|
Eiropas Savienības |
LV L sērija |
|
2025/1274 |
1.7.2025 |
KOMISIJAS ĪSTENOŠANAS LĒMUMS (ES) 2025/1274
(2025. gada 30. jūnijs),
ar ko paredz noteikumus par to, kā Eiropas Parlamenta un Padomes Regulu (ES) 2023/969 piemērot attiecībā uz pasākumiem, kas vajadzīgi kopējo izmeklēšanas grupu sadarbības platformas tehniskajai īstenošanai
EIROPAS KOMISIJA,
ņemot vērā Līgumu par Eiropas Savienības darbību,
ņemot vērā Eiropas Parlamenta un Padomes Regulu (ES) 2023/969 (2023. gada 10. maijs), ar ko izveido sadarbības platformu kopēju izmeklēšanas grupu darbības atbalstam un groza Regulu (ES) 2018/1726 (1) un it īpaši tās 6. panta pirmās daļas a)–g) punktu,
tā kā:
|
(1) |
Ar Regulu (ES) 2023/969 tika izveidota sadarbības platforma kopēju izmeklēšanas grupu darbības atbalstam (turpmāk – “KIG sadarbības platforma” jeb “platforma”). Regulā ir paredzēti arī noteikumi par pienākumu sadali starp KIG sadarbības platformas lietotājiem, nosacījumiem, saskaņā ar kuriem šiem lietotājiem var piešķirt piekļuvi platformai, kā arī īpaši noteikumi par datu aizsardzību, kas vajadzīgi, lai papildinātu esošos datu aizsardzības pasākumus. |
|
(2) |
Pirms KIG sadarbības platformas izstrādes ir jāpieņem vairāki pasākumi tās tehniskajai īstenošanai, it īpaši attiecībā uz platformas funkcijām, kas vajadzīgas KIG koordinācijai un pārvaldībai un drošai komunikācijai, specifikācijām savienojumam starp centralizēto informācijas sistēmu un attiecīgajiem IT rīkiem, kas atbalsta KIG darbību un ko pārvalda KIG tīkla sekretariāts, drošības aspektiem, reģistriem, informāciju un statistiku, kā arī snieguma un pieejamības prasībām. |
|
(3) |
Pamatojoties uz minētajiem pasākumiem, Eiropas Savienības Aģentūrai lielapjoma IT sistēmu darbības pārvaldībai brīvības, drošības un tiesiskuma telpā (eu-LISA), kas ir atbildīga par platformas plānošanu un izstrādi, vajadzētu spēt izstrādāt KIG sadarbības platformas fizisko arhitektūru, arī tās tehniskās specifikācijas. |
|
(4) |
Lai nodrošinātu izmeklēšanas konfidencialitāti un drošību, platformai vajadzētu būt veidotai no izolētām KIG sadarbības telpām – viena telpa vienai atsevišķai KIG. Platformai nevajadzētu pieļaut nekādu mijiedarbību starp šīm atsevišķajām KIG sadarbības telpām. |
|
(5) |
Piekļuve platformas funkcijām būtu jānosaka, izmantojot lietotāju profilus, kas piešķirti visiem atsevišķajiem KIG sadarbības platformas lietotājiem. |
|
(6) |
Tiklīdz eu-LISA ir saņēmusi attiecīgo KIG nolīgumu, tajā skaitā jebkādus tā papildinājumus, tai būtu jāuzsāk jaunās KIG sadarbības telpas izveides process un jāpiešķir piekļuve topošajai KIG sadarbības telpai dalībvalsts administratoram vai administratoriem un EPPO administratoram vai administratoriem. Pēc tam katras dalībvalsts administratoram vai katram EPPO administratoram vajadzētu būt iespējai izveidot attiecīgo KIG sadarbības telpu. |
|
(7) |
Lai nodrošinātu KIG sadarbības telpu pienācīgu pārvaldību, katras KIG sadarbības telpas vajadzībām būtu jāļauj izraudzīties vienu vai vairākus dalībvalsts un EPPO administratorus, kas pārstāv vienu vai vairākas dalībvalstis un kam vajadzētu būt vienlīdzīgām tiesībām attiecībā uz KIG sadarbības platformas lietotāju tiesību pārvaldību. |
|
(8) |
Saskaņā ar KIG nolīgumā izklāstītajiem noteikumiem dalībvalsts administrators vai administratori, EPPO administrators vai administratori vai KIG tīkla sekretariāta administrators vai administratori var mainīt atsevišķu KIG sadarbības platformas lietotāju profilus vai piešķirt vai atcelt to piekļuvi attiecīgajai KIG sadarbības telpai. |
|
(9) |
eu-LISA, apspriežoties ar KIG sadarbības platformas (SP) padomdevēju grupu, būtu jānosaka centralizētās informācijas sistēmas un komunikācijas programmatūras funkciju darbības un tehniskās specifikācijas, kā arī savienojums starp centralizēto informācijas sistēmu un attiecīgajiem IT rīkiem, kas atbalsta KIG darbību un ko pārvalda KIG tīkla sekretariāts. |
|
(10) |
Pierādījumu izsekojamības funkcijai būtu jāļauj sekot visiem pierādījumiem, ar kuriem apmainās KIG sadarbības platformā, arī piekļuvei tiem un to apstrādei. Pierādījumu izsekojamības funkcijas iespējošanai vai atspējošanai nebūtu jāietekmē tehniskie reģistri, kas paredzēti Regulas (ES) 2023/969 25. pantā un šā lēmuma 9. pantā. |
