ძალოვან უწყებას ეძლევა შესაძლებლობა, ჰქონდეს წვდომა პერსონალურ მონაცემებთან – IDFI ახალ კანონზე

“ძალოვან უწყებას ეძლევა შესაძლებლობა, ჰქონდეს წვდომა პერსონალურ მონაცემებთან “- ”ინფორმაციის თავისუფლების განვითარების ინსტიტუტის” (IDFI) შეფასებით, პარლამენტის მიერ მიღებული ცვლილებები “ინფორმაციული უსაფრთხოების შესახებ” კანონში რადიკალურად ცვლის საქართველოს კიბერუსაფრთხოების სისტემას და შეიცავს მნიშვნელოვან რისკებს.

”საქართველოს პარლამენტმა, 77 ხმით 2-ის წინააღმდეგ, მესამე მოსმენით დაამტკიცა  ცვლილებები „ინფორმაციული უსაფრთხოების შესახებ” კანონში, რომელიც წინააღმდეგობაში მოდის ევრო დირექტივის (ქსელებისა და ინფორმაციული სისტემების (Network and Information Systems (NIS)) დირექტივა) ცალკეულ მოთხოვნებთან.

ინიცირებული ცვლილებები, დარეგისტრირების დღიდან, ფართო მსჯელობისა და კრიტიკის საგანია  სამოქალაქო საზოგადოების, კერძო სექტორისა და სფეროს ექსპერტების მხრიდან. IDFI აქტიურად მონაწილეობდა კანონპროექტის განხილვის, ცვლილებებთან დაკავშირებული რისკების შესწავლისა და ანალიზის პროცესში. პარლამენტის მიერ მიღებული ცვლილებები კარდინალურად ცვლის საქართველოს კიბერუსაფრთხოების სისტემას და შეიცავს მნიშვნელოვან რისკებს.

 

ვისზე ვრცელდება ახალი კანონი ინფორმაციული უსაფრთხოების შესახებ?

ახალი კანონის მოქმედება ვრცელდება სუბიექტების 3 კატეგორიაზე:

ა) პირველი კატეგორიის სუბიექტებში შეიძლება მოხვდეს ყველა სახელმწიფო ორგანო და დაწესებულება, საჯარო სამართლის იურიდიული პირი და სახელმწიფო საწარმო. პირველი კატეგორიის სუბიექტებზე ყველაზე მკაცრი რეგულაციები ვრცელდება, რაც ნიშნავს, რომ მთავრობის დადგენილებით განსაზღვრულ ნებისმიერი ასეთი დაწესებულების (მაგალითად საქართველოს პარლამენტი, პრეზიდენტის ადმინისტრაცია, ქალაქ თბილისის მერია, ცენტრალური საარჩევნო კომისია, საქართველოს რკინიგზა და ა.შ.) ინფორმაციულ აქტივებზე, ინფორმაციული სისტემებსა და ინფრასტრუქტურაზე სრული წვდომა ეძლევა სახელმწიფო უსაფრთხოების სამსახურის სსიპ ოპერატიულ-ტექნიკურ სააგენტოს;

ბ) მეორე კატეგორიის სუბიექტებში მოხვდნენ ელექტრონული კომუნიკაციების კომპანიები, რაც ნიშნავს, რომ სატელეკომუნიკაციო კომპანიები, ინტერნეტ-პროვაიდერები და ა.შ. ასევე ძალოვანი უწყების მკაცრი მონიტორინგის ქვეშ მოექცნენ;

გ) მესამე კატეგორიის სუბიექტებში მოიაზრება მთავრობის დადგენილებით განსაზღვრული კერძო სამართლის იურიდიული პირები, როგორებიც, მაგალითად, არიან ბანკები და ფინანსური ინსტიტუტები. მათზე კანონი შედარებით ლოიალურ რეგულაციებს ავრცელებს, რაც ნიშნავს, რომ მესამე კატეგორიის სუბიექტებზე ზედამხედველობას განახორციელებს იუსტიციის სამინისტროს სსიპ ციფრული მმართველობის სააგენტო.

