Legal.geLegal.geLegal.ge
სპეციალისტებიბიბლიოთეკაბლოგი
მეტი
ჩვენ შესახებფასებიკონტაქტი
LegalTools
ანგარიში იტვირთებაშესვლა
ჩვენ შესახებსპეციალისტებიბიბლიოთეკაბლოგიფასებიკონტაქტი
LegalTools
ანგარიში იტვირთებაშესვლა
Legal.ge

საქართველოს იურიდიული პლატფორმა.

ჩამოტვირთეთ App Store-დანLegal.ge iPhone-ისთვის

სწრაფი ბმულები

  • ჩვენ შესახებ
  • სპეციალისტები
  • ღია დავალებები
  • სერვისები
  • კანონები და კოდექსები
  • კომპანიები
  • ორგანიზაციები
  • ივენთები
  • ბლოგი
  • კონტაქტი

სამართლებრივი

  • იურიდიული ბიბლიოთეკა
  • კონფიდენციალურობა
  • წესები და პირობები
  • ქუქი-ფაილების პოლიტიკა

კონტაქტი

contact@legal.ge+995 551 911 961გჭირდებათ იურისტი? იპოვეთ სპეციალისტი

თბილისი, საქართველო

© 2026 Legal.ge. ყველა უფლება დაცულია.

Made with in Georgia

სამართლებრივი ბიბლიოთეკა
ძებნა კანონები თემები ლექსიკონი
სამართლებრივი ბიბლიოთეკაინფორმაციული უსაფრთხოების შესახებმუხლი 4

ინფორმაციული უსაფრთხოების შესახებ

მუხლი 4. ინფორმაციული უსაფრთხოების წესები

რედაქცია №8 კონსოლიდირებული · 26 ივნ. 2025
თემები:ბლოკჩეინ ინფრასტრუქტურა და ნოუდებიდაცვის სტრატეგიებისაგანმანათლებლო ტექნოლოგიებიGDPR/კონფიდენციალურობის შესაბამისობარისკების მართვაბირჟაზე რეგისტრაცია და KYC

გჭირდებათ რჩევა ამ მუხლთან დაკავშირებით?

აღწერეთ თქვენი საკითხი
ნაწილები:123456

1.კრიტიკული ინფორმაციული სისტემის სუბიექტი ვალდებულია მიიღოს ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესები, რომლებიც ემსახურება ამ კანონის დებულებათა აღსრულებას და განსაზღვრავს ორგანიზაციის ინფორმაციული უსაფრთხოების პოლიტიკას.

2.ინფორმაციული უსაფრთხოების პოლიტიკა უნდა აკმაყოფილებდეს ინფორმაციული უსაფრთხოების მინიმალურ მოთხოვნებს. ინფორმაციული უსაფრთხოების მინიმალური მოთხოვნები დგინდება სტანდარტიზაციის საერთაშორისო ორგანიზაციის (ISO), აშშ-ის სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის (NIST) და ინფორმაციული სისტემების აუდიტისა და კონტროლის ასოციაციის (ISACA) მიერ დადგენილი სტანდარტებისა და მოთხოვნების მხედველობაში მიღების გზით, პირველი და მეორე კატეგორიების კრიტიკული ინფორმაციული სისტემების სუბიექტებისთვის − ოპერატიულ-ტექნიკური სააგენტოს უფროსის ბრძანებით, ხოლო მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტისთვის − ციფრული მმართველობის სააგენტოს თავმჯდომარის ბრძანებით.