|
(11) |
Tā kā platformai būtu jānodrošina augsts drošības līmenis, eu-LISA būtu jāveic visi nepieciešamie tehniskie un organizatoriskie pasākumi, lai ātri un rezultatīvi novērstu jebkādas aizdomīgas darbības un drošības incidentus. |
|
(12) |
Platformā būtu jāiekļauj centralizēts reģistru repozitorijs, kas pieejams tikai eu-LISA, lai droši uzglabātu un uzraudzītu infrastruktūras un tehniskos reģistrus. |
|
(13) |
Lai nodrošinātu, ka platformas izmantošana tiek uzraudzīta, tai būtu automātiski jāsagatavo dienas statistika. Statistikā nevajadzētu iekļaut nekādus personas datus vai ļaut identificēt atsevišķus KIG sadarbības platformas lietotājus vai datus, ar kuriem tie apmainās. |
|
(14) |
Lai nodrošinātu platformas uzticamību, centralizētās informācijas sistēmas un komunikācijas programmatūras pieejamības rādītājam vajadzētu būt vismaz 97,6 %, ko aprēķina par kalendāro gadu. |
|
(15) |
Lai saņemtu nepieciešamo palīdzību, KIG sadarbības platformas lietotājiem vajadzētu būt iespējai, izmantojot centralizēto informācijas sistēmu, iesniegt tehniskā atbalsta pieprasījumus eu-LISA un darbības atbalsta pieprasījumus KIG tīkla sekretariātam. |
|
(16) |
Saskaņā ar 1. un 2. pantu Protokolā Nr. 22 par Dānijas nostāju, kas pievienots Līgumam par Eiropas Savienību un Līgumam par Eiropas Savienības darbību, Dānija nepiedalījās Regulas (ES) 2023/969 pieņemšanā, un Dānijai šī regula nav saistoša un nav jāpiemēro. Tādēļ Dānijai šis lēmums nav saistošs un nav jāpiemēro. |
|
(17) |
Īrijai Regula (ES) 2023/969 ir saistoša, un tādēļ tā piedalās šā lēmuma pieņemšanā. |
|
(18) |
Eiropas Datu aizsardzības uzraudzītājs sniedza atzinumu 2025. gada 17. martā. |
|
(19) |
Šajā lēmumā paredzētie pasākumi atbilst Kopējo izmeklēšanas grupu sadarbības platformas komitejas atzinumam, |
IR PIEŅĒMUSI ŠO LĒMUMU.
1. pants
Vispārīgie noteikumi
1. Platformā katrai atsevišķai kopējai izmeklēšanas grupai (KIG) var izveidot tikai vienu KIG sadarbības telpu.
2. Platforma nepieļauj nekādu mijiedarbību vai transversālas funkcijas starp atsevišķajām KIG sadarbības telpām.
3. KIG sadarbības telpu var izveidot vai tā var darboties tikai tad, ja tai ir piešķirta piekļuve KIG locekļiem, kas pārstāv vismaz divas dalībvalstis.
2. pants
Lietotāju profili
1. Katrā KIG sadarbības telpā katram atsevišķam KIG sadarbības platformas lietotājam saskaņā ar 2.–6. punkta noteikumiem piešķir tikai vienu no šādiem lietotāju profiliem:
|
a) |
standarta lietotājs; |
|
b) |
ierobežotas piekļuves lietotājs, kam piešķirta piekļuve komunikācijas programmatūrai; |
|
c) |
ierobežotas piekļuves lietotājs, kam nav piešķirta piekļuve komunikācijas programmatūrai; |
|
d) |
komunikācijas programmatūras lietotājs; |
|
e) |
KIG tīkla sekretariāta atbalsta speciālists; |
|
f) |
KIG tīkla sekretariāta administrators; |
|
g) |
dalībvalsts administrators; |
|
h) |
EPPO administrators; vai |
|
i) |
eu-LISA tehniskais administrators. |
2. “Standarta lietotāja”, ierobežotas piekļuves lietotāja, kam piešķirta piekļuve komunikācijas programmatūrai, ierobežotas piekļuves lietotāja, kam nav piešķirta piekļuve komunikācijas programmatūrai, un sakaru programmatūras lietotāja profilus piešķir tikai KIG locekļiem, Eurojust, Eiropolam, OLAF un citām kompetentām Savienības struktūrām, birojiem un aģentūrām vai starptautiskas tiesu iestādes pārstāvjiem, kas piedalās KIG.
3. “KIG tīkla sekretariāta atbalsta” speciālista profilu un KIG tīkla sekretariāta administratora profilu var piešķirt vienam un tam pašam atsevišķam KIG sadarbības platformas lietotājam. Minētos lietotāju profilus piešķir tikai KIG tīkla sekretariāta pārstāvjiem.
4. “Dalībvalsts administratora” profilu piešķir tikai tiem KIG locekļiem, kuri pārstāv dalībvalstis, kurām ir saistoša Regula (ES) 2023/969.
5. “EPPO administratora” profilu piešķir tikai EPPO KIG locekļiem.
6. “eu-LISA tehniskā administratora” profilu piešķir tikai eu-LISA pārstāvjiem.
7. Ja vien ar šo lēmumu nav skaidri noteikti ierobežojumi, visas platformas funkcijas ir pieejamas visiem lietotāju profiliem.