 

რა უფლებამოსილებები მიენიჭა სახელმწიფო უსაფრთხოების სამსახურის ოპერატიულ-ტექნიკური სააგენტოს (OTA)?

– ქსელური ნაკადის მონიტორინგის მიზნით, განახორციელოს პირველი კატეგორიის, ხოლო თანხმობის არსებობის შემთხვევაში, მეორე კატეგორიის სუბიექტების ქსელური სენსორის კონფიგურირება და მართვა;

– მოთხოვნისთანავე (კომპიუტერულ ინციდენტზე რეაგირებისთვის) მიიღოს წვდომა პირველი/მეორე კატეგორიის სუბიექტების ინფორმაციულ აქტივზე, ინფორმაციულ სისტემაზე ან/და ინფორმაციულ ინფრასტრუქტურაში შემავალ საგანზე;

– სავალდებულო წესით, გეგმიური ან არაგეგმიური გზით განახორციელოს საინფორმაციო ტექნოლოგიური ინფრასტრუქტურის შემოწმება;

– შემოწმების შედეგად შემუშავებული დასკვნის შეუსრულებლობის შემთხვევაში განსაზღვროს ადმინისტრაციულ-სამართლებრივი პასუხისმგებლობა/ სანქცია;

– პირველი და მეორე კატეგორიების სუბიექტებისათვის კანონქვემდებარე აქტით დაადგინოს ინფორმაციული უსაფრთხოების მინიმალური მოთხოვნები;

– განიხილოს ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესები პირველი და მეორე კატეგორიების კრიტიკული ინფორმაციული სისტემების სუბიექტების შემთხვევაში;

– სავალდებულო წესით გამოითხოვოს ინფორმაციული უსაფრთხოების პოლიტიკის შემუშავებასთან, დანერგვასთან, მონიტორინგსა და გაუმჯობესებასთან დაკავშირებული ინფორმაცია;

– ჰქონდეს წვდომა სუბიექტების ინფორმაციული უსაფრთხოების აუდიტებსა და ინფორმაციული შეღწევადობის (პენეტრაციის) ტესტის დასკვნებზე (გარდა ფინანსური ინსტიტუტებისა).

შეიძლება ითქვას, რომ ახალი კანონით, OTA-ს ეძლევა შესაძლებლობა, გააჩნდეს პირდაპირი წვდომა საკანონმდებლო, აღმასრულებელი თუ სასამართლო ხელისუფლების, ასევე სატელეკომუნიკაციო სექტორის ინფორმაციულ სისტემებზე და არაპირდაპირი წვდომა სისტემებში დაცულ პერსონალურ და კომერციულ ინფორმაციაზე. ძალოვან უწყებას ეძლევა შესაძლებლობა, ჰქონდეს წვდომა პერსონალურ მონაცემებთან, რამდენადაც, ნორმათა ბუნდოვანება აჩენს პერსონალურ მონაცემთა არაკანონიერად და არაპროპორციულად დამუშავების რეალურ საშიშროებას.

უფრო დეტალურად იხილეთ ჩვენი კვლევა: კიბერუსაფრთხოების რეფორმა საქართველოში: არსებული გამოწვევები, საერთაშორისო პრაქტიკა და რეკომენდაციები “-წერია გავრცელებულ განცხადებაში. 

 

მერია აპირებს, ვაკის პარკის შადრევნებისა და კასკადის რეაბილიტაციაში 11.5 მლნ გადაიხადოს

თბილისის მერია აპირებს, ვაკის პარკის შადრევნებისა და კასკადის სარეაბილიტაციო სამუშაოებში 11 563 373 ლარი...

