Regjistri i kërkesave dhe përgjigjeve
| NR RENDOR | DATA E KËRKESËS | OBJEKTI I KËRKESËS | DATA E PËRGJIGJES | PËRGJIGJE | MËNYRA E PËRFUNDIMIT TË KËRKESËS | TARIFA |
| 1. | 05.01.2026 | Në zbatim të ligjit nr. 119/2014 “Për të drejtën e informimit”, kërkojmë që AKSK të na vërë në dispozicion kopje të dokumentacionit zyrtar lidhur me zbatimin e detyrave të Strategjisë Kombëtare kundër Ndërhyrjeve të Huaja dhe Dezinformimit 2025–2030 për institucionin tuaj në 6 muajt e parë pas hyrjes në fuqi. Konkretisht, kërkojmë dokumentacion për: (1) Plan veprimi për zbatimin e strategjisë nëse ka; (2) Urdhrin/vendimin e ngritjes së strukturës së posaçme apo caktimin e një personi përgjegjës për Strategjinë; (3) Rregullore apo udhëzime të brendshme në lidhje me këtë strategji; (4) Buxhetin e parashikuar për masat e nevojshme për zbatimin e Strategjisë; (5) Protokollet e reagimit ndaj incidenteve/sulmeve kibernetike, përfshirë rastet që mund të prekin infrastrukturën TIK të përdorur në procese zgjedhore dhe sisteme të tjera kritike. (6) Dokumentacion (raporte) në lidhje me angazhimin e AKSK-së në vlerësimin paraprak/auditimin dhe certifikimin e sistemeve TIK të përdorura në proceset zgjedhore. (7) Raportet mbi ngritjen e kapaciteteve me institucione të tjera dhe zhvillimin e moduleve të trajnimit mbi sigurinë digjitale. | 13.01.2026 | E plotë | Nuk ka | |
| 2. | 07.01.2026 | Në kuadër të veprimeve për zbatimin e masës R.3.1.1 në tabelën e programimit të reformave në Agjendën Kombëtare të Reformave 2024-2027 në kuadër të Instrumentit të Bashkimit Evropian për Reforma dhe Rritje Ekonomike për Ballkanin Perëndimor (IRRre/RGF), ju lutem informoni apo përcillni: − Datën e dorëzimit dhe kopjen e kërkesës zyrtare drejtuar DG-CNECT mbi përfshirjen në listën e besuar të vendeve të treta të Bashkimit Evropian për validimin e nënshkrimeve elektronike; − Datën e marrjes dhe kopjen e vlerësimit teknik të DG-CNECT, nëse ka; − Statusin apo ecurinë e njohjes reciproke të shërbimeve të kualifikuara të besuara. Në kuadër të veprimeve për zbatimin e masës R.3.1.2 në tabelën e programimit të reformave në Agjendën Kombëtare të Reformave 2024-2027 në kuadër të Instrumentit të Bashkimit Evropian për Reforma dhe Rritje Ekonomike për Ballkanin Perëndimor (IRRre/RGF), ju lutem informoni apo përcillni: − Datat e miratimit dhe kopjet e 19 akteve nënligjore të bazuara në ligjin nr. 25/2024 për “Sigurinë Kibernetike” − Kopjen e metodologjisë për përcaktimin e procedurave për identifikimin, klasifikimin, përshkallëzimin dhe menaxhimin e krizës kibernetike. − Nëse janë hartuar apo miratuar (draft)ndryshime në ligjin “Për akreditimin në Republikën e Shqipërisë” për të përfshirë në këtë ligj akreditimin e Organeve të Vlerësimit të Konformitetit, si dhe në ligjin “Për lejet dhe licencat në Republikën e Shqipërisë”, për të mundësuar zbatimin e dënimit të pezullimit/revokimit të lejeve/autorizimit/licencës. Nëse po, ju lutem përcillni kopjet. | 15.01.2026
| E plotë | Nuk ka | |
| NR. RENDOR | DATA E KËRKESËS | OBJEKTI I KËRKESËS | DATA E PËRGJIGJES | PËRGJIGJE | MËNYRA E PËRFUNDIMIT TË KËRKESËS | TARIFA | |
| 1. | 25.02.2025 | Informacion në lidhje me hapat konkret që duhet të ndërmarrë një shoqëri OKSHB, e cila e ushtron veprimtarinë jashtë Republikës së Shqipërisë, për njohjen e shërbimeve të besuara të ofruara prej tyre në institucionet shqiptare | 07.03.2025 |
| E plotë | Nuk ka | |
| 2. | 12.03.2025 | Në bazë të vendimit të Këshillit të Ministrave nr. 151, date 06.03.2025 “Për marrjen e masave të përkohshme për shmangien e ndikimeve negative të platformës on-line “TikTok”, pika 4, ku Autoriteti Kombëtar për Sigurinë Kibernetike (AKSK), në bashkëpunim me entet rregullatore të fushës, të marrë masat e nevojshme për realizimin e ndërprerjes së aksesit të përcaktuar në pikën 1 të këtij vendimi. Kërkojmë të na vihet në dispozicion: – Zgjidhja teknike që do të përdoret për të realizuar ndërprerjen e aksesit – Teknologjia e përdorur – Afatet e implementimit të zgjidhjes teknike – Argumentet dhe arsyetimi pse është vendosur të përdoret kjo zgjidhje. | 20.03.2025 | Bashkëlidhur përgjigja nr. 2 | E plotë | Nuk ka | |
| 3. | 14.03.2025 | Kërkojmë të dimë më shumë lidhur me procedurën që po ndiqet për mbylljen e aplikacionit “TikTok” në Shqipëri. Në një njoftim u mësua se data 13 ishte dita kur aplikacioni nuk do të aksesohej më tek përdoruesit shqiptarë, por duket se është ende aktiv. Ndaj edhe kërkojmë të dimë nga ana juaj sesi po vijon procesi për mbylljen e aplikacionit dhe çfarë hapash keni ndërmarrë deri më tani? A ka gjasa që mbyllja e TikTok të mos arrihet dhe a keni pasur ndonjë kontakt me kompaninë “mëmë” pas marrjes së vendimit për mbylljen? | 20.03.2025 | Bashkëlidhur përgjigja nr. 3 | E plotë | Nuk ka | |