3. pants
Administrēšana
1. Saistībā ar Regulas (ES) 2023/969 13. panta 3. punktā minēto tehnisko atbalstu eu-LISA tehniskais administrators sāk KIG sadarbības telpas izveidi, ja eu-LISA ir saņēmusi attiecīgo KIG nolīgumu, tajā skaitā jebkādus tā papildinājumus, saskaņā ar šā lēmuma 7. panta 1., 2. un 3. punktu.
2. Pirms KIG sadarbības telpas izveides eu-LISA tehniskais administrators piešķir “dalībvalsts administratora” vai “EPPO administratora” profilu un piekļuvi minētajai nākotnes telpai KIG telpas administratoriem, kas norādīti attiecīgajā KIG nolīgumā. Kad KIG sadarbības telpa ir izveidota, eu-LISA tehniskais administrators vairs neiesaistās piekļuves tiesību pārvaldībā konkrētajā KIG sadarbības telpā, izņemot šā panta 5. punktā un 8. panta 4. punktā minētos gadījumus.
3. Kad ir izveidota KIG sadarbības telpa, dalībvalsts administrators vai administratori un EPPO administrators vai administratori var dot KIG tīkla sekretariāta pārstāvjiem piekļuvi minētajai telpai, piešķirot tiem KIG tīkla sekretariāta administratora profilu.
4. Tikai dalībvalsts administrators vai administratori, EPPO administrators vai administratori un KIG tīkla sekretariāta administrators vai administratori var piešķirt atsevišķiem KIG sadarbības platformas lietotājiem “dalībvalsts administratora”, “EPPO administratora”, “KIG tīkla sekretariāta administratora”, “standarta lietotāja”, “ierobežotas piekļuves lietotāja, kam piešķirta piekļuve komunikācijas programmatūrai”, “ierobežotas piekļuves lietotāja, kam nav piešķirta piekļuve komunikācijas programmatūrai”, “komunikācijas programmatūras lietotāja” vai “KIG tīkla sekretariāta atbalsta” speciālista profilu, kā arī piekļuvi attiecīgajai KIG sadarbības telpai.
5. Ja neviens no dalībvalsts administratoriem nevar piekļūt izveidotajai KIG sadarbības telpai, eu-LISA tehniskais administrators var piešķirt piekļuvi šai telpai jaunam dalībvalsts administratoram vai administratoriem, ja eu-LISA saņem grozītu KIG nolīgumu.
6. Katrā KIG sadarbības telpā katrā konkrētā tās darbības brīdī jābūt vismaz vienam dalībvalsts administratoram.
7. Katrā KIG sadarbības telpā var būt vairāki dalībvalstu administratori no vienas un tās pašas dalībvalsts.
8. Katram KIG sadarbības platformas lietotājam, kam piešķirts dalībvalsts administratora vai EPPO administratora profils, ir vienlīdzīgas tiesības pārvaldīt KIG sadarbības platformas lietotāju tiesības piekļūt attiecīgajai KIG sadarbības telpai.
4. pants
Centralizētā informācijas sistēma
1. Centralizētajai informācijas sistēmai ir šādas funkcijas:
|
a) |
KIG sadarbības platformas pārvaldība; |
|
b) |
KIG sadarbības telpu pārvaldība; |
|
c) |
KIG sadarbības platformas lietotāju personas datu un iestatījumu pārvaldība; |
|
d) |
KIG sadarbības telpas infopanelis; |
|
e) |
e-pasta un platformas paziņojumi; |
|
f) |
meklēšana; |
|
g) |
operatīvo datu augšupielāde un lejupielāde atsevišķi vai pakešu veidā; |
|
h) |
neoperatīvo datu augšupielāde un lejupielāde atsevišķi vai pakešu veidā; |
|
i) |
pierādījumu izsekojamība; |
|
j) |
datņu pārvaldība; |
|
k) |
uzdevumu kalendārs un pārvaldība; |
|
l) |
informācijas panelis; |
|
m) |
6. panta 4. punktā minētā informācija par KIG finansējumu; |
|
n) |
administratīvie ziņojumi; |
|
o) |
neoperatīvo datu mašīntulkošana; |
|
p) |
KIG izvērtēšana; |
|
q) |
tehniskais un darbības atbalsts; |
|
r) |
mācību kursi un lietotāju rokasgrāmatas; kā arī |
|
s) |
statistika. |
2. eu-LISA, apspriežoties ar Regulas (ES) 2023/969 12. pantā minēto padomdevēju grupu (turpmāk – “KIG SP padomdevēja grupa”), saskaņā ar šajā lēmumā izklāstītajām prasībām nosaka 1. punktā minēto funkciju darbības un tehniskās specifikācijas.
3. “KIG sadarbības platformas pārvaldības” funkcija ir pieejama tikai, izmantojot “eu-LISA tehniskā administratora profilu”.
4. “KIG sadarbības telpas pārvaldības” funkcija ir pieejama, tikai izmantojot “dalībvalsts administratora”, “EPPO administratora” vai “KIG tīkla sekretariāta administratora” profilu.
5. Operatīvo datu augšupielādes un lejupielādes funkcija ir pieejama, tikai izmantojot “dalībvalsts administratora”, “EPPO administratora” vai “standarta lietotāja” profilu.
6. “Pierādījumu izsekojamības” funkcija ir pieejama, tikai izmantojot “dalībvalsts administratora”, “EPPO administratora” vai “standarta lietotāja” profilu, izņemot standarta lietotājus, kas nav KIG locekļi.
