LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO
MINISTRAS
ĮSAKYMAS
DĖL VALSTYBINĖS AUGALININKYSTĖS TARNYBOS PRIE ŽEMĖS ŪKIO MINISTERIJOS INFORMACINĖS SISTEMOS NUOSTATŲ IR VALSTYBINĖS AUGALININKYSTĖS TARNYBOS PRIE ŽEMĖS ŪKIO MINISTERIJOS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO
2016 m. liepos 4 d. Nr. 3D-404
Vilnius
Vadovaudamasi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 8 straipsnio 3 dalimi ir 30 straipsniu, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, 11 punktu, Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ 7, 11 ir 19 punktais:
1. T v i r t i n u pridedamus:
1.1. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos nuostatus.
2. P a v e d u:
2.1. Žemės ūkio ministerijos Veiklos administravimo ir turto valdymo departamento Informacinių sistemų skyriui ne vėliau kaip per 6 mėnesius nuo šio įsakymo įsigaliojimo dienos parengti Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos duomenų saugos politikos įgyvendinamųjų teisės aktų projektus, suderinti ir pateikti tvirtinti;
2.2. Valstybinei augalininkystės tarnybai prie Žemės ūkio ministerijos:
2.2.1. per 14 darbo dienų nuo šio įsakymo įsigaliojimo dienos paskirti Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos duomenų saugos įgaliotinį;
3. P r i p a ž į s t u netekusiu galios Lietuvos Respublikos žemės ūkio ministro 2014 m. spalio 7 d. įsakymą Nr. 3D-706 „Dėl Augalų genčių ir rūšių veislių ūkinio vertingumo tyrimo duomenų informacinės sistemos nuostatų ir Augalų genčių ir rūšių veislių ūkinio vertingumo tyrimo duomenų informacinės sistemos duomenų saugos nuostatų patvirtinimo“.
Žemės ūkio ministrė Virginija Baltraitienė
SUDERINTA
Informacinės visuomenės plėtros komiteto
prie Susisiekimo ministerijos
2016-06-17 raštu Nr. S-572
SUDERINTA
Valstybinės duomenų apsaugos inspekcijos
2016-06-15 raštu Nr. 2R-4127
SUDERINTA
Lietuvos Respublikos vidaus reikalų ministerijos
2016-05-25 raštu Nr. 1D-3272
PATVIRTINTA
Lietuvos Respublikos
žemės ūkio ministro
2016 m. liepos 4 d.
įsakymu Nr. 3D-404
VALSTYBINĖS AUGALININKYSTĖS TARNYBOS PRIE ŽEMĖS ŪKIO MINISTERIJOS
INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos nuostatai (toliau – Nuostatai) reglamentuoja Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos steigimo teisinį pagrindą, tikslus, uždavinius, pagrindines funkcijas, organizacinę, informacinę ir funkcinę struktūras, duomenų naudojimo, teikimo, saugos, finansavimo, modernizavimo ir likvidavimo tvarką.
2. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos steigimo teisinis pagrindas yra Lietuvos Respublikos fitosanitarijos įstatymo 3 straipsnio 1 dalis, Lietuvos Respublikos pluoštinių kanapių įstatymo 3 straipsnio 1 dalis, Lietuvos Respublikos augalų sėklininkystės įstatymo 3 straipsnis, Lietuvos Respublikos augalų veislių apsaugos įstatymo 8 straipsnio 2 dalis ir Lietuvos Respublikos augalų apsaugos įstatymo 3 straipsnio 1 dalis, Lietuvos Respublikos licencijuotų sandėlių ir sandėliavimo dokumentų įstatymo 4 straipsnio 1 dalis.