| 4. | 20.03.2025 | Në vijim të përgjigjes suaj, datë 20.3.2025, ju lutemi të na vendosni në dispozicion, në formë të shkruar në adresën e e-mail informacion mbi pyetjet e paraqitura më poshtë: – Vendosja në dispozicion e fazës së mbyllur deri me tani – masat e ndërmarra, teknologjinë e përdorur. – Vendosja në dispozicion e informacionit në vijim të përgjigjes tuaj “fazat e tjera teknike teknike po finalizohen në forcimin e mekanizmave për të siguruar një bllokim efektiv”: o Teknologjitë: hardware dhe software që do të përdoren për te implementuar fazat e tjera o Si do të sigurohet aksesi në këto teknologji? A është përgjegjësia e ISP-ve për t’i siguruar? o Afati i implementimit të fazave të tjera – A ka plane të komunikohet me publikun mbi këto masa, dhe çfarë do të komunikohet? | 09.04.2025 | Bashkëlidhur përgjigja nr. 4 | E plotë | Nuk ka | |
| 5. | 27.03.2025 | 1.A ka derguar AKSK prane ISP-ve kryesore ne vend si Vodafone dhe One Albania pajisje per implementimin e Deep Packet Inspection (DPI) ne rrjet? Nese po, nga vijne keto pajisje? 2. A ekziston nje baze ligjore per implementin e teknologjise DPI ne vendin tone? 3. A mund te implementohet kjo teknologji pa marre aprovimin e qytetareve qe marrin sherbim nga keto ISP? | 09.04.2025 | Bashkëlidhur përgjigja nr. 5 | E plotë | Nuk ka | |
| 6. | 02.04.2025 | 1-A janë vendosur ose është planifikuar vendosja në një kohë të shkurtër e pajisjeve Deep Packet Inspection (DPI) në ISP në territorin e Republikës së Shqipërisë? Nëse po, në cilat ISP janë instaluar/vendosur dhe cila është baza ligjore mbi të cilën është marrë vendimi për instalimin e këtyre pajisjeve? 2-Nëse këto pajisje janë instaluar apo pritet të instalohen, a ka qenë Autoriteti Kombëtar për Sigurinë Kibernetike I përfshirë në këtë proces? Cilat kanë qenë arsyet dhe rekomandimet e dhëna nga institucioni juaj? 3-Nëse janë vendosur, kush ka financuar blerjen dhe instalimin e këtyre pajisjeve? A janë prokuruar nga ndonjë institucion shtetëror apo janë vendosur me kërkesë të ndonjë entiteti privat apo ndërkombëtar? 4-A ka kryer AKSK ndonjë vlerësim mbi ndikimin që pajisjet DPI mund të kenë në privatësinë e qytetarëve dhe sigurinë e të dhënave? Nëse po, mund të vihet në dispozicion raporti përkatës? 5-Kush ka akses në të dhënat e përpunuara nga pajisjet DPI nëse janë vendosur në punë dhe cilat janë masat e sigurisë të vendosura për të garantuar që këto pajisje nuk përdoren për mbikëqyrje masive ose për qëllime të tjera që cenojnë të drejtat themelore të qytetarëve? | 09.04.2025 | Bashkëlidhur përgjigja nr. 6 | E plotë | Nuk ka | |
| 7. | 02.04.2025 | 1. Çfarë hapash keni ndjekur për mbylljen e Tik-Tok? 2. A është e vërtetë që është përdorur sistemi DPI (Deep Packet Inspection)? 3. A ka pasur një tenderim për blerjen e këtij mekanizmi dhe sa janë kostot për aplikimin e tij? 4. A ka një marrëveshje me kompanitë telefonike për bllokimin e TikTok? 5. A ka dështuar tentativa për bllokimin e TikTok me anë të bllokimit të listave? 6. A ka një ndryshim ligjor, apo një VKM të propozuar, apo miratuar në lidhje me përdorimin e DPI? | 09.04.2025 | Bashkëlidhur përgjigja nr. 7 | E plotë | Nuk ka | |
| 8. | 03.04.2025 | 1. Në çfarë faze është procesi për mbylljen e aksesit të plotë të Tik-Tok në Shqipëri? Cilat janë hapat që keni ndjekur për mbylljen e Tik-Tok në vendin tonë dhe çfarë vështirësish u paraqitën? 2. Në media është ngritur shqetësimi për implementimin e teknologjisë DPI (Deep Packet Inspection). A është përdorur kjo teknologji nga ju apo ISP-të gjatë apo pas procesit të mbylljes së Tik-Tok | 09.04.2025 | Bashkëlidhur përgjigja nr. 8 | E plotë | Nuk ka | |
| 9. | 04.04.2025 | A eshtë përdorur në të shkuarën ose a është duke u përdorur teknologjia Deep Packet Inspection (DPI) ne territorin e Republikës së Shqipërisë? A është përdorur teknologjia Deep Packet Inspection (DPI) për të identifikuar dhe kufizuar aksesin e përdoruesve në TikTok ose në aplikacione të tjera? Nëse po, cilat janë bazat ligjore dhe procedurat zyrtare mbi të cilat është mbështetur vendimmarrja për përdorimin e kësaj teknologjie në territorin e Republikës së Shqipërisë? A ka ndonjë vlerësim të ndikimit në privatësi (DPIA) të realizuar përpara aplikimit të kësaj teknologjie dhe a është përfshirë Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale në këtë proces? A është njoftuar publiku ose ndonjë autoritet tjetër ndërkombëtar për përdorimin e kësaj teknologjie që mund të cënojë të drejtat themelore të privatësisë dhe lirisë së shprehjes? Nëse ka pasur një vendim zyrtar për bllokimin e rrjetit social TikTok në territorin e Republikës së Shqipërisë, lutemi të na vini në dispozicion një kopje të këtij vendimi dhe të na sqaroni githashtu lidhjen e bazës ligjore të përdorur me objektin konkret të atij vendimi A janë kontaktuar përfaqësuesit e kompanisë TikTok për këtë çështje dhe cfarë kërkesash i janë adresuar asaj? A janë përcaktuar kushte të qarta, afate dhe masa pasuese në rast të mosplotësimit të kushteve nga ana e TikTok? Cili ka qenë reagimi zyrtar i TikTok ndaj këtyre kërkesave? Nëse nuk është përdorur DPI, atëherë me cilat metoda teknike është realizuar bllokimi i aksesit të Tik Tok nga operatorët e rrjeteve elektronike? | 11.04.2025 | Bashkëlidhur përgjigja nr. 9 | E Plotë | Nuk ka | |
