2.პირველი/მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტის მიერ ამ კანონის 10 9 ან 10 10 მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის საქმის განხილვისა და ადმინისტრაციული სახდელის დადების უფლება აქვს: ა) პირველი კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტის მიმართ − ოპერატიულ-ტექნიკურ სააგენტოს; ბ) მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტის (გარდა კომერციული ბანკისა) მიმართ − ციფრული მმართველობის სააგენტოს; გ) მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტი კომერციული ბანკის მიმართ − ეროვნულ ბანკს.
3.ამ კანონის 10 11 −10 15 მუხლებით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის საქმის განხილვისა და ადმინისტრაციული სახდელის დადების უფლება აქვს ოპერატიულ-ტექნიკურ სააგენტოს.
4.ამ კანონის 10 16 მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის საქმის განხილვისა და ადმინისტრაციულ-სამართლებრივი პასუხისმგებლობის დაკისრების უფლება აქვს საქართველოს კომუნიკაციების ეროვნულ კომისიას „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონით დადგენილი წესით, ოპერატიულ-ტექნიკური სააგენტოს მიმართვის საფუძველზე.
5.ამ კანონის 10 17 მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის საქმის განხილვისა და ადმინისტრაციულ-სამართლებრივი პასუხისმგებლობის დაკისრების უფლება აქვს ეროვნულ ბანკს.
6.ადმინისტრაციული სამართალდარღვევის ოქმს ამ მუხლის პირველი პუნქტის „ა“ ქვეპუნქტით, მე-2 პუნქტის „ა“ ქვეპუნქტით ან მე-3 ან მე-4 პუნქტით გათვალისწინებულ შემთხვევაში ადგენს ოპერატიულ-ტექნიკური სააგენტოს უფლებამოსილი პირი, ამ მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტით ან მე-2 პუნქტის „ბ“ ქვეპუნქტით გათვალისწინებულ შემთხვევაში − ციფრული მმართველობის სააგენტოს უფლებამოსილი პირი. ადმინისტრაციული სამართალდარღვევის ოქმი დგება და ადმინისტრაციული სამართალდარღვევის საქმე განიხილება საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსით დადგენილი წესით, აგრეთვე ოპერატიულ-ტექნიკური სააგენტოს/ციფრული მმართველობის სააგენტოს მიერ საკუთარი კომპეტენციის ფარგლებში გამოცემული ნორმატიული აქტით დადგენილი წესით. ამ მუხლის მე-2 პუნქტის „გ“ ქვეპუნქტით ან მე-5 პუნქტით გათვალისწინებულ შემთხვევაში ეროვნული ბანკი ადმინისტრაციული სამართალდარღვევის საქმეს განიხილავს „საქართველოს ეროვნული ბანკის შესახებ“ საქართველოს ორგანული კანონისა და „კომერციული ბანკების საქმიანობის შესახებ“ საქართველოს კანონის შესაბამისად, ეროვნული ბანკის მიერ დადგენილი წესით. საქართველოს 2021 წლის 10 ივნისის კანონი №632 – ვებგვერდი,15.06.2021წ. თავი I V. გარდამავალი და დასკვნითი დებულებები
ცვლილების შედარება· წინა რედაქცია → მოქმედი