7. Visas pārējās centralizētās informācijas sistēmas funkcijas ir pieejamas, tikai izmantojot “dalībvalsts administratora”, “EPPO administratora”, “KIG tīkla sekretariāta administratora”, “standarta lietotāja”, “ierobežotas piekļuves lietotāja, kam piešķirta piekļuve komunikācijas programmatūrai”, “ierobežotas piekļuves lietotāja, kam nav piešķirta piekļuve komunikācijas programmatūrai”, un “KIG tīkla sekretariāta atbalsta” speciālista profilu, izņemot tehniskā un darbības atbalsta funkciju, kā arī paziņojumu funkciju, kas ir pieejama arī “komunikācijas programmatūras lietotāja” profilam.
8. Operatīvo datu augšupielādes centralizētajā informācijas sistēmā un lejupielādes no tās funkcija ļauj KIG sadarbības platformas lietotājiem nosūtīt datnes visos formātos un līdz noteiktam lieluma ierobežojumam un apmainīties ar kaitīgām datnēm, ievērojot stingrus drošības nosacījumus un atbilstošas darbības procedūras. Lieluma ierobežojuma tehniskās specifikācijas nosaka eu-LISA, apspriežoties ar KIG SP padomdevēju grupu un ņemot vērā KIG locekļu vajadzības un pierādījumu pieņemamību. Darbības procedūras kaitīgu datņu apmaiņai nosaka eu-LISA.
9. Lai augšupielādētu vai lejupielādētu ārkārtīgi lielus operatīvo datu apjomus, KIG sadarbības platformas lietotāji izmanto īpašu IT rīku, ko nodrošina eu-LISA. Minētā rīka tehniskās specifikācijas, kā arī lieluma robežvērtību, kuru pārsniedzot, izmanto šo rīku, augšupielādējot vai lejupielādējot operatīvos datus, nosaka eu-LISA, apspriežoties ar KIG SP padomdevēju grupu.
10. Augšupielādējot operatīvos datus, katrs KIG sadarbības platformas lietotājs norāda vienu vai vairākus datu saņēmējus un nosaka datu lejupielādes termiņu, kas nepārsniedz Regulas (ES) 2023/969 21. panta 1. punktā minēto uzglabāšanas periodu. Tiklīdz visi saņēmēji ir pabeiguši lejupielādes procesu vai vēlākais, beidzoties uzglabāšanas periodam, augšupielādētos datus automātiski un neatgriezeniski izdzēš no centralizētās informācijas sistēmas.
11. Neoperatīvo datu augšupielādes un lejupielādes funkcija ļauj KIG sadarbības platformas lietotājiem apmainīties ar datnēm tikai iepriekš noteiktos formātos un līdz noteiktajam lieluma ierobežojumam. Šo aspektu tehniskās specifikācijas nosaka eu-LISA, apspriežoties ar KIG SP padomdevēju grupu.
12. Katrs KIG sadarbības platformas lietotājs var pēc izvēles izmantot pierādījumu “izsekojamības funkciju”, ko var iespējot tikai pirms lietotāja pirmās piekļuves konkrētajai KIG sadarbības telpai. Pierādījumu izsekojamības reģistrā ir tikai tie dati, kurus minētais lietotājs augšupielādējis kādā konkrētā KIG sadarbības telpā vai no tās lejupielādējis.
13. “Neoperatīvo datu mašīntulkošanas” funkciju var izmantot saistībā ar šādām funkcijām:
|
a) |
datņu pārvaldība; |
|
b) |
KIG izvērtēšana; kā arī |
|
c) |
tehniskais un darbības atbalsts. |
14. “Ja neoperatīvo datu mašīntulkošanas” funkcijas izpildei izmanto mākslīgo intelektu, eu-LISA informē KIG sadarbības platformas lietotājus par šādas tehnoloģijas izmantošanu un par rezultātu precizitāti.
15. “KIG izvērtēšanas” funkciju var izmantot pat tad, ja platforma netiek izmantota KIG operatīvajā posmā. Tā paredz divus atšķirīgus procesus, proti, uz sadarbību vērstu un katra lietotāja veiktu izvērtēšanu.
16. Operatīvos datus, ko nosūta no centralizētās informācijas sistēmas un uz centralizēto informācijas sistēmu un glabā tajā, platforma nedublē, un tos pilnībā galšifrē pārsūtīšanas laikā un neaktīvajā posmā.
17. Neoperatīvos datus, ko nosūta no centralizētās informācijas sistēmas un uz centralizēto informācijas sistēmu un uzglabā tajā, platforma regulāri dublē un galšifrē pārsūtīšanas laikā.
18. Attiecībā uz katru KIG sadarbības telpu centralizētā informācijas sistēma ļauj skatīt attiecīgo KIG nolīgumu tikai no “dalībvalsts administratora”, “EPPO administratora” un “standarta lietotāja” profila.
19. Izņemot to dalībvalstu valodas, kurām šis lēmums nav saistošs, centralizētās informācijas sistēmas saskarne ir pieejama visās Savienības oficiālajās valodās.
5. pants
Komunikācijas programmatūra
1. Komunikācijas programmatūrai ir šādas funkcijas:
|
a) |
tūlītējā ziņapmaiņa (divpusēja vai daudzpusēja); |
|
b) |
audiokonferences un videokonferences; |
|
c) |
datņu apmaiņa; kā arī |
|
d) |
paziņojumi. |
2. eu-LISA, apspriežoties ar KIG SP padomdevēju grupu, nosaka darbības un tehniskās specifikācijas 1. punktā minētajām funkcijām saskaņā ar šajā lēmumā izklāstītajām prasībām.