| 10. | 08.04.2025 | Cili institucion shtetëror ka urdhëruar, miratuar apo mbikëqyrur procesin e instalimit të pajisjeve DPI pranë ISP-ve në Shqipëri? 2. Cila kompani i ka furnizuar këto pajisje dhe cili ka qenë procesi i përzgjedhjes së saj (permes tenderit, prokurimit të dreitpërdrejte apo formë tjetër)? 3. A janë këto pajisje blerë me fonde publike apo janë siguruar ne formë donacioni? Nese po, cili eshtë donatori dhe në çfarë kuadri eshtë dhënë donacioni? 4. Cili eshte qëllimi zyrtar per te cilin janë instaluar keto pajisje dhe a ekziston një vendim zyrtar apo dokumentacion mbështetës që e përcakton këtë qëllim? 5. Cilat institucione shteterore apo entitete te tjera kanë akses në të dhënat e perpunuara apo të mbledhura nga keto pajisje? 6. A është respektuar legjislacioni shqiptar dhe ai europian në fuqi për mbrojtjen e të dhenave personale dhe të drejtën për privatisi në procesin e instalimit dhe perdorimit të këtyre pajisjeve? 7. A është kryer një vlerësim i ndikimit në privatësi (Data Protection Impact Assessment – DPIA)? Nëse po, a mund të vihet në dispozicion për publikun dokumenti i Vlerësimit? 8. Kush eshte pergjegjës për mirembajtjen, operimin dhe kontrollin teknik të këtyre pajisjeve – institucion shteteror, kompani private apo veté ISP-të? 9. Nëse pajisjet janë donacion, cili eshtë raporti i kompanisé furnizuese me Shqipërine dhe cili eshte interesi i saj për ofrimin e këtij donacioni? 10. A janë zhvilluar konsultime publike, informime paraprake apo procese transparence për qytetarët dhe organizatat e shoqërisë civile lidhur me këtë gështje? | 09.04.2025 | Bashkëlidhur përgjigja nr. 10 | E plotë | Nuk ka | |
| 11. | 10.04.2025 | Në bazë të Ligjit Nr.9880, datë 25.2.2008 PËR NËNSHKRIMIN ELEKTRONIK I përditësuar Neni 54 pika 3 “Për Ofruesit e Kualifikuar të Shërbimit të Besuar, të cilët operojnë në vendet anëtare të Bashkimit Europian dhe janë të akredituar nga autoriteti mbikëqyrës përkatës, identifikimet dhe shërbimet e besuara të lëshuara prej tyre do të kenë të njëjtën vlefshmëri ligjore dhe fuqi provuese, si ato të lëshuara nga një Ofrues i Kualifikuar i Shërbimit të Besuar, që operon në Republikën e Shqipërisë”
Ju lutem te me jepni nje liste me subjektet te cilat konsiderohen si Ofruesit e Kualifikuar të Shërbimit të Besuar ,te huaj te cilet operojne dhe ne Shqiperi. | 18.04.2025 | Në zbatim të pikës 3 të nenit 54 të ligjit nr.9880, datë 25.2.2008 “Për Nënshkrimin Elektronik” i ndryshuar si dhe pragrafit dytë nenit 34 të ligjit nr. 107/2015 “ Për Identifikimin Elektronik dhe Shërbimet e Besuara” i ndryshuar: “Për Ofruesit e Kualifikuar të Shërbimit të Besuar, të cilët operojnë në vendet anëtare të Bashkimit Europian dhe janë të akredituar nga autoriteti mbikëqyrës përkatës, identifikimet dhe shërbimet e besuara të lëshuara prej tyre do të kenë të njëjtën vlefshmëri ligjore dhe fuqi provuese, si ato të lëshuara nga një Ofrues i Kualifikuar i Shërbimit të Besuar, që operon në Republikën e Shqipërisë. Për sa më sipër, sqarojmë se Autoriteti i njeh identifikimet dhe shërbimet e besuara të lëshuara prej tyre, por nuk ka detyrim ligjor për të regjistruar Ofruesit e Kualifikuar të Shërbimit të Besuar të huaj.
Në zbatim të nenit 11 të ligjit nr.9880, datë 25.2.2008 “Për Nënshkrimin Elektronik” i ndryshuar si dhe nenit 13 të ligjit nr. 107/2015 “ Për Identifikimin Elektronik dhe Shërbimet e Besuara” i ndryshuar, Autoriteti regjistron dhe publikon në faqen e saj zyrtare, emrat e ofruesve të kualifikuar të shërbimit të besuar, si dhe ata të cilët kanë ndërprerë veprimtarinë e tyre në Republikën e Shqipërisë. Për lehtësinë tuaj po ju vëmë në dizpozicion linkun e ofruesve të kualifikuar të shërbimit të besuar të publikuar në faqen zyrtare të Komisionit Evropian https://eidas.ec.europa.eu/efda/home. | E Plotë | Nuk ka | |
| 12. | 10.04.2025 | Si planifikon qeveria shqiptare të sigurojë që përdorimi i DPI-së nuk do të cenojë privatësinë e qytetarëve, apo të përdoret për qëllime të tjera, si përgjimi masiv apo censura?
A është i përshtatur legjislacioni për këtë lloj programi?
Nga janë marrë këto pajisje dhe cila është kostoja e tyre?
A do të publikohet një raport transparent mbi mënyrën e përdorimit të DPI-së dhe efektivitetin e saj? | 14.04.2025 | Bashkëlidhur përgjigja nr. 12 | E Plotë | Nuk ka | |
| 13. | 11.04.2025 | We have seen the website and we have analyzed the specific pages for signature:
“Article 11: Registry of Certification Service Providers The authority shall register the names of the certification service providers and of the certification service providers that have ceased to operate pursuant to Article 13 and 46 of this law. This register is updated and published online”.