1. თავდაცვის სფეროშიპირველი/მესამეშემავალიკატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტებისსუბიექტისინფორმაციულიმიერუსაფრთხოებისამპოლიტიკაკანონისუნდა10აკმაყოფილებდეს4თავდაცვის−10სფეროში8ინფორმაციულიმუხლებითუსაფრთხოებისგათვალისწინებულიმინიმალურადმინისტრაციულიმოთხოვნებსსამართალდარღვევის(თავდაცვისსაქმისსფეროშიგანხილვისაშემავალიდაადმინისტრაციული სახდელის დადების უფლება აქვს: ა) პირველი კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტების კრიტიკულობისსუბიექტისკლასიფიცირებისმიმართგათვალისწინებით).−ამოპერატიულ-ტექნიკურმოთხოვნებსსააგენტოს;სტანდარტიზაციისბ)საერთაშორისომესამეორგანიზაციისკატეგორიის(ISO),კრიტიკულიაშშ-ისინფორმაციულისტანდარტებისასისტემისდასუბიექტისტექნოლოგიებისმიმართეროვნული−ინსტიტუტისციფრული(NIST)მმართველობისდასააგენტოს.ინფორმაციული2.სისტემებისპირველი/მესამეაუდიტისაკატეგორიისდაკრიტიკულიკონტროლისინფორმაციულიასოციაციისსისტემის(ISACA)სუბიექტის მიერ დადგენილიამსტანდარტებისაკანონისდა10მოთხოვნების9მხედველობაშიანმიღების10გზით10განსაზღვრავსმუხლითკიბერუსაფრთხოებისგათვალისწინებულიბიუროადმინისტრაციულიდასამართალდარღვევისბრძანებითსაქმისადგენსგანხილვისასაქართველოსდათავდაცვისადმინისტრაციულიმინისტრი.სახდელის2.დადებისკიბერუსაფრთხოებისუფლებაბიუროაქვს:იქმნებაა)ამპირველიკანონისაკატეგორიისდაკრიტიკული„საჯაროინფორმაციულისამართლისსისტემისიურიდიულისუბიექტისპირისმიმართშესახებ“−საქართველოსოპერატიულ-ტექნიკურკანონისსააგენტოს;შესაბამისად.ბ)3.მესამეკიბერუსაფრთხოებისკატეგორიისბიუროსკრიტიკულიმოქმედებისინფორმაციულისფეროსისტემისარსუბიექტისვრცელდება(გარდაოპერატიულ-ტექნიკურკომერციულისააგენტოსაბანკისა)დამიმართ− ციფრული მმართველობის სააგენტოზე,სააგენტოს;რომელთაგ)უფლებამოსილებები,მესამეფუნქციებიკატეგორიისდაკრიტიკულიმოქმედებისინფორმაციულისფეროებისისტემისგანისაზღვრებასუბიექტიამკომერციულიკანონითაბანკისდამიმართ„საჯარო−სამართლისეროვნულიურიდიულიბანკს.პირის3.−ამსაქართველოსკანონისოპერატიულ-ტექნიკური10სააგენტოს11შესახებ“−10და15„საჯარომუხლებითსამართლისგათვალისწინებულიიურიდიულიადმინისტრაციულიპირისსამართალდარღვევის−საქმისციფრულიგანხილვისამმართველობისდასააგენტოსადმინისტრაციულიშესახებ“სახდელისსაქართველოსდადებისკანონებით.უფლებააქვს ოპერატიულ-ტექნიკურ სააგენტოს. 4. თავდაცვისამსფეროშიკანონისშემავალი10კრიტიკული16ინფორმაციულიმუხლითსისტემისგათვალისწინებულისუბიექტებისადმინისტრაციულინუსხასამართალდარღვევისმტკიცდებასაქმისგანხილვისა და შესაბამისიადმინისტრაციულ-სამართლებრივისუბიექტისპასუხისმგებლობისკრიტიკულობისდაკისრებისკლასიფიცირებაუფლებადგინდებააქვს საქართველოს მთავრობისკომუნიკაციებისშესაბამისიეროვნულაქტით,კომისიასრომლის„ელექტრონულიპროექტსკომუნიკაციებისშესახებ“ საქართველოს მთავრობასკანონითდასამტკიცებლადდადგენილიწარუდგენსწესით,საქართველოსოპერატიულ-ტექნიკურითავდაცვისსააგენტოსსამინისტრომიმართვისეროვნულისაფუძველზე.