Suvestinė redakcija nuo 2020-11-26
Įsakymas paskelbtas: TAR 2020-01-15, i. k. 2020-00580
Nauja redakcija nuo 2020-11-26:
Nr. 1K-384, 2020-11-24, paskelbta TAR 2020-11-25, i. k. 2020-24946
LIETUVOS RESPUBLIKOS FINANSŲ MINISTRAS
ĮSAKYMAS
DĖL STEBĖSENOS INFORMACINĖS SISTEMOS NUOSTATŲ PATVIRTINIMO
2020 m. sausio 10 d. Nr. 1K-1
Vilnius
Vadovaudamasis Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, 11 punktu ir atsižvelgdamas į Strateginio planavimo metodiką, patvirtintą Lietuvos Respublikos Vyriausybės 2002 m. birželio 6 d. nutarimu Nr. 827 „Dėl Strateginio planavimo metodikos patvirtinimo“,
Finansų ministras Vilius Šapoka
SUDERINTA Lietuvos Respublikos ekonomikos ir inovacijų ministerijos 2019-12-20 d. raštu Nr. (41.3-91E) 3-4717
|
SUDERINTA Lietuvos Respublikos krašto apsaugos ministerijos 2020-01-06 d. raštu Nr. 12-01-10
|
SUDERINTA Lietuvos Respublikos vidaus reikalų ministerijos 2019-12-31 d. raštu Nr. 1D-6565
SUDERINTA Valstybinės duomenų apsaugos inspekcijos 2019-12-20 d. raštu Nr. 2R- 6005 (3.33.E) |
SUDERINTA Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos 2020-01-09 d. raštu Nr. (4.2) 6K-16
|
PATVIRTINTA
Lietuvos Respublikos finansų ministro
2020 m. sausio 10 d. įsakymu Nr. 1K-1
STEBĖSENOS INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Stebėsenos informacinės sistemos nuostatuose (toliau – Nuostatai) reglamentuojamas Stebėsenos informacinės sistemos (toliau – SIS) tikslas, uždaviniai, funkcijos, organizacinė, informacinė ir funkcinė struktūra, SIS duomenų teikimo ir naudojimo tvarka, SIS duomenų saugos reikalavimai, SIS finansavimo, modernizavimo ir likvidavimo tvarka.
Punkto pakeitimai:
Nr. 1K-384, 2020-11-24, paskelbta TAR 2020-11-25, i. k. 2020-24946
2. SIS – visuma organizacinių, ryšio ir programinių priemonių ir duomenų bazių, padedančių Lietuvos Respublikos Vyriausybei įgyvendinti į rezultatus orientuoto valdymo principus, vykdyti strateginio planavimo dokumentų, įskaitant ir valstybės institucijų ir įstaigų, kurių informacija kaupiama SIS (toliau – Įstaigos), strateginių veiklos planų įgyvendinimo rezultatų stebėseną.
3. SIS steigimo pagrindas – Strateginio planavimo metodika, patvirtinta Lietuvos Respublikos Vyriausybės 2002 m. birželio 6 d. nutarimu Nr. 827 „Dėl Strateginio planavimo metodikos patvirtinimo“.
4. SIS tikslas – informacinių technologijų priemonėmis atlikti nuolatinę strateginio planavimo dokumentų įgyvendinimo rezultatų stebėseną, rinkti, kaupti ir teikti Įstaigų veiklos rezultatų duomenis, reikalingus veiklos rezultatų analizei atlikti, asmenims, turintiems teisę juos gauti.
