Qeveria ashpërson ligjin për sigurinë kibernetike, gjoba deri në 10 mln lekë për shkeljet e rënda në infrastrukturat digjitale

Qeveria ashpërson ligjin për sigurinë kibernetike, gjoba deri

Qeveria shqiptare ka nxjerrë për konsultim një projektligj që ndryshon ligjin nr. 25/2024 “Për sigurinë kibernetike”, me qëllim forcimin e mbrojtjes së infrastrukturave digjitale dhe rritjen e kapaciteteve institucionale në këtë fushë. Ndryshimet parashikojnë masa më të rrepta, zgjerim kompetencash për institucionet përgjegjëse dhe gjoba administrative që arrijnë deri në 10 milionë lekë.

Sipas dokumentit shoqërues, projektligji synon përmirësimin e sigurisë së infrastrukturave kritike dhe të rëndësishme të informacionit, si dhe rritjen e bashkëpunimit ndërmjet institucioneve që merren me mbrojtjen kibernetike.

Një nga ndryshimet kryesore është zgjerimi i rolit të Autoritetit Kombëtar për Sigurinë Kibernetike (AKSK), i cili do të ketë funksione shtesë në proceset e prokurimeve të përqendruara për trajnimet në fushën e sigurisë kibernetike, si dhe në autorizimin e organeve të vlerësimit të konformitetit. Po ashtu, synohet forcimi i skemave të certifikimit të sigurisë kibernetike në përputhje me standardet kombëtare dhe ato europiane.

Projektligji parashikon krijimin e një mekanizmi vetëdeklarimi për masat e sigurisë nga operatorët e infrastrukturave kritike dhe të rëndësishme. Ky mekanizëm do të shërbejë për monitorimin e përputhshmërisë së tyre me kërkesat ligjore.

Një detyrim i ri lidhet me deklarimin e mënyrës së hostimit dhe administrimit të sistemeve dhe rrjeteve, përfshirë të dhëna mbi vendndodhjen e infrastrukturës dhe përdorimin e shërbimeve cloud ose virtualizimit.

Operatorët do të jenë të detyruar të zbatojnë masa për bllokimin, filtrimin, kufizimin dhe neutralizimin e treguesve të komprometimit dhe sulmeve kibernetike të identifikuara nga AKSK.

Për shkelje të këtyre detyrimeve parashikohen gjoba të konsiderueshme. Moszbatimi i masave mbrojtëse mund të ndëshkohet me gjobë nga 4 deri në 10 milionë lekë, ndërsa mosdorëzimi në afat i vetëdeklarimit të masave të sigurisë parashikohet me gjobë deri në 5 milionë lekë.

Projektligji parashikon edhe riorganizimin e CSIRT-eve sektoriale, me qëllim forcimin e koordinimit në menaxhimin e incidenteve kibernetike në nivel sektorial dhe kombëtar.

Gjithashtu krijohet Grupi Ndërinstitucional i Inteligjencës Kibernetike pranë AKSK-së, ku do të marrin pjesë përfaqësues të institucioneve kryesore të sigurisë dhe mbrojtjes. Grupi do të fokusohet në shkëmbimin e informacionit mbi kërcënimet kibernetike dhe vlerësimin e ndikimit të tyre.

Sipas dokumentit, zbatimi i ligjit do të shoqërohet edhe me kosto shtesë për buxhetin e shtetit, kryesisht për personelin dhe funksionimin e strukturave të reja. Për CSIRT-et sektoriale, kostoja vjetore vlerësohet në 350–450 milionë lekë, ndërsa për fazën fillestare në vitin 2026 parashikohet 120–150 milionë lekë. Shpenzimet do të mbulohen nga buxhetet ekzistuese të institucioneve.

Qeveria vlerëson se ndryshimet do të rrisin nivelin e mbrojtjes së infrastrukturave kritike dhe do të përmirësojnë reagimin ndaj sulmeve kibernetike./Monitor

EMISIONET