KIBERDROŠĪBA – NO TEORIJAS LĪDZ SKAUDRAI REALITĀTEI: KO TAS NOZĪMĒ JŪSU UZŅĒMUMAM?

Pēdējā laikā kiberdrošība Latvijā ir pārstājusi būt tikai teorētisks IT jautājums un kļuvusi par skaudru realitāti, kas skar teju ikvienu valsts iedzīvotāju un uzņēmumu. Saskaņā ar CERT.LV jaunākajiem datiem, 2026. gada otrajā ceturksnī Latvijas kibertelpā reģistrēti 673 manuāli apstrādāti kiberincidenti. [1] Lai gan šis skaits ir par 5% mazāks nekā attiecīgajā periodā pērn, incidentu radītā ietekme un uzbrukumu mērogs liecina par pieaugošu bīstamību.

Spilgtākie piemēri šai tendencei ir nesenie uzbrukumi valsts nozīmīgajām iestādēm:

  • “Latvijas Valsts mežu” (LVM) piedzīvotais uzbrukums 2026. gada jūnijā uz vairākām dienām paralizēja uzņēmuma IT pakalpojumus, tostarp “LVM GEO” un lietotni “Mednis”, kā arī izraisīja darbinieku paroļu kompromitēšanu.
  • Vēl nopietnākas sekas radīja mērķēts uzbrukums Ceļu satiksmes drošības direkcijai (CSDD) 2026. gada augustā. Uzbrucēji, izmantojot sistēmas ievainojamību, ieguva informāciju par maksājumu kvītīm kopš 2008. gada, ietekmējot 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu datus.[2]

AKTUĀLAIS KIBERDROŠĪBAS REGULĒJUMS LATVIJĀ

Lai novērstu šādus riskus un panāktu vienoti augstu drošības līmeni, Latvijā šobrīd ir spēkā divi galvenie normatīvie akti:

  1. Nacionālās kiberdrošības likums (NKDL), kas stājās spēkā 2024. gada 1. septembrī, ieviešot Eiropas Savienības NIS2 direktīvas prasības.
  2. Ministru kabineta noteikumi Nr. 397 “Minimālās kiberdrošības prasības”, kas ir spēkā kopš 2025. gada 2. jūlija.

Šie noteikumi uzliek par pienākumu uzņēmumiem ne tikai tehniski aizsargāt savas sistēmas, bet arī sakārtot pārvaldības procesus un dokumentāciju.

VAI JŪSU UZŅĒMUMS IR NACIONĀLĀS KIBERDROŠĪBAS LIKUMA (NKDL) SUBJEKTS?

Likums iedala sabiedrības divās galvenajās kategorijās, kurām līdz 2025. gada 1. oktobrim bija pienākums iecelt kiberdrošības pārvaldnieku un iesniegt pašnovērtējuma ziņojumu:

  • Būtisko pakalpojumu sniedzēji: Piemēram, bankas, reģionālās slimnīcas, energoapgādes uzņēmumi (elektrība, gāze), kā arī valsts tiešās pārvaldes iestādes.
  • Svarīgo pakalpojumu sniedzēji: Piemēram, pasta un kurjeru komersanti, atkritumu apsaimniekotāji, pārtikas ražotāji un vairumtirgotāji, kā arī apsardzes firmas.

JA NEESAM NKDL SUBJEKTI, VAI MUMS KAUT KAS IR JĀDARA?

Šis ir jautājums, ko klienti mums uzdod visbiežāk. Atbilde ir viennozīmīga: Jā, kiberdrošības dokumentācijas sakārtošana ir kritiski svarīga ikvienam uzņēmumam, neatkarīgi no tā statusa. Lūk, kāpēc:

  1. Sadarbība piegādes ķēdēs: Likums nosaka, ka būtisko un svarīgo pakalpojumu sniedzējiem ir jāvērtē savu piegādātāju un sadarbības partneru kiberdrošība. Tas nozīmē, ka pat mazam uzņēmumam, kas sniedz pakalpojumus, piemēram, slimnīcai vai lielai rūpnīcai, var tikt pieprasīta informācija par ieviestajiem drošības pasākumiem. Bez sakārtotiem procesiem Jūs riskējat zaudēt nozīmīgus klientus un iepirkumus.
  2. Biznesa procesu nepārtrauktība: Sakārtota dokumentācija (kiberdrošības politika, risku pārvaldības un darbības nepārtrauktības plāni) nav tikai “papīrs”. Tas ir rīcības algoritms, kas palīdz uzņēmumam ātri atgūties pēc uzbrukuma, minimizējot dīkstāvi un finansiālos zaudējumus.
  3. Reputācija un uzticība: Kā rāda CSDD piemērs, datu noplūde rada milzīgu kaitējumu reputācijai un var izraisīt pat visas vadības atkāpšanos. Sakārtota kiberdrošība kalpo kā kvalitātes zīme, kas apliecina, ka Jūsu klienti un viņu dati ir drošībā.
  4. Izaugsmes instruments: Strukturēta pieeja drošībai (darbinieku apmācības, rezerves kopiju un piekļuves tiesību pārvaldība) uzlabo uzņēmuma iekšējo disciplīnu un efektivitāti, padarot Jūs par uzticamu un pievilcīgu sadarbības partneri.

Kiberdrošības sakārtošana šodien ir ieguldījums Jūsu biznesa rītdienā.

Mūsu biroja speciālisti ir gatavi palīdzēt Jūsu uzņēmumam sakārtot kiberdrošības dokumentāciju – no audita līdz precīzi Jūsu IT videi un biznesa procesiem pielāgotai dokumentu paketei atbilstoši Nacionālā kiberdrošības likuma un MK noteikumu Nr. 397 prasībām.

—————————————–

[1]         CERT.LV. 2026. gada 2. ceturksnis Latvijas kibertelpā. Pieejams: [skatīts 25.08.2026.]

[2]         CERT.LV. CSDD saskāries ar kiberdrošības incidentu. Pieejams: [skatīts 25.08.2026.]