5. SIS uždaviniai yra:
5.1. sukurti ir įdiegti priemones, kurios užtikrintų duomenų apie pasiektus Įstaigų veiklos tikslus ir rezultatus tikslumą, vientisumą, patikimumą ir jų pateikimą Vyriausybei nustatytais terminais;
5.2. centralizuoti duomenų apie Įstaigų veiklos rezultatus kaupimą, kontroliuoti stebėsenos duomenis, susijusius su Įstaigų veikla;
5.3. sudaryti sąlygas laiku priimti sprendimus dėl Vyriausybės programos įgyvendinimo, dėl Įstaigų strateginių veiklos planų vykdymo ir atsiskaitymo, siekiant pagerinti Įstaigų veiklos rezultatus;
6. SIS funkcijos yra:
6.1. kaupti duomenis, reikalingus strateginio planavimo dokumentų, Vyriausybės programos įgyvendinimo ir Įstaigų veiklos rezultatų stebėsenai vykdyti;
6.3. kaupti, saugoti, apdoroti, sisteminti ir kitaip tvarkyti duomenis apie Vyriausybės programos įgyvendinimo rezultatus, strateginio planavimo dokumentuose numatytus rodiklius, Įstaigų strateginių veiklos planų vertinimo kriterijus ir kitą reikalingą informaciją.
7. Asmens duomenų tvarkymo SIS tikslas identifikuoti ir autentifikuoti SIS naudotojus ir SIS administratorius, fiksuoti jų atliktus veiksmus SIS, elektroniniu būdu tvarkyti informacinės sistemos duomenis, teikti strateginio planavimo dokumentų informaciją duomenų gavėjoms – valstybės institucijoms ir įstaigoms.
8. Teisės aktai, reglamentuojantys SIS veiklos sritį:
8.1. 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL 2016 L 119, p. 1) (toliau – Bendrasis duomenų apsaugos reglamentas);
8.3. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“;
8.4. Lietuvos Respublikos Vyriausybės 2002 m. birželio 6 d. nutarimas Nr. 827 „Dėl Strateginio planavimo metodikos patvirtinimo“;
8.5. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
8.6. Techniniai valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimai, patvirtinti Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“.
II SKYRIUS
SIS ORGANIZACINĖ STRUKTŪRA
10. SIS organizacinė struktūra:
10.1. SIS valdytoja ir tvarkytoja, taip pat ir asmens duomenų valdytoja ir tvarkytoja yra Lietuvos Respublikos finansų ministerija, kuri turi Valstybės informacinių išteklių valdymo įstatyme ir Bendrajame duomenų apsaugos reglamente nurodytas teises ir pareigas bei atlieka jai nustatytas funkcijas, taip pat:
10.1.1. rengia ir priima teisės aktus, kuriais vadovaujantis į SIS turi būti pateikiami Įstaigų veiklos rezultatų stebėsenos duomenys ir kita su stebėsenos objektais susijusi informacija;
10.1.2. rengia ir priima teisės aktus, susijusius su SIS duomenų tvarkymu ir duomenų sauga, ir prižiūri, kaip šių teisės aktų laikomasi;
10.1.4. rengia SIS veikimui užtikrinti reikalingus dokumentus (SIS naudotojo ir SIS administratoriaus vadovai, SIS specifikacija ir panašiai);
10.1.10. operatyviai fiksuoja pastebėtas gaunamų SIS duomenų klaidas, netikslumus ir SIS darbo trūkumus, informuoja apie juos SIS naudotojus;
10.1.11. užtikrina, kad į SIS patektų reikiami duomenys iš Valstybės biudžeto, apskaitos ir mokėjimų sistemos (toliau – VBAMS), kurios valdytoja yra Finansų ministerija;
10.1.12. organizacinėmis, teisinėmis, techninėmis ir programinėmis priemonėmis užtikrina SIS tvarkomų duomenų apsaugą nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat kitokio neteisėto tvarkymo;
10.2. SIS duomenų teikėjai yra:
10.2.2. Įstaigos:
11. Įstaigos Vyriausybės nustatytu terminu pateikia į SIS Nuostatų 12.1 ir 12.4 papunkčiuose nurodytus duomenis ar SIS valdytojo nustatytu terminu – Nuostatų 12.2 papunktyje nurodytus duomenis bei užtikrina teikiamų duomenų vientisumą ir kokybę, o jeigu yra duomenų kokybės trūkumų, juos nedelsdamos šalina.
