Autoriteti Kombëtar për Sigurinë Kibernetike do të ketë një sistem të ri të kontrollit dhe vlerësimit të sistemeve.
Së fundmi Agjencia Kombëtare e Shoqërisë së Informacionit (AKSHI) njoftoi lidhjen e kontratës që ka në objekt “ Sistemi i Kontrollit dhe Vlerësimit të Sigurisë Kibernetike për Autoritetin Kombëtar për Sigurinë Kibernetike” me një vlerë 167 milionë lekë apo rreth 1.7 milionë euro, subjekti FIRST.
Në dokumentet që argumentojnë këtë procedurë sqarohet se nisur nga situata aktuale e sigurisë kibernetike në vend dhe me qëllim rritjen e nivelit të sigurisë kibernetike të infrastrukturave kritike në nivel kombëtar, minimizimin e rreziqeve nga incidentet kibernetike si dhe kryerjen e kontrolleve efektive të infrastrukturave kritike dhe të rëndësishme për implementimin e masave të sigurisë, është e nevojshme ngritja e një sistemi për kontrollin dhe vlerësimin e sigurisë kibernetike në funksion të AKCESK.
“Sistemi i Kontrollit dhe Vlerësimit të Sigurisë Kibernetike duhet te jete një sistem software, i cili do të përdoret nga AKCESK për ushtrimin e funksionit të kontrollit të implementimit të masave të sigurisë kibernetike nga OIKI dhe OIRI, si dhe vlerësimit të nivelit të sigurisë (Cyber Resilience) në këto infrastruktura.
Aktualisht, nuk kemi një sistem për këtë qellim dhe proceset kryhen në mënyre manuale” thuhet në dokument.
Ky sistem i ri do të eliminojë kontrollin aktual që është manual dhe bazohet në dokumente që vihen në dispozicion nga gjithë operatorët që kanë infrastruktura kritike.
Sipas kuadrit ligjor operatorët e infrastrukturave kritike dhe të rëndësishme të informacionit janë të detyruar të zbatojnë të paktën nivelet minimale të kërkesave të sigurisë së informacionit, të miratuara nga Autoriteti Kombëtar për Certifikimin Elektronik dhe Sigurinë Kibernetike.
“Autoriteti Kombëtar për Certifikimin Elektronik dhe Sigurinë Kibernetike kontrollon zbatimin e masave të sigurisë nga operatorët e infrastrukturave kritike dhe të rëndësishme të informacionit. Aktualisht procesi i Kontrollit kryhet në mënyrë manuale, kryesisht paper-based, ku pas përfundimit të procesit të kontrollit, hartohet manualisht raporti me gjetjet përkatëse.
Ngritja e këtij sistemi do të automatizoje procesin e kontrollit, duke ndikuar në mënyrë të drejtpërdrejtë në rritjen e eficencës për kryerjen e kontrolleve të implementimit të masave të sigurisë nga infrastrukturat kritike dhe të rëndësishme të informacionit në nivel kombëtar, gjithashtu ky sistem ben të mundur matjen dhe minimizimin e riskut kibernetik të OIRI & OIKI”thuhet në dokument.
VINI RE: Ky material është pronësi intelektuale e Monitor