3.ამ მუხლის პირველი პუნქტის შესაბამისად მიღებულ ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესებს პირველი და მეორე კატეგორიების კრიტიკული ინფორმაციული სისტემების სუბიექტები განსახილველად წარუდგენენ ოპერატიულ-ტექნიკურ სააგენტოს, მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტები − ციფრული მმართველობის სააგენტოს, ხოლო თავდაცვის სფეროში შემავალი კრიტიკული ინფორმაციული სისტემის სუბიექტები − კიბერუსაფრთხოების ბიუროს. ოპერატიულ-ტექნიკურ სააგენტოს, ციფრული მმართველობის სააგენტოს და კიბერუსაფრთხოების ბიუროს საკუთარი კომპეტენციის ფარგლებში ეცნობებათ აგრეთვე ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესებში შეტანილი ნებისმიერი ცვლილება. ოპერატიულ-ტექნიკური სააგენტო, ციფრული მმართველობის სააგენტო და კიბერუსაფრთხოების ბიურო ახორციელებენ ამგვარად მიწოდებული დოკუმენტების ზოგად ანალიზს და მათში აღმოჩენილი ხარვეზების გამოსასწორებლად წარადგენენ შესასრულებლად სავალდებულო მითითებებს ან/და რეკომენდაციებს. ოპერატიულ-ტექნიკური სააგენტო, ციფრული მმართველობის სააგენტო და კიბერუსაფრთხოების ბიურო საკუთარი კომპეტენციის ფარგლებში უფლებამოსილი არიან კრიტიკული ინფორმაციული სისტემის სუბიექტისგან გამოითხოვონ ინფორმაციული უსაფრთხოების პოლიტიკის შემუშავებასთან, დანერგვასთან, მონიტორინგსა და გაუმჯობესებასთან დაკავშირებული სხვა ინფორმაცია.

4.ამ მუხლის მე-3 პუნქტით გათვალისწინებული დოკუმენტების გარდა, ოპერატიულ-ტექნიკურ სააგენტოს, ციფრული მმართველობის სააგენტოს და კიბერუსაფრთხოების ბიუროს ხელი არ მიუწვდებათ კრიტიკული ინფორმაციული სისტემის სუბიექტის ინფორმაციასა და ინფორმაციულ აქტივზე, გარდა ამ კანონის მე-10 მუხლის მე-5 პუნქტის „გ“ ქვეპუნქტითა და 10 3 მუხლის მე-3 პუნქტის „ბ“ ქვეპუნქტით გათვალისწინებული შემთხვევებისა, აგრეთვე იმ შემთხვევისა, როდესაც კრიტიკული ინფორმაციული სისტემის სუბიექტი ნებაყოფლობით უზრუნველყოფს მათთვის ინფორმაციისა და ინფორმაციული აქტივის ხელმისაწვდომობას.

5.ეროვნული ბანკი უფლებამოსილია მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტ კომერციულ ბანკებს მოსთხოვოს ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესების განსახილველად წარდგენა და განახორციელოს ამ მუხლის მე-6 პუნქტის შესაბამისად დადგენილი დამატებითი სტანდარტებისა და მოთხოვნების მიმართ შესასრულებლად სავალდებულო მითითებების ან/და რეკომენდაციების გაცემა.

6.მესამე კატეგორიის კრიტიკული ინფორმაციული სისტემის სუბიექტი კომერციული ბანკების მიმართ ინფორმაციული უსაფრთხოების პოლიტიკისა და ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესების დამატებით სტანდარტებსა და მოთხოვნებს ადგენს ეროვნული ბანკი. საქართველოს 2013 წლის 24 დეკემბრის კანონი №1829 - ვებგვერდი, 28.12.2013წ. საქართველოს 2020 წლის 12 ივნისის კანონი №6299 – ვებგვერდი, 26.06.2020წ. საქართველოს 2021 წლის 10 ივნისის კანონი №632 – ვებგვერდი,15.06.2021წ.