3. Informacinės veiklos sritį reglamentuojantys teisės aktai, kuriais vadovaujantis tvarkoma Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinė sistema:
3.10. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymas;
3.11. Lietuvos Respublikos žemės ūkio ministerijos nuostatai, patvirtinti Lietuvos Respublikos Vyriausybės 1998 m. rugsėjo 15 d. nutarimu Nr. 1120 „Dėl Lietuvos Respublikos žemės ūkio ministerijos nuostatų patvirtinimo“;
3.12. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos nuostatai, patvirtinti Lietuvos Respublikos žemės ūkio ministro 2010 m. gegužės 24 d. įsakymu Nr. 3D-490 „Dėl Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos nuostatų ir administracijos struktūros patvirtinimo“;
3.13. 2011 m. birželio 7 d. Komisijos įgyvendinimo reglamentas (ES) Nr. 543/2011, kuriuo nustatomos išsamios Tarybos reglamento (EB) Nr. 1234/2007 taikymo vaisių bei daržovių ir perdirbtų vaisių ir daržovių sektoriuose taisyklės (OL 2011 L 157, p. 1), su paskutiniais pakeitimais, padarytais 2016 m. balandžio 29 d. Komisijos įgyvendinimo reglamentu (ES) Nr. 2016/674 (OL 2016 L 116, p. 23);
3.14. Lietuvos Respublikos fitosanitarinio registro nuostatai, patvirtinti Lietuvos Respublikos Vyriausybės 2013 m. lapkričio 27 d. nutarimu Nr. 1111 „Dėl Lietuvos Respublikos fitosanitarinio registro reorganizavimo ir Lietuvos Respublikos fitosanitarinio registro nuostatų patvirtinimo“;
3.15. Lietuvos Respublikos žemės ūkio ministro 2010 m. spalio 19 d. įsakymas Nr. 3D-924 „Dėl Lietuvos Respublikos fitosanitarinio registro naudojamų dokumentų formų patvirtinimo ir žemės ūkio ministro 2001 m. lapkričio 7 d. įsakymo Nr. 382 pripažinimo netekusiu galios“;
3.16. Trąšų saugojimo, naudojimo ir apskaitos kontrolės pirminėje pašarų gamyboje aprašas, patvirtintas Lietuvos Respublikos žemės ūkio ministro 2015 m. gegužės 6 d. įsakymas Nr. 3D-354 „Dėl Trąšų saugojimo, naudojimo ir apskaitos kontrolės pirminėje pašarų gamyboje aprašo patvirtinimo“;
3.17. Ekologinio žemės ūkio taisyklės, patvirtintos Lietuvos Respublikos žemės ūkio ministro 2000 m. gruodžio 28 d. įsakymu Nr. 375 „Dėl Ekologinio žemės ūkio taisyklių patvirtinimo“;
3.18. Augalų genčių ir rūšių, kurioms atliekami veislių ūkinio vertingumo tyrimai, sąrašas, patvirtintas Lietuvos Respublikos žemės ūkio ministro 2002 m. gegužės 6 d. įsakymu Nr. 168 „Dėl Augalų genčių ir rūšių, kurioms atliekami veislių ūkinio vertingumo tyrimai, sąrašo patvirtinimo“;
3.19. Nacionalinio augalų veislių sąrašo sudarymo ir tvarkymo nuostatai, patvirtinti Lietuvos Respublikos žemės ūkio ministro 2004 m. gruodžio 30 d. įsakymu Nr. 3D-692 „Dėl Nacionalinio augalų veislių sąrašo sudarymo ir tvarkymo nuostatų patvirtinimo“;
3.20. Lietuvos Respublikoje saugomų augalų veislių sąrašo sudarymo ir tvarkymo nuostatai, patvirtinti Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos direktoriaus 2014 m. vasario 17 d. įsakymu Nr. A1-51 „Dėl Lietuvos Respublikoje saugomų augalų veislių sąrašo sudarymo ir tvarkymo nuostatų patvirtinimo“;
3.21. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos atliekamos ūkio subjektų veiklos priežiūros taisyklės, patvirtintos Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos direktoriaus 2011 m. liepos 5 d. įsakymu Nr. A1-218 „Dėl Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos atliekamos ūkio subjektų veiklos priežiūros taisyklių patvirtinimo“;
3.22. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos direktoriaus 2013 m. gegužės 14 d. įsakymas Nr. A1-116 „Dėl dokumentų, naudojamų atliekant ūkio subjektų patikrinimus, formų patvirtinimo“;
3.23. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“ (toliau – Aprašas);
3.24. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, Saugos dokumentų turinio gairių aprašas ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašas, patvirtinti Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ (toliau – Saugos dokumentų aprašai).
4. Nuostatuose vartojamos sąvokos:
4.1. Paraiška – nustatytos ar laisvos formos dokumentas, kurį teikia fizinis ar juridinis asmuo arba kita organizacija, juridinio asmens ar kitos organizacijos filialas, siekiantys gauti Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos teikiamas paslaugas.
4.2. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinė sistema (toliau – VATIS) – Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos teikiamų paslaugų informacinė sistema.
5. VATIS tikslas – informacinių technologijų priemonėmis centralizuotai rinkti, kaupti, saugoti ir teikti su Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos (toliau – VAT) vykdoma veikla susijusią informaciją.
6. VATIS asmens duomenys tvarkomi vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu paraiškų teikėjų tapatybės nustatymo tikslais.