Could you please provide us indications on how to proceed with the registration in Albania? Please inform us whether it is necessary, considering that we are in the EU Trust list that you refer in the website. | 18.04.20252 | In response to your request, where you ask for indications on how to proceed with the registration as a Qualified Trust Service Provider in Albania, or if registration is necessary, considering that the entity you represent, Namirial Spa, is in the EU Trust List, we inform you as follows: Referring to point 3 of Article 54 of Law No. 9880/2008 “On electronic signature” (as amended), and to the second paragraph of Article 34 of Law No. 107/2015 “On electronic identification and trust services” (as amended): “For Qualified Trust Service Providers operating in European Union member states and accredited by the relevant supervisory authority, the identifications and trust services issued by them will have the same legal validity and evidentiary power as those issued by a Qualified Trust Service Provider operating in the Republic of Albania”.
Given that the entity Namirial Spa is on the EU Trust List, the electronic identifications and qualified trust services provided by Namirial Spa are recognized in the Republic of Albania. | E Plotë | Nuk ka | |
| 14. | 16.04.2025 |
19.Lutemi na vini në dispozicion çdo dokument zyrtar, shkresë, komunikim apo kërkesë të dokumentuar që është dërguar apo marrë nga autoritetet shqiptare drejt kompanisë TikTok dhe anasjelltas. | 30.04.2025 | Në përgjigje të shkresës tuaj nr. 15/3 Prot, datë 16.04.2025, protokolluar pranë Autoritetit Kombëtar të Sigurisë Kibernetike (në vijim referuar “AKSK”) me nr. 1519/2 prot datë 17.04.2025, sipas së cilës kërkohet informacion shtesë mbi përdorimin e teknologjisë Deep Packet Inspection (në vijim referuar “DPI”) dhe bllokimin e TikTok në Shqipëri Extra, ju sqarojmë si vijon: Si fillim, dëshirojmë të ju sigurojmë se AKSK, si një nga autoritetet publike, të ngarkuar me Vendimin e Këshillit të Ministrave Nr. 151, datë 06.03.2025 “Për marrjen e masave të përkohshme për shmangien e ndikimeve negative të platformës online “Tik Tok”, po ndërmerr të gjitha masat e nevojshme ligjore dhe teknike për ndërprerjen e platformës online Tik Tok, në mbrojtje të interesit publik dhe duke respektuar të drejtat dhe liritë themelore. Në këtë kuadër, e në përmbushje të detyrimeve ligjore, ju kemi vënë në dispozicion informacionin e kërkuar në mënyrë të detajuar, duke rezervuar të drejtën për të qenë bashkëpunues, në funksion të parimeve të transparencës publike, proporcionalitetit dhe objektivitetit. Dëshirojmë të risjellim në vëmendjen tuaj se zgjidhja teknike nëpërmjet platformës DPI, u vlerësua si zgjidhje adekuate për arritjen e objektivit të përcaktuar me VKM, me eficencë sa më të lartë dhe njëkohësisht në respektim të legjislacionit për mbrojtjen e të dhënave personale. Mbetemi të angazhuar që çdo proces ta kryejmë në bazë dhe zbatim të legjislacionit në fuqi e në mbrojtje të interesit më të lartë publik. | E Plotë | Nuk ka | |
| 15. | 16.04.2025 | Vëndosjen në dispozicion të emrit të pajisjeve DPI, llojit, dhe çdo informacioni identifikues për to, si edhe funskionalitetet e pajisjeve, si dhe – Vendosjen në dispozicion të Urdhrit të Përbashkët nr. 89, datë 07.03.2025 “Për miratimin e masave teknike dhe proceduriale për realizimin e ndërprerjes së përkohshme të aksesit në platformën online Tik Tok dhe detyrimin e sipërmarrësve të komunikimeve elektronike për zbatimin e tyre” – Vendimin/Urdhërin për krijimin e Qendrës së Monitorimit, dhe kompetencat e saj sipas vendimit/Urdhërit – Vendosjen në dispozicion të opinionit të Komisionerit për të drejtën e informimit dhe mbrojtjen e të dhnave personale bazuar në informacionin e referuar nga aKSKS në lidhje me instalimin e DPI-së pranë ofreusve të shërbimeve të internetit. – A ka një plan transparence që po zbatohet dhe do të zbatohet në funksion të njoftimit të qytetarëve? – A i është kërkuar platformën TikTok përcaktimi I një përfaqësuesi ligjor në Republikën e Shqipërisë. | 30.04.2025 | Vendosjen në dispozicion të emrit të pajisjeve DPI, llojit, dhe çdo informacioni identifikues për to, si edhe funksionalitetet e pajisjeve Përgjigje: Jeni të paqartë në pyetje, pasi DPI është platformë dhe jo pajisje. Sqaroni Ju lutem, kërkesën tuaj. – Vendosjen në dispozicion të Urdhrit të Përbashkët nr. 89, datë 07.03.2025 “Për miratimin e masave teknike dhe proceduriale për realizimin e ndërprerjes së përkohshme të aksesit në platformën online Tik Tok dhe detyrimin e sipërmarrësve të komunikimeve elektronike për zbatimin e tyre” . Përgjigje: Bazuar në VKM nr. 151, datë 6 mars 2025, “Për marrjen e masave të përkohshme për shmangien e ndikimeve negative të platformës online TikTok”; nenin 33, pika 3, germa “c”, të Ligjit nr. 25/2024 “Për Sigurinë Kibernetike”; Ligjin nr. 18/2017 “Për të drejtat dhe mbrojtjen e fëmijës”; Ligjin nr. 124/2024 “Për mbrojtjen e të dhënave personale”; si dhe në Urdhrin e Përbashkët nr. 89, datë 07.03.2025, “Për miratimin e masave teknike dhe proceduriale për realizimin e ndërprerjes së përkohshme të aksesit në platformën online TikTok dhe detyrimin e sipërmarrësve të komunikimeve elektronike për zbatimin e tyre”, Autoriteti Kombëtar për Sigurinë Kibernetike (AKSK), në bashkëpunim me entet rregullatore të fushës, është ngarkuar me marrjen e masave teknike për ndërprerjen e aksesit në platformën TikTok në territorin e Republikës së Shqipërisë, për një periudhë 12-mujore, me qëllim shmangien e ndikimeve negative dhe problematikave sociale, derisa ofruesi të mundësojë instrumente teknike për kontrollin e aksesit të fëmijëve. (Bashkëlidhur Urdhri i Përbashkët) – Vendimin/Urdhërin për krijimin e Qendrës së Monitorimit, dhe kompetencat e saj sipas vendimit/Urdhërit: Përgjigje: Qendra e Monitorimit kryen vetëm tre detyra, siç janë përcaktuar më poshtë:
– Vendosjen në dispozicion të opinionit të Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale bazuar në informacionin e referuar nga AKSK në lidhje me instalimin e DPI-së pranë ofrusve të shërbimeve të internetit. Përgjigje: Bazuar në opinionin zyrtar të Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale, Zyra e Komisionerit vlerëson se, duke u bazuar në informacionin e referuar nga AKSK në lidhje me instalimin e DPI-së pranë ofruesve të shërbimeve të internetit, ndërmarrja e hapave teknike nga ana e operatorëve dhe AKEP nuk bie ndesh me dispozitat e Ligjit nr. 124/2024, “Për Mbrojtjen e të dhënave Personale”. | E Plotë | Nuk KA | |
| 16. | 30.04.2025 | Ne lidhje me paqartesine tuaj, ju lutem kini parasysh ajo cfare i reforohemi eshte pajisjet hardware mbi te cilat ngrihet platforma. Ne komunikimin e meparshem prej jush, terminologjia pajisje DPI perdoret: Faqe 8: Signaturat e rifreskuara të TIK TOK, pasi të testohen në ambjentin laboratorik të qendrës së monitorimit nga ekspertët e Autoritetit Rregullator, do të dërgohen në mënyrë automatike drejt pajisjeve DPI të instaluara pranë kompanive të ofrimit të internetit përmes lidhjes tunel të sigurtë VPN L2TP. Theksojmë se, ambjenti laboratorik në Autoritetin Rregullator ku ngarkohen signaturat e reja të Tik Tok, është tërësisht i izoluar dhe nuk ka asnjë mundësi aksesimi me ambjentin prodhim (production), të lidhur drejtpërdrejtë me pajisjen DPI. Faqe 9: Mbështetja logjistike konsiston në ofrimin e platformës dhe pajisjeve të nevojshme hardware/software të cilat i janë ofruar AKSK-së në huapërdorim (Jo donacion), pa kosto financiare, për një periudhë 12-mujore. Si dhe lutemi, te shpreheni per dy pyetjet e meposhtme, te paadresuara ne pergjigjen tuaj. – A ka një plan transparence që po zbatohet dhe do të zbatohet në funksion të njoftimit të qytetarëve? | 13.05.2025 | Në zbatim të Vendimit të Këshillit të Ministrave nr. 151, datë 6 mars 2025, Autoriteti Kombëtar për Sigurinë Kibernetike (AKSK) është institucioni përgjegjës për zbatimin e masave teknike që lidhen me ndërprerjen e aksesit në platformën TikTok në hapësirën digjitale të Republikës së Shqipërisë. Në përgjigje të dy pyetjeve të adresuara, ju informojmë si më poshtë: Lidhur me planin e transparencës – Që në fillim të këtij procesi, AKSK ka vepruar me angazhim të plotë për të garantuar transparencë dhe komunikim të vazhdueshëm me qytetarët. Institucioni ynë ka bashkëpunuar ngushtë me autoritetet shtetërore, institucionet e pavarura dhe ofruesit e shërbimit të internetit, me qëllim garantimin e informimit të qartë dhe të drejtë të publikut. Çdo kërkesë për informacion drejtuar AKSK është trajtuar me seriozitet dhe është përmbushur në përputhje me parimet e transparencës, proporcionalitetit dhe mbrojtjes së të dhënave personale. Lidhur me komunikimin me kompaninë TikTok – AKSK, në bashkëpunim me AKSHI dhe institucionet e tjera përkatëse, ka qenë në komunikim të vazhdueshëm me përfaqësues të platformës TikTok. Në këtë kuadër, është adresuar edhe nevoja për forcimin e filtrave të gjuhës shqipe dhe identifikimin e përmbajtjeve që përmbajnë gjuhë urrejtjeje, me qëllim krijimin e një mjedisi sa më të sigurt në internet për fëmijët dhe qytetarët shqiptarë. Në këtë linjë, është ngritur edhe diskutimi për nevojën e caktimit të një përfaqësuesi ligjor të platformës në territorin e Republikës së Shqipërisë, në përputhje me kuadrin ligjor në fuqi. Jemi gjithmonë të hapur për bashkëpunim dhe mirëpresim çdo koment, pyetje apo sugjerim që kontribuon në përmirësimin e sigurisë digjitale dhe mbrojtjes së interesit publik.
| E Plotë | Nuk ka | |
| 17. | 23.05.2025 | Ju lutem të informoni mbi masën R.3.1.2 në tabelën e programimit të reformave në Agjendën Kombëtare të Reformave 2024-2027 në kuadër të Instrumentit të Bashkimit Evropian për Reforma dhe Rritje Ekonomike për Ballkanin Perëndimor (IRRre/RGF). Ju lutem të vini në dispozicion: − metodologjinë për identifikimin dhe klasifikimin e infrastrukturës së informacionit − raportin e konsultimit publik të draft-metodologjisë − Vendimin e Këshillit të Ministrave për miratimin e metodologjisë − listën e infrastrukturës së informacionit dhe planin e konsultimit të listës − Vendimin e Këshillit të Ministrave për miratimin e listës (nëse ka) | 10.06.2025 | Në vijim të kërkesës tuaj për informacion datë 22.05.2025, lutem gjeni bashkëlidhur dokumentacionin e mëposhtëm:
Lidhur me pikat e tjera të adresuara në kërkesë, ju informojmë si më poshtë:
Janë zhvilluar disa takime me grupet e interesit, gjatë të cilave janë diskutuar dhe reflektuar sugjerimet dhe komentet. Draft-Metodologjia është publikuar në e-akte.