III SKYRIUS
SIS INFORMACINĖ STRUKTŪRA
12. SIS duomenų bazėje kaupiami ir SIS tvarkomi šie duomenys:
12.1. strateginio planavimo dokumentų duomenys:
12.1.1. Valstybės pažangos strategijos duomenys:
12.1.2. Nacionalinės pažangos programos duomenys:
12.1.3. Vienos ar kelių valdymo sričių plėtros programos duomenys:
12.1.4. Vyriausybės programos įgyvendinimo plano duomenys:
12.1.5. Vyriausybės veiklos prioritetų duomenys:
12.1.6. tarpinstitucinių veiklos planų duomenys:
12.1.7. strateginių veiklos planų duomenys:
12.2. Įstaigų duomenys:
12.3. naudotojų, dirbančių su SIS, duomenys:
13. SIS veikimui užtikrinti reikalingi duomenys gaunami iš:
13.1. Lietuvos Respublikos Vyriausybės kanceliarijos – Nuostatų 12.1.1, 12.1.2 (planiniai duomenys), 12.1.4, 12.1.5 papunkčiuose nurodyti duomenys;
13.3. ministrų valdymo srityse veikiančių Įstaigų – Nuostatų 12.1.2 (faktiniai duomenys), 12.1.3, 12.1.6, 12.1.7 papunkčiuose nurodyti duomenys;
IV SKYRIUS
SIS FUNKCINĖ STRUKTŪRA
14. SIS funkcinę struktūrą sudaro:
14.1. keitimosi duomenimis komponentė, kuri:
14.2. apdorojimo taisyklių apibrėžimo komponentė, kurią sudaro priemonės, suteikiančios galimybę:
14.2.2. nustatyti strateginio planavimo dokumentų objektų (strateginio tikslo, programos, programos tikslo, uždavinio, priemonės) ir vertinimo kriterijų tarpusavio sąsajas;
14.2.3. nustatyti strateginius tikslus, jų programas, programų tikslus, uždavinius, priemones, priemonių veiklas (jeigu reikia jas vertinti);
14.2.4. priskirti strateginių veiklos planų strateginiams tikslams, programų tikslams, uždaviniams atitinkamus kriterijus (efekto, rezultato, produkto) iš kriterijų sąrašo ar sukurti naujus kriterijus;
14.2.5. nustatyti siektinas vertinimo kriterijų reikšmes, jų pateikimo periodiškumą, kitus svarbius parametrus (matavimo vienetai, tipai, vertinimo intervalai ir kita);
14.2.6. susieti strateginių veiklos planų duomenis pagal aprašytą hierarchiją su aukštesnio lygio strateginio planavimo dokumentų duomenimis;
14.2.7. nustatyti strateginio planavimo dokumentų objektų ir vertinimo kriterijų atitinkamų duomenų tarpusavio įtakos svorius (svertinius svorius), pagal kuriuos stebimas dokumentų įgyvendinimas ir vertinami laimėjimai;
14.2.8. patikrinti aprašytų strateginio planavimo dokumentų objektų ir vertinimo kriterijų išsamumą ir tinkamumą;
14.2.9. tvirtinti ir publikuoti aprašytus strateginio planavimo dokumentų objektus ir vertinimo kriterijus;
14.2.10. ieškoti, grupuoti ir išsaugoti strateginio planavimo dokumentų objektus ir vertinimo kriterijus;
14.3. analizės komponentė, kurią sudaro priemonės, suteikiančios galimybę:
14.4. vizualizavimo komponentė, suteikianti galimybę vykdyti SIS pateiktų strateginio planavimo dokumentų įgyvendinimo vertinimo kriterijų (rodiklių) pasiekimo išsamią analizę;
14.5. publikavimo komponentė, kuri suteikia SIS naudotojams galimybę pagal suteiktas teises naudotis integruota prieiga prie analizės priemonių ir publikuojamų ataskaitų rezultatų;
14.6. darbo sekos kontrolės komponentė, kuri suteikia SIS naudotojams galimybę:
V SKYRIUS
SIS DUOMENŲ TEIKIMAS IR NAUDOJIMAS
16. SIS duomenys (išskyrus asmens duomenis) yra vieši ir neatlygintinai teikiami duomenų gavėjams atsižvelgiant į SIS tikslą, uždavinius ir funkcijas.