7. Asmens duomenų VATIS tvarkymo tikslas – užtikrinti fizinių asmenų, kurių duomenys tvarkomi VATIS, tapatybės nustatymą ir apskaitą.
8. VATIS uždaviniai:
8.1. rinkti ir apdoroti su VAT veikla susijusius duomenis bei automatizuoti VAT veiklos procesus:
8.1.1. fizinių ar juridinių asmenų arba kitos organizacijos, juridinio asmens ar kitos organizacijos filialo (toliau – ūkio subjektai) veiklos patikrinimų (toliau – patikrinimai) planavimą, vykdymą ir rizikos vertinimą;
8.1.2. automatinį informacijos gavimą iš skirtingų duomenų šaltinių, jų apdorojimą, statistinių duomenų valdymą;
9. VATIS pagrindinės funkcijos:
9.2. formuoti ir atspausdinti su VAT veiklos procesais ir teikiamomis paslaugomis susijusius dokumentus, planus ir ataskaitas;
9.3. apskaičiuoti valstybės rinkliavų ar pajamų įmokų dydžius už VAT teikiamas paslaugas, sudaryti mokėjimų ruošinius ir apdoroti informaciją apie sumokėtas valstybės rinkliavas ar pajamų įmokas už VAT teikiamas paslaugas;
II SKYRIUS
VATIS ORGANIZACINĖ STRUKTŪRA
10. VATIS valdytoja ir asmens duomenų valdytoja yra Lietuvos Respublikos žemės ūkio ministerija (toliau – ŽŪM), kuri:
10.1. atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas;
10.5. analizuoja pasiūlymus dėl VATIS veiklos tobulinimo ir modernizavimo, priima dėl jų sprendimus, kontroliuoja, kaip jie vykdomi;
10.6. atlieka VATIS duomenų saugos reikalavimų laikymosi priežiūrą, kurios turinys pateiktas VATIS duomenų saugos nuostatuose;
11. VATIS tvarkytojas ir asmens duomenų tvarkytojas yra VAT, kuri:
11.1. atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas;
11.2. analizuoja teisines, technines, technologines, metodines ir organizacines VATIS tvarkymo problemas ir pagal savo kompetenciją priima sprendimus, reikalingus VATIS veiklai užtikrinti;
11.8. rengia ir įgyvendina techninių ir programinių priemonių kūrimo ir plėtros planus, investicinius projektus;
12. ŽŪM, veikianti kaip VATIS asmens duomenų valdytoja, atlieka Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas.
13. VAT, veikianti kaip VATIS asmens duomenų tvarkytoja, atlieka Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas.
14. VATIS duomenų teikėjai:
14.1. Valstybinė mokesčių inspekcija prie Finansų ministerijos teikia duomenis iš Mokesčių apskaitos informacinės sistemos;
14.2. Informacinės visuomenės plėtros komitetas prie Susisiekimo ministerijos teikia duomenis iš Valstybės informacinių išteklių sąveikumo platformos (toliau – VIISP);
14.3. Valstybinė maisto ir veterinarijos tarnyba teikia duomenis iš Integralios maisto ir veterinarijos informacinės sistemos;
14.4. ŽŪM teikia duomenis iš Ūkininkų ūkių registro, Paraiškų priėmimo informacinės sistemos, Lietuvos Respublikos žemės ūkio ministerijos reguliavimo sričiai priskirtų institucijų ir įstaigų teikiamų paslaugų informacinės sistemos (toliau – ŽŪMIS) bei Lietuvos Respublikos fitosanitarinio registro;
14.5. Valstybės įmonė Registrų centras teikia duomenis iš Lietuvos adresų registro, Gyventojų registro ir Juridinių asmenų registro, Licencijų informacinės sistemos;
14.6. Informatikos ir ryšių departamentas prie Vidaus reikalų ministerijos teikia duomenis iš Administracinių teisės pažeidimų registro;
14.7. Muitinės departamentas prie Lietuvos Respublikos finansų ministerijos teikia duomenis iš Integruotos muitinės informacinės sistemos;
15. VATIS naudojantys asmenys yra fiziniai asmenys, veikiantys kaip ūkio subjektai, ir fiziniai asmenys, atstovaujantys ūkio subjektams (juridiniams asmenims), kurie yra atsakingi už korektiškų ir tikslų duomenų pateikimą ir VATIS naudojimą reglamentuojančių dokumentų ir teisės aktų laikymąsi. VATIS naudotojantys asmenys turi teisę:
15.1. naudotis VATIS saugoma ir jiems prieinama informacija, jeigu prieš pradėdami naudotis VATIS jie patvirtina, jog yra susipažinę su VATIS naudojimą reglamentuojančiais dokumentais ir teisės aktais;
15.2. kreiptis į VATIS valdytoją ar tvarkytoją ir pateikti prašymą susipažinti su VATIS tvarkomais savo asmens duomenimis. Šie duomenys VATIS naudojančio asmens prašymu jam pateikiami elektroninių ryšių priemonėmis;
III SKYRIUS
VATIS INFORMACINĖ STRUKTŪRA