Identifikimi i Infrastrukturave të Informacionit sipas sektoreve/shërbimeve të përcaktuar në anekset e ligjit 25/2024 “Për sigurinë kibernetike”, është një proces në vazhdimësi. Aktualisht autoriteti ka hartuar një listë të parë (në zbatim të përcaktimeve të ligjit dhe Vendimit të Këshillit të Ministrave “Metodologjia për Identifikimin dhe Klasifikimin e Infrastrukturave të Informacionit”), e cila referuar nenit 12, pika 5 përditësohet çdo dy vjet. Lidhur me kërkesën për vënien në dispozicion të kësaj liste, sqarojme se referuar nenit 12, pika 5 të ligjit e cila përcakton se: “Lista e infrastrukturave kritike dhe të rëndësishme të informaacionit është konfidenciale” , nuk mund t’ju a vëmë në dispozicion.
Duke qënë se përgatitja dhe finalizimi i listës së Infrastrukturave të Informacionit është në proces, për momentin nuk ka një VKM për miratimin e saj. Gjithashtu, ju bëjmë me dije se të gjitha dokumentet përkatëse, përfshirë legjislacionin në fuqi dhe vendimet e Këshillit të Ministrave, janë të publikuara në faqen tonë zyrtare www.aksk.gov.al. | E Plotë | Nuk ka | |
| 18. | 02.06.2025 |
| 09.06.2025 |
Pas raportimit të incidentit nga RTSH, është realizuar një analizë e plotë e problematikave të konstatuara. Në përfundim të analizës, janë përgatitur dhe dërguar rekomandime pranë autoritetit të prekur me qëllim marrjen e masave përkatëse parandaluese. Kjo është bërë në funksion të rritjes së rezistencës ndaj incidenteve të mundshme kibernetike në të ardhmen.
Për këtë pyetje nevojitet autorizim nga autoriteti përkatës. Ju lutemi të referoheni dhe të adresoni pyetjet përkatëse pranë institucionit përgjegjës, i cili është i autorizuar të japë informacion mbi përfshirjen institucionale.
Aktualisht nuk disponohen informacione zyrtare mbi identitetin e autorëve të këtij sulmi kibernetik.
Në kuadër të monitorimit të vazhdueshëm në platformat e inteligjencës kibernetike, nuk ka ende një atribuim zyrtar që lidhet me përfshirjen e ndonjë shteti specifik, përfshirë Serbinë. Procesi i analizës dhe monitorimit është ende në vijim. | E Plotë | Nuk ka | |
| 19. | 11.07.2025 | A është përballur Shqipëria kohët e fundit me kërcënime nga Irani? Nëse po, në cilën formë janë shfaqur dhe cilat institucione janë prekur nga këto veprime? Si e vlerësoni kërcënimin aktual që paraqet Irani për sigurinë e Shqipërisë, përfshirë aspektet fizike dhe kibernetike? A janë identifikuar apo parandaluar kohët e fundit ndonjë veprimtari spiunazhi, sulm kibernetik apo tjetër aktivitet armiqësor? Nëse po, cilat? Çfarë masa mbrojtëse janë në fuqi për të garantuar sigurinë e infrastrukturës kritike dhe a ka pasur rritje të bashkëpunimit me partnerë ndërkombëtarë si SHBA, NATO apo BE për t’u përballur me këto sfida? Gjithashtu, në çfarë mënyre ka ndikuar prania e MEK në Shqipëri në rritjen e vëmendjes apo veprimtarive armiqësore nga Irani? A janë hetuar, dëbuar apo ndjekur penalisht persona apo rrjete të lidhura me Iranin për veprimtari të dyshuara kundër anëtarëve të MEK apo kundër interesave të shtetit shqiptar? | 18.07.2025 | A është përballur Shqipëria kohët e fundit me kërcënime nga Irani? Nëse po, në cilën formë janë shfaqur dhe cilat institucione janë prekur nga këto veprime? Po, qe prej me shume se tre vitesh, Shqiperia ka qene pjese e sulmeve te vazhdueshme ne sektore te ndryshem privat dhe publik nga grupe te lidhura drejteperdrejte me shtetin e Iranit. Sulmet kane qene shkaterruese dhe kane pasur si qellim paralizimin e infrastrukturave digjitale te institucioneve dhe krijimin e pakenaqesive si pasoj e mungeses se sherbimeve drejt qytetareve. Sulmet jane kryesisht te tipit Wipe dhe Ransomware. Sektoret e prekur kane qene ato digjital, energjetik, bankar, Institucione te pavarura, Telekomunikacion, Bashkia e Tiranes.
Si e vlerësoni kërcënimin aktual që paraqet Irani për sigurinë e Shqipërisë, përfshirë aspektet fizike dhe kibernetike? Eshte nje kercenim konsistent per te cilen Autoriteti Kombetar per Sigurine Kibernetike ne bashkepunim me institucionet ligjzbatuese, Policine e Shtetit dhe Agjencine Kombetare te Shoqerise se Informacionit kane marre masat per te krijuar boshtin e sigurise dhe krijimin e besimit mes institucioneve publike dhe private ne ndarjen e informacionit, kercenimeve, perdorimin e teknikave moderne si edhe ato alternative, ndergjegjesimin e punonjesve, trajnimin e eksperteve dhe studenteve te shkollave dhe universiteteve, si edhe ndertimin e politikave dhe ligjeve te nevojshme qe jane ne perputhje me direktivat e Bashkimit Europian.
A janë identifikuar apo parandaluar kohët e fundit ndonjë veprimtari spiunazhi, sulm kibernetik apo tjetër aktivitet armiqësor? Nëse po, cilat? Vetem ne keto 6 muajt e fundit jane kryer 15 sulme kibernetike nga te cilet 14 jane parandaluar me sukses dhe vetem ne rastin e Bashkise se Tiranes, kemi pasur bllokim te sherbimeve dhe rrjedhje te dhenash. Sulmet kane qene kryesisht nga Irani, por edhe nga grupe me origjine Ruse dhe nje pjese tjeter e paidentifikuar.