3. “Datņu apmaiņas” funkcija ļauj KIG sadarbības platformas lietotājiem nosūtīt datnes tikai iepriekš noteiktos formātos un atbilstoši noteiktajam lieluma ierobežojumam. Minēto aspektu tehniskās specifikācijas nosaka eu-LISA, apspriežoties ar KIG SP padomdevēju grupu.
4. Komunikācijas programmatūras funkcijas ir pieejamas tikai “dalībvalsts administratora, “EPPO administratora”, “standarta lietotāja”, “ierobežotas piekļuves lietotāja, kam piešķirta piekļuve komunikācijas programmatūrai”, un “komunikācijas programmatūras lietotāja profiliem”.
5. Datu uzglabāšanas periods komunikācijas programmatūrā automātiski ir četras nedēļas no dienas, kad šie dati ievadīti komunikācijas programmatūrā. Tomēr komunikācijas programmatūras lietotāji, ciktāl tas nepieciešams viņu uzdevumu veikšanai, var noteikt atšķirīgu uzglabāšanas periodu šādu datu glabāšanai komunikācijas programmatūrā saskaņā ar savas valsts tiesību aktiem, ar kuriem transponē Eiropas Parlamenta un Padomes Direktīvu (ES) 2016/680 (2), kas paredz pienācīgus termiņus vai periodisku uzglabāšanas nepieciešamības pārskatīšanu.
6. Kad ir beidzies 5. punktā minētais uzglabāšanas periods, datus automātiski un neatgriezeniski izdzēš no komunikācijas programmatūras.
7. Piekļuve komunikācijas programmatūrai un tajā veiktajām darbībām nav izsekojama.
8. Datus, ar kuriem apmainās, izmantojot komunikācijas programmatūru, platforma nedublē, un tos galšifrē pārsūtīšanas laikā.
9. Izņemot to dalībvalstu valodas, kurām šis lēmums nav saistošs, komunikācijas programmatūras saskarne ir pieejama visās Savienības oficiālajās valodās.
6. pants
Savienojums starp centralizēto informācijas sistēmu un attiecīgajiem IT rīkiem, kuri atbalsta KIG darbību un kurus pārvalda KIG tīkla sekretariāts
1. Centralizēto informācijas sistēmu savieno ar šādiem IT rīkiem, kurus arī mitina un pārvalda KIG tīkla sekretariāts:
|
a) |
KIG sistēma un |
|
b) |
KIG ierobežotas piekļuves telpa. |
2. 1. punktā minēto savienojumu darbības un tehniskās specifikācijas nosaka eu-LISA, apspriežoties ar KIG SP padomdevēju grupu.
3. Savienojums ar KIG ierobežotas piekļuves telpu ļauj no “dalībvalsts administratora”, “EPPO administratora”, “KIG tīkla sekretariāta administratora”, “standarta lietotāja”, “ierobežotas piekļuves lietotāja, kam piešķirta piekļuvei komunikācijas programmatūrai”, ierobežotas piekļuves lietotāja, kam nav piešķirta piekļuve komunikācijas programmatūrai”, un “KIG tīkla sekretariāta atbalsta speciālista” profiliem, izmantojot saiti, kas integrēta attiecīgajā KIG sadarbības telpā, piekļūt KIG ierobežotas piekļuves telpai bez vajadzības atkārtoti ievadīt savus akreditācijas datus autentifikācijas nolūkā.
4. Savienojums ar KIG sistēmu ļauj KIG sadarbības platformas lietotājiem no minētā IT rīka automātiski izgūt un izmantot konkrētus datus par KIG finansējumu, ja netiek iekļauti personas dati. Minētos datus sinhroni vai asinhroni nosūta, izmantojot saskarni ar centralizēto informācijas sistēmu.
5. KIG sadarbības platformas lietotāji nevar mainīt datus, kas izgūti no KIG sistēmas un iekļauti centralizētajā informācijas sistēmā.
6. Platforma neizgūst nekādus datus no KIG ierobežotās piekļuves telpas.
7. pants
KIG nolīgumu nosūtīšana eu-LISA
1. Saņemot attiecīgo KIG nolīgumu no dalībvalsts, kurai ir saistoša Regula (ES) 2023/969 un kura ir minētā KIG nolīguma puse, eu-LISA sāk KIG sadarbības telpas izveides procesu. Šajā nolūkā eu-LISA pārbauda, vai KIG nolīgumā ir paredzēta platformas izmantošana saskaņā ar Regulu (ES) 2023/969.
2. Lai nodrošinātu KIG nolīguma autentiskumu, katru KIG nolīgumu paraksta elektroniski ar kvalificētu elektronisko parakstu, kas atbilst Eiropas Parlamenta un Padomes Regulai (ES) Nr. 910/2014 (3), lai to nosūtītu eu-LISA.
3. Katru eu-LISA paredzēto KIG nolīgumu dalībvalstu, kurām ir saistoša Regula (ES) 2023/969, izraudzītie pārstāvji augšupielādē drošā tiešsaistes telpā ārpus platformas, ko nosaka eu-LISA (“KIG nolīgumu telpa”). Tikai eu-LISA var priekšskatīt un lejupielādēt KIG nolīgumus, kas augšupielādēti KIG nolīgumu telpā. To dalībvalstu pārstāvjus, kurām ir saistoša Regula (ES) 2023/969, izraugās ar to partneru palīdzību KIG SP padomdevējā grupā.