16. VATIS informacinę struktūrą sudaro VATIS duomenų bazėse kaupiamos duomenų grupės:
16.2. juridinių asmenų duomenys:
16.2.5. Nuostatų 16.3.1–16.3.4 papunktyje nurodyti duomenys apie asmenis, turinčius teisę juridinio asmens vardu sudaryti sandorius;
16.2.9. telekomunikacijų rekvizitai: ryšio duomenys (telefono ryšio numeris, fakso numeris, elektroninio pašto adresas);
16.2.16. produkcijos realizavimo vieta, kuri pasirenkama pagal VAT sudarytą produkcijos realizavimo vietų klasifikatorių;
16.2.17. registracijos Lietuvos Respublikos fitosanitariniame registre pažymėjimo numeris (jei taikoma);
16.2.20. žemės ūkio naudmenų, pasėlių ir kitų laukų geometriniai ir atributiniai duomenys (jei taikoma);
16.2.22. įregistravimo Lietuvos Respublikos fitosanitariniame registre data (metai, mėnuo, diena) (jei taikoma);
16.2.23. išregistravimo iš Lietuvos Respublikos fitosanitarinio registro data (metai, mėnuo, diena) ir priežastys (jei taikoma);
16.3. fizinių asmenų duomenys:
16.3.3. fizinio asmens adresas (šalies pavadinimas, savivaldybės pavadinimas, seniūnijos pavadinimas, gyvenamosios vietovės (miesto, miestelio arba kaimo) pavadinimas, gatvės pavadinimas, namo numeris, buto numeris);
16.3.4. telekomunikacijų rekvizitai: ryšio duomenys (telefono ryšio numeris, fakso numeris, elektroninio pašto adresas);
16.4. fitosanitarijos licencijų, pažymėjimų, leidimų, aktų, pažymų ir sertifikatų, išduodamų ūkio subjektams, duomenys;
16.5. augalų apsaugos produktų liudijimų, leidimų, sertifikatų, išduodamų ūkio subjektams, duomenys;
16.6. augalų dauginamosios medžiagos, trašų, augalininkystės produktų licencijų, pažymėjimų, leidimų, aktų, pažymų, patvirtinimų, sertifikatų, išduodamų ūkio subjektams, duomenys;
16.11. augalininkystės produktų kokybės ir fitosanitarinių tyrimų (toliau – laboratoriniai tyrimai) rezultatų duomenys;
16.22. augalų apsaugos produktų, augalų dauginamosios medžiagos, augalų, augalinių produktų ir kitų susijusių objektų įvežimo, vežimo, išvežimo, tiekimo rinkai ir naudojimo duomenys;
17. VATIS duomenų teikėjai teikia šiuos duomenis:
17.1. Valstybinės mokesčių inspekcijos prie Finansų ministerijos iš Mokesčių apskaitos informacinės sistemos teikiami duomenys: 16.17 papunktyje nurodyti duomenys;
17.2. Informacinės visuomenės plėtros komiteto prie Susisiekimo ministerijos iš VIISP teikiami duomenys: 16.1 ir 16.17 papunkčiuose nurodyti duomenys;
17.3. Valstybinės maisto ir veterinarijos tarnybos iš Integralios maisto ir veterinarijos informacinės sistemos teikiami duomenys: 16.10 papunktyje nurodyti duomenys;
17.4. ŽŪM iš Ūkininkų ūkių registro teikiami duomenys: 16.2.7, 16.2.13, 16.3.2 papunkčiuose nurodyti duomenys;
17.5. ŽŪM iš Paraiškų priėmimo informacinės sistemos teikiami duomenys: 16.18 papunktyje nurodyti duomenys;
17.7. ŽŪM iš Lietuvos Respublikos fitosanitarinio registro teikiami duomenys: 16.2.17, 16.2.22, 16.2.23, 16.4 ir 16.29 papunkčiuose nurodyti duomenys;
17.8. Valstybės įmonės Registrų centro iš Juridinių asmenų registro teikiami duomenys: 16.2 papunktyje nurodyti duomenys;
17.9. Valstybės įmonės Registrų centro iš Gyventojų registro teikiami duomenys: 16.3.1, 16.3.2 papunkčiuose nurodyti duomenys;
17.10. Valstybės įmonės Registrų centro iš Adresų registro teikiami duomenys: 16.3.3 papunktyje nurodyti duomenys;
17.11. Valstybės įmonės Registrų centro iš Licencijų informacinės sistemos teikiami duomenys: 16.29 papunktyje nurodyti duomenys;
17.12. Informatikos ir ryšių departamento prie vidaus reikalų ministerijos iš Administracinių teisės pažeidimų registro teikiami duomenys: 16.10 papunktyje nurodyti duomenys;
17.13. Muitinės departamento prie Lietuvos Respublikos finansų ministerijos iš Integruotos muitinės informacinės sistemos teikiami duomenys: 16.10 papunktyje nurodyti duomenys;
IV SKYRIUS
VATIS FUNKCINĖ STRUKTŪRA
18. VATIS funkcinę struktūrą sudaro sistemos posistemiai ir moduliai, jų atliekamos funkcijos, duomenų apdorojimo procesai, išorės duomenų integravimo sąsajos bei kitos funkcijos, susijusios su duomenų saugojimu, rizikos valdymu, duomenų bazių ir sistemos sudedamųjų dalių administravimu bei apskaita.