Çfarë masa mbrojtëse janë në fuqi për të garantuar sigurinë e infrastrukturës kritike dhe a ka pasur rritje të bashkëpunimit me partnerë ndërkombëtarë si SHBA, NATO apo BE për t’u përballur me këto sfida?
Trajnime te kryera nga AKSK drejt infrastrukturave kritike.
Higjena Kibernetike Gjatë tremujorit të dytë janë organizuar 2 trajnime mbi Higjienën Kibernetike në bashkëpunim me partnerët tanë ndërkombëtarë. Në këtë periudhë janë trajnuar nga AKSK gjithsej 926 persona, prej të cilëve 311 burra dhe 615 gra.
Trajnime profesionale “Online” Gjatë tremujorit të dytë, në trajnime profesionale të AKSK-së kanë marrë pjesë punonjës të 1514 institucioneve private dhe publike si dhe qytetarë të tjerë të interesuar mbi aspektet e sigurisë kibernetike. Më poshtë paraqitet numri i personave të trajnuar sipas sektorëve.
Webinare Gjatë tremujorit të dytë AKSK ka organizuar 3 webinare ku kanë marrë pjesë 572 persona, 248 prejt të cilëve gra dhe 324 burra.
Trajnime profesionale “On-site” Gjatë tremujorit të dytë AKSK ka organizuar trajnime “on-site” sipas tematikave të paraqitura në grafikun e mëposhtëm, ku kanë marrë pjesë 116 individë, 55 gra dhe 61 burra.
Teknologji: Analize Vulnerabilitetesh nga ekspertet e AKSK-se per 56 Institucione publike dhe private te vendit Analize Kercenimesh kibernetike ne bashkepunim me operatoret kritike te vendit Analize e CVE te “Supply Chain”
Proceset: Analize te hendekut dhe qeverisjes se infratrukturave te vendit ne nivel Teknologjik, Kapacitetesh dhe Procesesh
Rritje Bashkepunimesh: Marreveshjet jane shtuar me institucionet e vendit dhe ato nderkombetare si NATO, OSCE, UNDP, DCAF, qe kane ndikuar ne rritjen e besimit mes institucioneve. Gjithashtu rritje bashkepunimi me institucione dhe projekte kryesisht nga BE-se, si psh eGA, WB3C, etj por edhe me shtete si Britania e Madhe, SHBA, Italia, etj.
Perdorimi i teknologjive alternative AKSK ka personalizuar dhe trajnuar stafin e institucioneve publike per te perdorur teknologji alternative
Perfaqesimi i grupeve te paperfaqesuara Bashkepunim per mbrojtjen e hapsires kibernetike te grupeve te paperfaqesuara dhe nxitja per pjesmarrjen e grave ne fushen e Sigurise Kibernetike
Gjithashtu, në çfarë mënyre ka ndikuar prania e MEK në Shqipëri në rritjen e vëmendjes apo veprimtarive armiqësore nga Irani? Institucionet shqiptare kane treguar maturine e duhur per te qene te gatshem te ndertojne qendrueshmerine kibernetike ndaj sulmeve kibernetike qe mund te vijne ne te ardhmen nga ky shtet.
A janë hetuar, dëbuar apo ndjekur penalisht persona apo rrjete të lidhura me Iranin për veprimtari të dyshuara kundër anëtarëve të MEK apo kundër interesave të shtetit shqiptar? Nuk eshte pyetje per AKSK – (Shihni veprimtarine dhe scope-n e AKSK-se bazuar ne ligjin 25/2024). | E Plotë | Nuk ka | |
| 20. | 15.07.2025 | Agjencia Telegrafike Shqiptare ka botuar artikullin me titull “Siguria kibernetike, AKSK zgjeron listën e infrastrukturave kritike”. Në përmbajtje të këtij artikulli citohet si vijon: “Kemi një numër rreth 215 infrastruktura të listuara kritike dhe të rëndësishme dhe përkatësisht 133 infrastruktura kritike dhe 82 të rëndësishme. Risi e kësaj liste janë edhe shtimi i sektorëve që deri më tani nuk kanë qenë pjesë e listës së infrastrukturave kritike. Sektorët më të rëndësishëm që përfshihen në listë janë sektori i medias, sektori i turizmit, edukimit, ofruesit e shërbimit të internetit”, mbështetur në nenin 3, të Ligjit nr. 119/2014, kërkoj të informohem në lidhje me faktin nëse, bëhet fjalë për një shtim të operatorëve/subjekteve, veprimtaria e të cilave përfshihet në listën e infrastrukturës kritike, apo shtimit të sektorëve/nënsektorëve apo shërbimeve që përfshihen në listën e infrastrukturës kritike? | 23.07.2025 | Në përgjigje të kërkesës suaj për informacion lidhur me artikullin e publikuar nga Agjencia Telegrafike Shqiptare më datë 13.07.2025, me titull “Siguria kibernetike, AKSK zgjeron listën e infrastrukturave kritike”, ju sqarojmë si më poshtë: Në përputhje me kompetencat e saj ligjore dhe në zbatim të Ligjit nr. 25/2024 “Për sigurinë kibernetike” dhe Vendimit të Këshillit të Ministrave nr. 683, datë 06.11.2024, “Për miratimin e metodologjisë për identifikimin e operatorëve të infrastrukturave kritike dhe të rëndësishme të informacionit”, Autoriteti Kombëtar për Sigurinë Kibernetike (AKSK) ka përditësuar listën e infrastrukturave kritike dhe të rëndësishme të informacionit, përmes një procesi të strukturuar vlerësimi dhe klasifikimi. Në këtë kuadër, termi “shtim” i përdorur në komunikimin publik të institucionit i referohet të dyja aspekteve: · Shtimit të sektorëve/nënsektorëve apo shërbimeve, të cilët më parë nuk ishin të përfshirë në listën e infrastrukturave kritike dhe të rëndësishme të