 (projektas XIVP-583), kurio įsigaliojimas yra 2024-01-01, reikia atitinkamai koreguoti svarstomo įstatymo projekto įsigaliojimo nuostatas, kad priėmus įstatymą, abiejų įstatymų tų pačių straipsnių pakeitimo nuostatos derėtų tarpusavyje ir būtų teisingos. Pasiūlymas:

Įstatymo projekto 14 straipsnį išdėstyti taip:

„14 straipsnis. Įstatymo įsigaliojimas ir

įgyvendinimas

išskyrus 10 straipsnio 2 dalį ir šio straipsnio 3 dalį, įsigalioja 2024 m. sausio 1 d. 2. Šio įstatymo 10 straipsnio 2 dalis įsigalioja 2024 m. sausio 2 d. 3. Lietuvos Respublikos Vyriausybė, Lietuvos Respublikos ryšių reguliavimo tarnybos taryba ir Nacionalinės elektroninės atpažinties informacinę sistemą administruojančio įstaigos vadovas iki šio įstatymo įsigaliojimo priima šio įstatymo įgyvendinamuosius teisės aktus. 4. Vyriausybės įgaliota institucija iki

2024 m. gruodžio 31 d. turi atlikti elektroninės atpažinties paslaugoms

teikti tarpvalstybiniu lygiu reikalingų priemonių ir informacinių technologijų infrastruktūros modernizavimą.“

Pritarti

8. Balsavimo rezultatai: pritarta bendru sutarimu. 9. Komiteto paskirti

pranešėjai: Andrius Kupčinskas, Gintautas Paluckas. 10. Komiteto narių atskiroji nuomonė: negauta. PRIDEDAMA. Komiteto siūlomas įstatymo projektas Nr. XIVP-2279(2) ir jo lyginamasis variantas. Komiteto pirmininkas Kazys Starkevičius Komiteto biuro patarėja Irina Jurkšuvienė