4. KIG nolīgumus glabā KIG nolīgumu telpā ne ilgāk kā četras nedēļas.
5. eu-LISA izveido un uztur KIG nolīgumu telpu, kā arī pārvalda tās piekļuves tiesības.
8. pants
Drošība
1. Piekļuvi platformai aizsargā, izmantojot Eiropas Komisijas autentifikācijas pakalpojumu (“EU Login”) vai tam līdzvērtīgu pakalpojumu. Lai piekļūtu platformai, ir nepieciešama divfaktoru autentifikācija, kurā izmanto individuālu e-pasta adresi un vēl vienu citu autentifikācijas faktoru.
2. Piekļuvi platformai piešķir tikai tiem atsevišķajiem KIG sadarbības platformas lietotājiem, kuri ir autentificējušies, izmantojot e-pasta adresi, kurā izmantots domēna nosaukums, kas reģistrēts atļauto KIG sadarbības platformas domēnu nosaukumu sarakstā. Minēto sarakstu izveido un uztur eu-LISA, pamatojoties uz informāciju, ko rakstiski sniedz jebkura dalībvalsts, trešā valsts, Savienības struktūra, birojs vai aģentūra vai starptautiska tiesu iestāde, kura vēlas izmantot platformu.
3. eu-LISA nav piekļuves KIG sadarbības platformas lietotāju e-pasta adresēm, izņemot tos KIG sadarbības platformas lietotājus, kuriem ir piešķirts “dalībvalsts administratora” vai “EPPO administratora” profils.
4. Ja atsevišķa KIG sadarbības platformas lietotāja rīcība rada aizdomas, piemēram, tiek novēroti anomāli piekļuves modeļi vai ir veikta jebkāda cita darbība, kas var radīt bažas, ka varētu būt noticis uzbrukums vai datu aizsardzības pārkāpums, eu-LISA tehniskais administrators nekavējoties bloķē minētā lietotāja piekļuvi platformai un informē visu to KIG sadarbības telpu dalībvalstu administratorus, kuras ietekmējusi aizdomīgā darbība.
5. Jebkurš notikums, kurš ietekmē vai var ietekmēt platformas drošību un var kaitēt platformā uzglabātiem datiem vai izraisīt to zaudēšanu, ir uzskatāms par drošības incidentu, it īpaši, ja ir notikusi neatļauta piekļuve datiem vai ir tikusi apdraudēta vai varētu būt tikusi apdraudēta datu pieejamība, integritāte un konfidencialitāte.
6. eu-LISA nekavējoties un iedarbīgā veidā reaģē uz jebkuru drošības incidentu, kas var ietekmēt tās kontrolē esošos platformas komponentus. Šajā nolūkā eu-LISA ievieš drošības uzraudzības mehānismu, lai atklātu 4. punktā minētās darbības.
7. Ja drošības incidents ir personas datu aizsardzības pārkāpums Eiropas Parlamenta un Padomes Regulas (ES) 2018/1725 (4) nozīmē, eu-LISA bez liekas kavēšanās un jebkurā gadījumā ne vēlāk kā 48 stundu laikā pēc tam, kad tai tas kļuvis zināms, informē ietekmēto atsevišķo KIG sadarbības platformas lietotāju.
8. eu-LISA ziņo KIG SP padomdevējai grupai par visiem drošības incidentiem un attiecīgiem atbildes pasākumiem.
9. pants
Reģistri
1. KIG sadarbības platformas reģistrus, proti, šā panta 6. punktā minētos infrastruktūras reģistrus un Regulas (ES) 2023/969 25. pantā minētos tehniskos reģistrus, drošā veidā uzglabā un uzrauga KIG sadarbības platformas centralizētajā reģistru repozitorijā.
2. KIG sadarbības platformas centralizētajam reģistra repozitorijam var piekļūt tikai eu-LISA.
3. Platforma reģistrus regulāri dublē.
4. Reģistrus glabā formātā, kas ļauj veikt to analīzi, korelācijas noteikšanu un turpmāku apstrādi.
5. Kad ir beigušies Regulas (ES) 2023/969 25. panta 2. punkta otrajā daļā un šā panta 8. punktā minētie uzglabāšanas periodi, visus reģistrus, arī dublējumkopijas, automātiski un neatgriezeniski izdzēš.
6. Infrastruktūras reģistri attiecas uz centralizēto informācijas sistēmu un komunikācijas programmatūru un ietver visus reģistrus, kas ļauj uzraudzīt platformas infrastruktūru, sniegumu un drošību.
7. Ievieš atbilstīgus tehniskus pasākumus, lai aizsargātu infrastruktūras reģistrus no pārveidošanas un neatļautas piekļuves.
8. Infrastruktūras reģistrus glabā vienu gadu vai tādu ilgāku periodu, kas nepieciešams, lai pabeigtu jau sāktas uzraudzības procedūras.