informacionit, siç është rasti i sektorit të turizmit, sektorit arsimor, sektorit të hapësirës, administratës publike, menaxhimit të shërbimeve TIK, menaxhimit të mbetjeve, sektori i prodhimit, përpunimit dhe shpërndarjes së kimikateve, sektori postar dhe shërbimet e korrierit si edhe sektori i ofruesve të shërbimeve digjitale; · Shtimit të operatorëve/subjekteve konkrete, që ushtrojnë veprimtari në sektorët e përmendur dhe që, pas vlerësimit sipas metodologjisë në fuqi, janë klasifikuar si infrastrukturë kritike ose e rëndësishme e informacionit. Bazuar në metodologjinë në fuqi të miratuar me VKM nr. 683, datë 06.11.2024, “Për miratimin e metodologjisë për identifikimin e operatorëve të infrastrukturave kritike dhe të rëndësishme të informacionit”, klasifikimi i operatorëve si pjesë e infrastrukturës kritike ose të rëndësishme bëhet në bazë të kritikalitetit të shërbimeve që ata ofrojnë, duke marrë parasysh ndikimin që një ndërprerje apo cënim i këtyre shërbimeve mund të ketë mbi sigurinë kombëtare, rendin publik, ekonominë apo shoqërinë. Në përditësimin e fundit të listës, miratuar me VKM nr.364, datë 30.06.2025, “Për miratimin e listës sëinfrastrukturave kritike dhe të rëndësishme të informacionit”, e cila mban statusin “Konfidencial”, janë përfshirë 215 operatorë në total, nga të cilët: · 129 operatorë janë të rinj, të klasifikuar për herë të parë si pjesë e infrastrukturës kritike ose të rëndësishme; · 86 operatorë kanë qenë tashmë pjesë e listës ekzistuese dhe janë rivlerësuar në përputhje me kriteret metodologjike. Gjithashtu, krahasuar me listën e mëparshme që përfshinte vetëm 6 sektorë, aktualisht janë përfshirë gjithsej 15 sektorë, duke zgjeruar ndjeshëm gamën e fushave të konsideruara kritike dhe të rëndësishme për sigurinë kibernetike në nivel kombëtar. Kështu, zgjerimi i listës përfshin si sektorë të rinj që më parë nuk ishin objekt klasifikimi, ashtu edhe subjekte të reja që, mbi bazën e kritikalitetit të shërbimeve që ofrojnë, janë identifikuar si pjesë e infrastrukturës kritike apo të rëndësishme. | E Plotë | Nuk ka | |
| NR. RENDOR | DATA E KËRKESËS | OBJEKTI I KËRKESËS | DATA E PËRGJIGJES | PËRGJIGJE | MËNYRA E PËRFUNDIMIT TË KËRKESËS | TARIFA |
| 1 | 18.01.2024 | Kërkesë për informacion | 24.01.2024 | E plotë | Nuk ka | |
| 2 | 29.01.2024 | Kërkesë për informacion | 06.02.2024 | E plotë | Nuk ka | |
| 3 | 30.01.2024 | Kërkesë për informacion | 07.02.2024 | E plotë | Nuk ka | |
| 4 | 19.04.2024 | Kërkesë për informacion | 29.04.2024 | E plotë | Nuk ka | |
| 5 | 13.06.2024 | Kërkesë për informacion | 25.06.2024 | E plotë | Nuk ka | |
| 6 | 21.10.2024 | Kërkesë për informacion | 01.11.2024 | E plotë | Nuk ka | |
| 7 | 24.10.2024 | Kërkesë për informacion | 29.10.2024 | E plotë | Nuk ka | |
| 8 | 04.11.2024 | Kërkesë për informacion | 12.11.2024 | E plotë | Nuk ka | |
| 9 | 04.11.2024 | Kërkesë për informacion | 15.11.2024 | E plotë | Nuk ka | |
| 10 | 11.12.2024 | Kërkesë për informacion | 17.12.2024 | E plotë | Nuk ka | |
| 11 | 12.12.2024 | Kërkesë për informacion | 18.12.2024 | E plotë | Nuk ka | |
| 12 | 23.12.2024 | Kërkesë për informacion | 08.01.2025 | E plotë | Nuk ka |
| NR. RENDOR | DATA E KËRKESËS | OBJEKTI I KËRKESËS | DATA E PËRGJIGJES | PËRGJIGJE | MËNYRA E PËRFUNDIMIT TË KËRKESËS | TARIFA |
| 1 | 16.01.2023 | Kërkesë për informacion | 26.01.2023 | E plotë | Nuk ka | |
| 2 | 10.03.2023 | Kërkesë për informacion mbi listën e targave të automjeteve të institucionit | 20.03.2023 | Institucioni nuk ka automjete në pronësi | E plotë | Nuk ka |
| 3 | 09.05.2023 | Kërkesë për vënie në dispozicion dokumentacioni | 12.05.2023 | Përgjigje nr.03 | E plotë | Nuk ka |
| 4 | 14.08.2023 | Kërkesë për informacion | 21.08.2023 | E plotë | Nuk ka | |
| 5 | 16.08.2023 | Kërkesë për informacion | 21.08.2023 | E plotë | Nuk ka | |
| 6 | 16.11.2023 | Kërkesë për informacion | 30.11.2023 | E plotë | Nuk ka | |
| 7 | 30.11.2023 | Kërkesë për informacion | 07.12.2023 | E plotë | Nuk ka | |
| 8 | 14.12.2023 | Kërkesë për informacion | 18.12.2023 | Kërkesa I ka kaluar për trajtim një tjetër institucioni | E plotë | Nuk ka |
| NR RENDOR | DATA E KËRKESËS | OBJEKTI I KËRKESËS | DATA E PËRGJIGJES | PËRGJIGJE | MËNYRA E PËRFUNDIMIT TË KËRKESËS | TARIFA |
| 1 | 21.04.2022 | Kërkesë për informacion | 28.04.2022 | E plotë | Nuk ka |
Shënim : Nuk ka pasur kërkesa në kuadër të të së drejtës për informim
Shënim : Nuk ka pasur kërkesa në kuadër të të së drejtës për informim
Shënim : Nuk ka pasur kërkesa në kuadër të të së drejtës për informim
| NR RENDOR | DATA E KËRKESËS | OBJEKTI I KËRKESËS | DATA E PËRGJIGJES | PËRGJIGJE | MËNYRA E PËRFUNDIMIT TË KËRKESËS | TARIFA |
| 1 | 12.02.2018 | Kërkesë për informacion Autoritetit Publik | 13.02.2018 | E plotë | Nuk ka |