17. Duomenys iš registrų ir valstybės informacinių sistemų SIS teikiami registrų ir valstybės informacinių sistemų nuostatų ir duomenų teikimo sutartyse nustatyta tvarka ir sąlygomis. Duomenų teikimo į SIS sutartis su registrų tvarkymo įstaigomis ir valstybės informacinių sistemų valdytojais pasirašo SIS valdytojas.
18. SIS duomenys teikiami pagal duomenų teikimo sutartis (daugkartinio teikimo atvejais) arba pagal duomenų gavėjo prašymą (vienkartinio teikimo atvejais):
18.1. kai SIS duomenys teikiami duomenų gavėjui pagal duomenų teikimo sutartį, sutartyje turi būti nustatyta teikiamų SIS duomenų apimtis, SIS duomenų teikimo ir gavimo teisinis pagrindas, tvarkymo tikslas, duomenų teikimo būdas, duomenų formatas, teikimo terminai, informavimo apie klaidų ištaisymą tvarka ir terminai, sutarties keitimo tvarka, kitos sąlygos ir tvarka;
18.2. kai SIS duomenys teikiami pagal duomenų gavėjo prašymą, prašyme turi būti nurodytas prašomų SIS duomenų teikimo ir gavimo teisinis pagrindas, jų tvarkymo tikslas, apimtis, teikimo būdas, teikiamų duomenų formatas. Perdavimo metu pasirašomas SIS duomenų priėmimo–perdavimo dokumentas. Atsisakymas teikti SIS duomenis gali būti skundžiamas Lietuvos Respublikos teisės aktų nustatyta tvarka.
19. SIS duomenys duomenų gavėjams gali būti teikiami, perduodami panaudojant tinklines paslaugas automatiniu būdu, teikiami raštu arba žodžiu ir (arba) elektroninių ryšių priemonėmis.
20. SIS duomenys duomenų gavėjui teikiami tokio turinio ir tokios formos, kokius naudoja SIS valdytojas ir kokių nereikia papildomai apdoroti.
21. Tais atvejais, kai teikiamų SIS duomenų turinys ar forma neatitinka prašančiojo duomenų gavėjo poreikių arba prašantysis duomenų gavėjas neturi techninių galimybių tinkamai apdoroti gaunamų duomenų, SIS duomenų valdytojas pagal poreikį gali SIS sukurti reikiamas papildomas funkcines ar kitas priemones SIS duomenims pateikti.
23. Duomenų gavėjai, SIS naudotojai ir kiti asmenys, kurių asmens duomenys tvarkomi SIS, turi teisę reikalauti, kad būtų ištaisyti neteisingi ar netikslūs jų asmens duomenys. Pastebėjus SIS duomenų netikslumų, apie pastebėtus netikslumus elektroninių ryšių priemonėmis arba raštu turi būti pranešama SIS valdytojui, jei reikia, pateikiant papildomus dokumentus.
24. SIS valdytojas, gavęs informaciją apie nustatytus jam perduotus neteisingus ar netikslius duomenis, privalo per 5 darbo dienas nuo informacijos gavimo dienos patikrinti pateiktą informaciją ir, jeigu ji pasitvirtina, ištaisyti netikslius duomenis. Ištaisęs netikslius duomenis, SIS valdytojas nedelsdamas (bet ne ilgiau kaip per 3 darbo dienas) apie tai praneša duomenų gavėjams, SIS naudotojams ar kitiems asmenims, kuriems perduoti netikslūs duomenys.