ყველას მართებს საქართველოში კონსტიტუციის პატივისცემა – ოხანაშვილი დეგნანზე

იურიდიულ საკითხთა კომიტეტის თავმჯდომარე ანრი ოხანაშვილი აშშ-ს ელჩის, კელი დეგნანის კრიტიკულ განცხადებას ეხმიანება და...

ირანის პრეზიდენტი ებრაჰიმ რაისი გახდა

ირანის პრეზიდენტი მოსამართლე და სასულიერო პირი, ებრაჰიმ რაისი გახდა. რაისი არის ირანის მთავარი მოსამართლე და...

ამერიკა კოვიდ-19-ის სამკურნალო პრეპარატებში მილიარდობით დოლარს დებს

შეერთებული შტატების ინვესტიცია კოვიდ-19-ის ანტივირუსული პრეპარატების შექმნის საქმეში და ასევე, პოტენციურად სხვა სახიფათო ვირუსულ...

მთავრობამ მოითხოვოს გაეროს უშიშოროების საბჭოს მოწვევა – ნათელაშვილი აიბღას ანექსიაზე

"როგორც მოსალოდნელი გახლდათ, სდუმს მომაკვდავი საქართველოს ხელისუფლება. არცერთი პროტესტი, არცერთი განცხადება. მე მოვითხოვ, საქართველოს...

არ უნდა მოესმინათ, ეს ჩანაწერები არ უნდა არსებულიყო – ხვიჩია ბერა-ღარიბაშვილის ჩანაწერებზე

პარტია "გირჩის" ერთ-ერთი ლიდერი, იაგო ხვიჩია ეხმიანება პროკურატურის განცხადებას ბერა ივანიშვილისა და ირაკლი ღარიბაშვილის...

ვარკეთილის მეტროს სარეაბილიტაციოდ 826 000 დაიხარჯა, თუმცა სარემონტოა – ფლანგვის დეტექტორი

"ფლანგვის დეტექტორის" ინფორმაციით, 2016 წლის შემდეგ ვარკეთილის მეტროს რეაბილიტაციაზე 826 078 დაიხარჯა, თუმცა მეტრო...

“ლელო-პარტნიორობა საქართველოსთვის” და “მიშელის რეფორმების ჯგუფი” ინტერფრაქციულ ჯგუფს ქმნიან

ფრაქციები „ლელო- პარტნიორობა საქართველოსთვის“ და „შარლ მიშელის რეფორმების ჯგუფი“ ინტერფრაქციულ ჯგუფს ქმნიან. ლელოს ერთ–ერთი...

კომუნიკაციების კომისიამ “მთავარი არხი“ და “იმედი“ დააჯარიმა

კომუნიკაციების კომისიამ „მთავარი არხი“ და „ტელეიმედი“ გადაცემებში პროდუქტის განთავსების (ProductPlacement) წესების დარღვევის გამო დააჯარიმა. კომუნიკაციების კომისიის გადაწყვეტილებით, კოვიდ 19-ის პანდემიის გათვალისწინებით, მაუწყებლებს კანონდარღვევისთვის ჯარიმის...

ამერიკა კოვიდ-19-ის სამკურნალო პრეპარატებში მილიარდობით დოლარს დებს

შეერთებული შტატების ინვესტიცია კოვიდ-19-ის ანტივირუსული პრეპარატების შექმნის საქმეში და ასევე, პოტენციურად სხვა სახიფათო ვირუსულ პანდემიებთან ბრძოლაში, 3.2 მილიარდ დოლარს შეადგენს. თეთრი სახლის მთავარმა მრჩეველმა...

ანჯელინა ჯოლი ყოფილ ქმარს საიდუმლოდ ესტუმრა

ანჯელინა ჯოლი ყოფილ ქმართან მოულოდნელი ვიზიტისას შენიშნეს. 46 წლის მსახიობი მის პირველ ქმარს, 48 წლის ჯონი ლი მილერს ნიუ იორკში ესტუმრა. ჯოლი ნიუ იორკში ბავშვებთან...