9. eu-LISA atbild par šādiem jautājumiem:
|
a) |
to darbinieku saraksta izveide, kuri ir pilnvaroti piekļūt KIG sadarbības platformas centralizētajam reģistru repozitorijam; |
|
b) |
reģistrēšanas standartu, prakses un procedūru noteikšana, arī konkrētu reģistru formātu un to kopīgošanas procedūras noteikšana; |
|
c) |
pēc iespējas aktīvāka reģistru pārbaude, reaģējot uz incidentiem; |
|
d) |
reģistru pārvaldības uzdevumu veikšana, piemēram, droša uzglabāšana, dublēšana, reģistru piekļuves izsekojamības nodrošināšana un aizsardzība no neatļautas piekļuves; kā arī |
|
e) |
reģistru dzēšana. |
10. pants
Statistika un informācijas ziņošana
1. Pamatojoties uz 9. pantā minētajiem reģistriem, platforma automātiski sagatavo vismaz šādus statistikas datus:
|
a) |
attiecībā uz KIG sadarbības platformas izmantošanas rādītājiem:
|
|
b) |
attiecībā uz konkrētiem funkcionalitātes rādītājiem:
|
|
c) |
attiecībā uz operatīvo datu rādītājiem:
|
|
d) |
attiecībā uz neoperatīvo datu rādītājiem:
|
|
e) |
attiecībā uz tehniskajiem rādītājiem:
|
|
f) |
attiecībā uz pakalpojumu kvalitātes rādītājiem:
|
|
g) |
attiecībā uz citiem rādītājiem:
|
2. Šā panta 1. punktā minēto statistiku sagatavo katru dienu, tā neietver nekādus personas datus un ne tieši, ne netieši neatklāj atsevišķu KIG sadarbības platformas lietotāju identitāti vai datus, ar kuriem tie apmainās.
3. Statistika, kas minēta 1. punkta a) un e), f) un g) apakšpunktā, neatklāj atsevišķu KIG sadarbības telpu vai KIG identitāti.
4. Statistiku, kas minēta 1. punkta b), c) un d) apakšpunktā, sagatavo atsevišķi par katru KIG sadarbības telpu un atsevišķi par katru dalībvalsti, trešo valsti, EPPO, Eurojust, Eiropolu, OLAF un citām kompetentām Savienības struktūrām, birojiem un aģentūrām vai starptautiskas tiesu iestādes pārstāvjiem, kas piedalās KIG. Minēto statistiku dara pieejamu centralizētajā informācijas sistēmā visiem KIG locekļiem konkrētā KIG sadarbības telpā no dalībvalstīm, kurām ir saistoša Regula (ES) 2023/969. Visi KIG locekļi no dalībvalstīm, kurām ir saistoša Regula (ES) 2023/969, var aplūkot statistiku, kas attiecas uz minēto dalībvalsti, kā arī uz trešām valstīm, Eurojust, Eiropolu, OLAF un citām kompetentām Savienības struktūrām, birojiem un aģentūrām vai starptautiskas tiesu iestādes pārstāvjiem, kas piedalās KIG.
5. Uzraudzības nolūkos un Regulas (ES) 2023/969 26. panta 6. punkta pirmās daļas a) apakšpunktā un otrajā daļā minētās ziņošanas vajadzībām eu-LISA ir piekļuve 1. punktā minētajai statistikai. Minētā piekļuve neatklāj atsevišķu KIG sadarbības telpu vai KIG identitāti.
6. Katru nedēļu pēc platformas darbības sākuma dienas eu-LISA iesniedz Komisijai un KIG tīkla sekretariātam apkopoto nedēļas statistiku, kas minēta 1. punktā. Minētā statistika neatklāj atsevišķu KIG sadarbības telpu vai KIG identitāti.
7. Regulas (ES) 2023/969 26. panta 4. punktā minētās ziņošanas nolūkā pēc eu-LISA pieprasījuma to dalībvalstu kompetentās iestādes, kurām ir saistoša Regula (ES) 2023/969, kā arī Eurojust, Eiropols, EPPO, OLAF un citas kompetentās Savienības struktūras, biroji un aģentūras sniedz eu-LISA informāciju par savu novērtējumu par platformas izstrādes procesu, darbības jomu un drošību.
8. Regulas (ES) 2023/969 26. panta 6. punkta pirmās daļas b) apakšpunktā un trešajā daļā minētās izvērtēšanas un turpmākās ziņošanas nolūkā pēc Komisijas pieprasījuma eu-LISA, to dalībvalstu kompetentās iestādes, kurām ir saistoša Regula (ES) 2023/969, kā arī Eurojust, Eiropols, EPPO, OLAF un citas kompetentās Savienības struktūras, biroji un aģentūras sniedz Komisijai informāciju par to, kā tās lieto platformu, it īpaši par platformas darbības jomu, lietojamību, pakalpojumu kvalitāti, sniegumu un drošību.
9. Regulas (ES) 2023/969 26. panta 8. punkta otrajā teikumā minētās ziņošanas nolūkā pēc KIG tīkla sekretariāta pieprasījuma to dalībvalstu kompetentās iestādes, kurām ir saistoša Regula (ES) 2023/969, kā arī Eurojust, Eiropols, EPPO, OLAF un citas kompetentās Savienības struktūras, biroji un aģentūras sniedz KIG tīkla sekretariātam informāciju par iespējamiem platformas uzlabojumiem un jaunām funkcijām.
11. pants
Sniegums un pieejamība
1. Centralizētās informācijas sistēmas un komunikācijas programmatūras pieejamības rādītājs ir vismaz 97,6 %, ko aprēķina par kalendāro gadu. Plānotā uzturēšana notiek ārpus eu-LISA tehnisko struktūru darba laika.
2. Platformas snieguma prasībām vajadzētu pārsniegt pielikumā norādītās vērtības vai būt vienādām ar tām.
3. Pielikumā minēto reakcijas laiku mēra, neņemot vērā KIG sadarbības platformas lietotāju tīkla latentumu.
4. Platformas darbību uztur jebkāda potenciāla traucējoša notikuma vai nelabvēlīgas situācijas gadījumā saskaņā ar atkopšanas laika objektīvajām vērtībām, ko apstiprinājusi eu-LISA, apspriežoties ar KIG SP padomdevēju grupu, saistībā ar darbības nepārtrauktības un negadījuma seku novēršanas plānu.