უსაფრთხოების5.საბჭოსთან,ამსაქართველოსკანონისიუსტიციისა10და17შინაგანმუხლითსაქმეთაგათვალისწინებულისამინისტროებთანადმინისტრაციულისამართალდარღვევის საქმის განხილვისა და საქართველოსადმინისტრაციულ-სამართლებრივისახელმწიფოპასუხისმგებლობისუსაფრთხოებისდაკისრებისსამსახურთანუფლებაშეთანხმებით.აქვსამეროვნულნუსხისბანკს.შედგენისას6.გაითვალისწინებაადმინისტრაციულიშემდეგისამართალდარღვევისკრიტერიუმები:ოქმსინფორმაციულიამსისტემისმუხლისშეფერხებისპირველიანპუნქტისმწყობრიდან„ა“გამოსვლისქვეპუნქტით,სავარაუდომე-2შედეგებისპუნქტისსიმძიმე„ა“დაქვეპუნქტითმასშტაბიანსახელმწიფოსმე-3თავდაცვისუნარიანობისანთვალსაზრისით;მე-4სავარაუდოპუნქტითეკონომიკურიგათვალისწინებულზარალისშემთხვევაში ადგენსსიმძიმეოპერატიულ-ტექნიკურისუბიექტებისთვისსააგენტოსან/დაუფლებამოსილისახელმწიფოსთვის;პირი,ინფორმაციულიამსისტემისმუხლისმიერპირველიგაწეულიპუნქტისმომსახურების„ბ“აუცილებლობაქვეპუნქტითსახელმწიფოსანთავდაცვისუნარიანობისმე-2შეუფერხებელიპუნქტისფუნქციონირებისათვის;„ბ“ინფორმაციულიქვეპუნქტითსისტემისგათვალისწინებულმომხმარებელთაშემთხვევაშირაოდენობა;−სუბიექტისციფრულიმატერიალურიმმართველობისმდგომარეობასააგენტოსდაუფლებამოსილისავარაუდოპირი.ხარჯებისადმინისტრაციულიოდენობა,სამართალდარღვევისრომლებიცოქმიმისთვისდგებაშესაბამისიდავალდებულებებისადმინისტრაციულიდაკისრებასსამართალდარღვევისმოჰყვება.საქმე5.განიხილებაკიბერუსაფრთხოებისსაქართველოსბიუროსადმინისტრაციულდებულებასსამართალდარღვევათაამტკიცებსკოდექსითსაქართველოსდადგენილითავდაცვისწესით,მინისტრი.აგრეთვე6.ოპერატიულ-ტექნიკურიკიბერუსაფრთხოებისსააგენტოს/ციფრულიბიუროსმმართველობისძირითადისააგენტოსფუნქციაამიერსაქართველოსსაკუთარი კომპეტენციისკანონმდებლობით,ფარგლებშიმათგამოცემულიშორის,ნორმატიულიაქტით დადგენილი წესით. ამ კანონით,მუხლისმისთვისმე-2მინიჭებულპუნქტისუფლებამოსილებათა„გ“ფარგლებშიქვეპუნქტითსაქმიანობისანგანხორციელება.მე-57.პუნქტით(ამოღებულიაგათვალისწინებულ-შემთხვევაში10.06.2021,ეროვნული№632).ბანკისაქართველოსადმინისტრაციული2013სამართალდარღვევისწლის 24 დეკემბრისსაქმესკანონიგანიხილავს№1829 -„საქართველოსვებგვერდი,ეროვნული28.12.2013წ.ბანკისშესახებ“ საქართველოს 2015ორგანულიწლის 8 ივლისისკანონისაკანონი №3933 -დავებგვერდი,„კომერციული15.07.2015წ.ბანკებისსაქართველოსსაქმიანობის2020შესახებ“წლისსაქართველოს12 ივნისისკანონისკანონიშესაბამისად,№6299ეროვნული–ბანკისვებგვერდი,მიერ26.06.2020წ.დადგენილიწესით. საქართველოს 2021 წლის 10 ივნისის კანონი №632 – ვებგვერდი,15.06.2021წ. თავი I V. გარდამავალი და დასკვნითი დებულებები
რედაქციების შედარება