რედაქციების შედარება

1. კრიტიკული ინფორმაციული სისტემის სუბიექტი ვალდებულია მიიღოს ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესები, რომლებიც ემსახურება ამ კანონის დებულებათა აღსრულებას და განსაზღვრავს ორგანიზაციის ინფორმაციული უსაფრთხოების პოლიტიკას. 2. ინფორმაციული უსაფრთხოების პოლიტიკა უნდა აკმაყოფილებდეს ინფორმაციული უსაფრთხოების მინიმალურ მოთხოვნებს (კრიტიკული ინფორმაციული სისტემის სუბიექტის კრიტიკულობის კლასიფიცირების გათვალისწინებით), რომლებსაც განსაზღვრავს საქართველოს იუსტიციის სამინისტროს მმართველობის სფეროში მოქმედი საჯარო სამართლის იურიდიული პირი – მონაცემთა გაცვლის სააგენტო (შემდგომ − მონაცემთა გაცვლის სააგენტო)  სტანდარტიზაციის საერთაშორისო ორგანიზაციისორგანიზაციისა (ISO)( ISO) და ინფორმაციული სისტემების აუდიტისა და კონტროლის ასოციაციის (ISACA)( ISACA) მიერ დადგენილი სტანდარტებისა და მოთხოვნების შესაბამისად. 3. კრიტიკული ინფორმაციული სისტემის სუბიექტი ამ მუხლის პირველი პუნქტის თანახმად მიღებულ ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესებს განსახილველად წარუდგენს მონაცემთა გაცვლის სააგენტოს. მონაცემთა გაცვლის სააგენტოს ასევე ეცნობება ინფორმაციული უსაფრთხოების შინასამსახურებრივი გამოყენების წესებში შეტანილი ნებისმიერი ცვლილება. მონაცემთა გაცვლის სააგენტო ახორციელებს ამგვარად მოწოდებული დოკუმენტების ზოგად ანალიზს და წარადგენს რეკომენდაციებს მათში აღმოჩენილი ხარვეზების გამოსასწორებლად. 4. ამ მუხლის მე-3 პუნქტით გათვალისწინებული დოკუმენტების გარდა, მონაცემთა გაცვლის სააგენტოს ხელი არ მიუწვდება კრიტიკული ინფორმაციული სისტემის სუბიექტის ინფორმაციასა და ინფორმაციულ აქტივზე, გარდა იმ შემთხვევისა, როდესაც კრიტიკული ინფორმაციული სისტემის სუბიექტი ნებაყოფლობით უზრუნველყოფს მონაცემთა გაცვლის სააგენტოსთვის ინფორმაციისა და ინფორმაციული აქტივის ხელმისაწვდომობას. საქართველოს 2013 წლის 24 დეკემბრის კანონი №1829 - ვებგვერდი, 28.12.2013წ.

ამ მუხლის ისტორია· 3

ცვლილებები, რომლებიც ამ მუხლმა გაიარა

  1. 30 დეკ. 2021· გამოქვეყნდა 15 ივნ. 2021
  2. 10 ივლ. 2020· გამოქვეყნდა 26 ივნ. 2020
  3. 28 დეკ. 2013
წინა მუხლი 3შემდეგი მუხლი 5

რას გთავაზობთ legal.ge ამ მუხლთან დაკავშირებით

სერვისები, რომლებიც ამ მუხლს ეხება

  • კიბერ რისკების მართვა6 ვერიფიცირებული სპეციალისტი
  • ინფორმაციული მმართველობა3 ვერიფიცირებული სპეციალისტი
  • კიბერუსაფრთხოების პოლიტიკის შემუშავება1 ვერიფიცირებული სპეციალისტი
  • კიბერუსაფრთხოების სამართალი1 ვერიფიცირებული სპეციალისტი

სპეციალისტები ამ სფეროში

ეს ვერიფიცირებული სპეციალისტები მუშაობენ ამ მუხლთან დაკავშირებულ სამართლებრივ სფეროში.