5. eu-LISA nodrošina, ka centralizētajā informācijas sistēmā iekļautos datus var atjaunot jebkāda potenciāla traucējoša notikuma vai nelabvēlīgas situācijas gadījumā saskaņā ar atkopšanas punkta objektīvajām vērtībām, ko apstiprinājusi eu-LISA, apspriežoties ar KIG SP padomdevēju grupu, saistībā ar darbības nepārtrauktības un negadījuma seku novēršanas plānu.
12. pants
Atbalsta pakalpojumi
1. Tehniskā un darbības atbalsta funkcija ļauj KIG sadarbības platformas lietotājiem pieprasīt attiecīgo atbalsta pakalpojumu.
2. Atbalsta pakalpojumu pieprasījumus iesniedz, izmantojot centralizēto informācijas sistēmu. Turpmākie pasākumi saistībā ar šādiem pieprasījumiem var notikt ārpus platformas.
3. Darbības atbalstu saprot kā funkcionālu palīdzību platformas izmantošanā, savukārt tehniskais atbalsts attiecas uz tehniskiem incidentiem, ar kuriem saskaras KIG sadarbības platformas lietotāji.
4. eu-LISA sniedz tehniskā atbalsta pakalpojumu KIG sadarbības platformas lietotājiem, kā minēts Regulas (ES) 2023/969 7. panta 8. punktā, arī trešo valstu kompetentajām iestādēm un starptautisko tiesu iestāžu pārstāvjiem.
5. KIG tīkla sekretariāts sniedz darbības atbalsta pakalpojumu KIG sadarbības platformas lietotājiem.
6. Sīki izstrādātu tehniskā un darbības atbalsta pakalpojumu kārtību, tajā skaitā darba laiku, incidentu līmeņus, reaģēšanas laiku un atbalsta procedūras, izklāsta operatora rokasgrāmatās, ko, apspriežoties ar KIG SP padomdevēju grupu, izstrādā attiecīgi eu-LISA un KIG tīkla sekretariāts.
13. pants
Stāšanās spēkā
Šis lēmums stājas spēkā divdesmitajā dienā pēc tā publicēšanas Eiropas Savienības Oficiālajā Vēstnesī.
Briselē, 2025. gada 30. jūnijā
Komisijas vārdā –
priekšsēdētāja
Ursula VON DER LEYEN
(1) OV L 132, 17.5.2023., 1. lpp., ELI: http://data.europa.eu/eli/reg/2023/969/oj.
(2) Eiropas Parlamenta un Padomes Direktīva (ES) 2016/680 (2016. gada 27. aprīlis) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi, ko veic kompetentās iestādes, lai novērstu, izmeklētu, atklātu noziedzīgus nodarījumus vai sauktu pie atbildības par tiem vai izpildītu kriminālsodus, un par šādu datu brīvu apriti, ar ko atceļ Padomes Pamatlēmumu 2008/977/TI (OV L 119, 4.5.2016., 89. lpp., ELI: http://data.europa.eu/eli/dir/2016/680/oj).
(3) Eiropas Parlamenta un Padomes Regula (ES) Nr. 910/2014 (2014. gada 23. jūlijs) par elektronisko identifikāciju un uzticamības pakalpojumiem elektronisko darījumu veikšanai iekšējā tirgū un ar ko atceļ Direktīvu 1999/93/EK (OV L 257, 28.8.2014., 73. lpp., ELI: http://data.europa.eu/eli/reg/2014/910/oj).
(4) Eiropas Parlamenta un Padomes Regula (ES) 2018/1725 (2018. gada 23. oktobris) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi Savienības iestādēs, struktūrās, birojos un aģentūrās un par šādu datu brīvu apriti un ar ko atceļ Regulu (EK) Nr. 45/2001 un Lēmumu Nr. 1247/2002/EK (OV L 295, 21.11.2018., 39. lpp., ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
PIELIKUMS
|
Darba process |
Reakcijas laiks, pamatojoties uz individuālām darbībām, attiecībā uz 95 % pieprasījumu |
Maksimālais reakcijas laiks, pamatojoties uz individuālām darbībām |
|
Piekļuve centralizētajai informācijas sistēmai pēc sekmīgas autentifikācijas |
5 sekundes |
15 sekundes |
|
Piekļuve komunikācijas programmatūrai pēc sekmīgas autentifikācijas |
5 sekundes |
15 sekundes |
|
Centralizētās informācijas sistēmas katras funkcijas ielādes laiks |
3 sekundes |
6 sekundes |
|
Meklēšana centralizētajā informācijas sistēmā |
5 sekundes |
15 sekundes |
|
Mašīntulkošanas pieprasījuma iesniegšana |
10 sekundes |
30 sekundes |
|
Sinhrona datu izguve no KIG sistēmas (izmērītā izguve no vienas sistēmas otrā) |
30 sekundes |
60 sekundes |
|
Tūlītēja ziņojuma nosūtīšana, izmantojot komunikācijas programmatūru |
1 sekunde |
3 sekundes |
|
Audiokonferenču vai videokonferenču zvanu, izmantojot komunikācijas programmatūru, iniciēšana |
5 sekundes |
15 sekundes |
ELI: http://data.europa.eu/eli/dec_impl/2025/1274/oj
ISSN 1977-0715 (electronic edition)