1. თავდაცვის სფეროში კრიტიკული ინფორმაციული სისტემის სუბიექტებისათვის ინფორმაციული უსაფრთხოების პოლიტიკა უნდა აკმაყოფილებდეს თავდაცვის სფეროში ინფორმაციული უსაფრთხოების მინიმალურ მოთხოვნებს (თავდაცვის სფეროში კრიტიკული ინფორმაციული სისტემის სუბიექტის კრიტიკულობის კლასიფიცირების გათვალისწინებით), რომლებსაც განსაზღვრავს კიბერუსაფრთხოების ბიურო სტანდარტიზაციის საერთაშორისო ორგანიზაციის (ISO) და ინფორმაციული სისტემების აუდიტისა და კონტროლის ასოციაციის (ISACA) მიერ დადგენილი სტანდარტებისა და მოთხოვნების შესაბამისად. 2. კიბერუსაფრთხოების ბიურო იქმნება ამ კანონისა და „საჯარო სამართლის იურიდიული პირის შესახებ“ საქართველოს კანონის შესაბამისად. 3. კიბერუსაფრთხოების ბიუროს მოქმედების სფერო არ ვრცელდება მონაცემთა გაცვლის სააგენტოზე, რომლის უფლებამოსილება, ფუნქციები და მოქმედების სფერო განისაზღვრება ამ კანონითა და „საჯარო სამართლის იურიდიული პირის − მონაცემთა გაცვლის სააგენტოს შექმნის შესახებ“ საქართველოს კანონით. 4. თავდაცვის სფეროში კრიტიკული ინფორმაციული სისტემის სუბიექტების ნუსხა მტკიცდება და შესაბამისი სუბიექტის კრიტიკულობის კლასიფიცირება დგინდება საქართველოს მთავრობის შესაბამისი აქტით, რომლის პროექტს საქართველოს მთავრობას დასამტკიცებლად წარუდგენს საქართველოს იუსტიციის სამინისტრო საქართველოს თავდაცვისა და შინაგან საქმეთა სამინისტროებთან და საქართველოს სახელმწიფო უსაფრთხოების სამსახურთან შეთანხმებით. ამ ნუსხის შედგენისას მხედველობაში მიიღება შემდეგი კრიტერიუმები: ინფორმაციული სისტემის შეფერხების ან მწყობრიდან გამოსვლის სავარაუდო შედეგების სიმძიმე და მასშტაბი სახელმწიფოს თავდაცვისუნარიანობის თვალსაზრისით; სავარაუდო ეკონომიკური ზარალის სიმძიმე სუბიექტებისთვის ან/და სახელმწიფოსთვის; ინფორმაციული სისტემის მიერ გაწეული მომსახურების აუცილებლობა სახელმწიფოს თავდაცვისუნარიანობის შეუფერხებელი ფუნქციონირებისათვის; ინფორმაციული სისტემის მომხმარებელთა რაოდენობა; სუბიექტის მატერიალური მდგომარეობა და სავარაუდო ხარჯების ოდენობა, რომლებიც მისთვის შესაბამისი ვალდებულებების დაკისრებას მოჰყვება. 5. კიბერუსაფრთხოების ბიუროს დებულებასა და სტრუქტურას ამტკიცებს საქართველოს თავდაცვის მინისტრი. 6. კიბერუსაფრთხოების ბიუროს ძირითადი ფუნქციაა საქართველოს კანონმდებლობით, მათ შორის, ამ კანონით, მისთვის მინიჭებულ უფლებამოსილებათა ფარგლებში საქმიანობის განხორციელება. 7. ამ კანონის მე-6 და მე-7 მუხლების, მე-9 მუხლის მე-4 პუნქტისა და მე-10 მუხლის მე-2 პუნქტის მოქმედება არ ვრცელდება კიბერუსაფრთხოების ბიუროს საქმიანობაზე. საქართველოს 2013 წლის 24 დეკემბრის კანონი №1829 - ვებგვერდი, 28.12.2013წ. საქართველოს 2015 წლის 8 ივლისის კანონი №3933 - ვებგვერდი, 15.07.2015წ.