ვახტანგ ბარამაშვილი

ვახტანგ ბარამაშვილი

ადვოკატი, Legal Sandbox-ის დამფუძნებელი

კომპანია ვერიფიცირებული

კონსულტაცია: ₾200

დაუსვით კითხვაპროფილი
ლიანა ზაგაშვილი

ლიანა ზაგაშვილი

იურისტი

დამოუკიდებელი ვერიფიცირებული

კონსულტაცია: ₾200-დან

დაუსვით კითხვაპროფილი
დავით მაისურაძე

დავით მაისურაძე

იურისტი

დამოუკიდებელი ვერიფიცირებული

კონსულტაცია: ფასი შეთანხმებით

დაუსვით კითხვაპროფილი
ირაკლი ღლონტი

ირაკლი ღლონტი

იურისტი

დამოუკიდებელი ვერიფიცირებული

კონსულტაცია: ₾300

დაუსვით კითხვაპროფილი
სალომე კობერიძე

სალომე კობერიძე

კომპანია ვერიფიცირებული

კონსულტაცია: ფასი შეთანხმებით

დაუსვით კითხვაპროფილი
ალექსანდრე ხარატიშვილი

ალექსანდრე ხარატიშვილი

ადვოკატი

დამოუკიდებელი ვერიფიცირებული

კონსულტაცია: ფასი შეთანხმებით

დაუსვით კითხვაპროფილი
აღწერეთ თქვენი საკითხიგაუგზავნეთ საკითხი 1–3 თქვენ მიერ შერჩეულ ვერიფიცირებულ სპეციალისტს
ყველა სპეციალისტი
ტელეფონი+995 551 911 961

სტატუსი

მოქმედი

კონსოლიდირებული 2025-06-26 · №8

6
ციტირებულია მუხლი
3
ცვლილება
ბოლო 2021-06-15
4
რედაქცია
2
მითითება

ჩემი ჩანაწერები

ციტირებები სხვა მუხლებში

მიუთითებს

მუხლი 10მუხლი 10³

მიუთითებენ მასზე

მუხლი 5მუხლი 10⁴მუხლი 10⁷მუხლი 9¹მუხლი 10¹⁷მუხლი 9

მსგავსი მუხლები მთელ კანონმდებლობაში

მნიშვნელობით ახლოს — სხვა კანონებშიც

ინფორმაციული უსაფრთხოების შესახებ

  • 5ინფორმაციული აქტივების მართვა
  • 6კრიტიკული ინფორმაციული სისტემის სუბიექტის ინფორმაციული უსაფრთხოების აუდიტი და ინფორმაციულ სისტემაში შეღწევადობის (პენეტრაციის) ტესტი
  • 10კომპიუტერული ინციდენტის იდენტიფიცირება და მის შესახებ შეტყობინება

ეროვნული უსაფრთხოების პოლიტიკის დაგეგმვისა და კოორდინაციის წესის შესახებ

  • 11ინფორმაციული უსაფრთხოება

ინფორმაციის ერთიანი სახელმწიფო რეესტრის შესახებ

  • 5ციფრული მმართველობის სააგენტოსთვის მისაწოდებელი ინფორმაციის სახეები

სატელეკომუნიკაციო ინფრასტრუქტურისა და სატელეკომუნიკაციო მიზნებისთვის გამოყენებადი ფიზიკური ინფრასტრუქტურის გაზიარების შესახებ

  • 11კონფიდენციალური ინფორმაციის დაცვა

ენერგეტიკისა და წყალმომარაგების შესახებ

  • 151კონფიდენციალურობის დაცვა

სახელმწიფო საიდუმლოების შესახებ

  • 40ნატოს კლასიფიცირებული ინფორმაციის დაცვის კრიპტოგრაფიული ღონისძიებები
  • 27ელექტრონული კომუნიკაციისა და ინფორმაციის სისტემა
  • 41⁶ევროკავშირის საიდუმლო ინფორმაციის დაცვა

საქართველოს სახელმწიფო უსაფრთხოების სამსახურის შესახებ

  • 44სამსახურის საინფორმაციო-ანალიტიკური უზრუნველყოფა

სამოქალაქო უსაფრთხოების შესახებ

  • 12სამოქალაქო უსაფრთხოების სფეროში საქართველოს მოქალაქეთა და საქართველოს ტერიტორიაზე მყოფ სხვა პირთა ინფორმირება

სამართლებრივი რუკა

დააწკაპუნე გასახსნელად
510510³10⁴10⁷9¹10¹⁷96402711151114
მითითებამნიშვნელობით ახლოსინფორმაციული უსაფრთხოე…ეროვნული უსაფრთხოების …ინფორმაციის ერთიანი სა…სატელეკომუნიკაციო ინფრ…ენერგეტიკისა და წყალმო…სახელმწიფო საიდუმლოები…

წყარო: საქართველოს საკანონმდებლო მაცნე (matsne.gov.ge) — კონსოლიდირებული ვერსია, 26 ივნ. 2025