VI SKYRIUS
SIS DUOMENŲ SAUGA
25. SIS duomenų sauga reglamentuojama:
25.2. Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų kibernetinio saugumo subjektams, apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“;
25.3. Finansų ministerijos informacinių sistemų duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos finansų ministro 2007 m. spalio 3 d. įsakymu Nr. 1K-289 „Dėl Finansų ministerijos informacinių sistemų duomenų saugos nuostatų patvirtinimo“, ir kituose saugos dokumentuose, kurie rengiami, derinami ir tvirtinami Vyriausybės nustatyta tvarka;
Papunkčio pakeitimai:
Nr. 1K-384, 2020-11-24, paskelbta TAR 2020-11-25, i. k. 2020-24946
25.4. Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakyme Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;
25.5. Lietuvos standartuose LST ISO/IEC 27002 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo priemonių praktikos nuostatai“, LST ISO/IEC 27001 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“ bei kituose Lietuvos ir tarptautiniuose „Informacijos technologija. Saugumo metodai“ grupės standartuose, apibūdinančiuose saugų informacinių sistemų duomenų tvarkymą;
27. Asmenys, kurie SIS tvarko asmens duomenis, elektroninę informaciją, dokumentus ir jų kopijas, privalo saugoti tų duomenų ir informacijos paslaptį. Ši pareiga galioja ir nutraukus su SIS duomenų, informacijos, dokumentų ir jų kopijų tvarkymu susijusią veiklą. Asmenys, kurie SIS tvarko asmens duomenis, privalo saugoti tų asmens duomenų paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja ir asmenims pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus jų darbo ar sutartiniams santykiams.
28. SIS tvarkomų asmens duomenų saugumas užtikrinamas vadovaujantis Bendruoju duomenų apsaugos reglamentu. SIS asmens duomenys naudojami tik tiek, kiek to reikia Nuostatų 7 punkte nustatytiems tikslams pasiekti vadovaujantis Bendrojo duomenų apsaugos reglamento 5 straipsniu.
29. SIS informacinės sistemos duomenys kaupiami ir duomenų bazėje saugomi, kol Vyriausybė vykdo strateginio planavimo dokumentų įgyvendinimo rezultatų stebėseną. Pasibaigus šiam terminui, duomenys perduodami į archyvą, kuriame saugomi 10 metų, o pasibaigus šiam terminui sunaikinami Lietuvos vyriausiojo archyvaro nustatyta tvarka.
VII SKYRIUS
SIS FINANSAVIMAS
VIII SKYRIUS
SIS MODERNIZAVIMAS IR LIKVIDAVIMAS
31. SIS modernizuojama ir likviduojama Valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
33. Duomenų subjektų teises ir jų įgyvendinimo tvarką reglamentuoja Bendrasis duomenų apsaugos reglamentas, Asmens duomenų tvarkymo ir duomenų subjektų teisių įgyvendinimo Finansų ministerijoje tvarkos aprašas, patvirtintas Lietuvos Respublikos finansų ministro 2018 m. rugpjūčio 31 d. įsakymu Nr. 1K-306 „Dėl asmens duomenų apsaugos Lietuvos Respublikos finansų ministerijoje“.
Pakeitimai:
1.
Lietuvos Respublikos finansų ministerija, Įsakymas
Nr. 1K-384, 2020-11-24, paskelbta TAR 2020-11-25, i. k. 2020-24946
Dėl finansų ministro 2020 m. sausio 10 d. įsakymo Nr. 1K-1 „Dėl Stebėsenos informacinės sistemos nuostatų ir Stebėsenos informacinės sistemos duomenų saugos nuostatų patvirtinimo“ pakeitimo