19. VATIS skirstoma į šiuos posistemius ir modulius:
19.1. Elektroninių paslaugų posistemis, kurį sudaro šie moduliai:
19.1.1. paraiškų pateikimo modulis, kurio funkcija yra paraiškų dėl fitosanitarijos, augalų dauginamosios medžiagos, augalų veislių, augalų apsaugos produktų, trąšų, augalininkystės produktų srities elektroninių paslaugų užsakymo pateikimas;
19.1.2. licencijų, leidimų, liudijimų, sertifikatų peržiūros modulis, kurio funkcijos yra:
19.1.3. ūkio subjektų veiklos priežiūros modulis, kurio funkcijos yra:
19.1.4. konsultacijų teikimo modulis, kurio funkcija yra registravimo konsultacijoms ir konsultacijos proceso metu gautų duomenų kaupimas bei atvaizdavimas;
19.2. Išorinio portalo administravimo posistemio funkcijos yra:
19.2.1. asmenų autentifikacijos duomenų VATIS perdavimas, elektroninių formų ir kitų elektroninių dokumentų pateikimas, užsakymo būsenos elektroninei paslaugai gauti informacijos pateikimas ir pan.;
19.3. Paraiškų tvarkymo posistemis, kurio funkcijos yra iš VIISP ir išorinio portalo gautų paraiškų registravimas, tvarkymas bei informacinių pranešimų ūkio subjektams siuntimas.
19.4. Licencijavimo ir registravimo posistemis, kurio funkcijos:
19.5. Rinkliavų administravimo posistemis, kurio funkcijos yra:
19.6. Patikrinimų organizavimo ir planavimo posistemis, kurio funkcijos yra:
19.7. Patikrinimų vykdymo posistemis, kurio funkcijos yra:
19.7.1. ūkio subjekto informavimas apie planuojamą vizitą, informacijos ir dokumentų susipažinimui teikimas;
19.8. VATIS kaupiamų erdvinių duomenų modulis, kurio funkcijos yra:
19.9. Laboratorinių tyrimų posistemis, kurio funkcijos yra:
19.10. Augalų apsaugos produktų registravimo posistemis, kurio funkcija yra:
19.11. Ūkinio vertingumo tyrimų posistemis, kurio funkcijos yra:
19.13. Ūkio subjektų veiklos rizikos valdymo posistemis, kurio funkcija yra atlikti VAT vykdomų veiklos sričių rizikos vertinimą.
19.14. Ataskaitų formavimo ir duomenų analitikos posistemis, kurio funkcija yra VAT veiklai vertinti reikiamų rodiklių sukūrimas, statistinių ataskaitų generavimas ir spausdinimas.
19.15. Administravimo posistemis, kurio funkcijos yra naudotojų, klasifikatorių administravimas, naudotojų veiksmų auditas.
19.16. Dokumentų valdymo posistemis, kurį sudaro šie moduliai:
19.16.1. dokumentų tvarkymo modulis, kurio funkcijos yra dokumentų rengimas, derinimas, vizavimas, pasirašymas, tvirtinimas, registravimas, publikavimas;
19.16.2. priminimų ir darbų modulis, kurio funkcijos yra darbuotojų užduočių sąrašo rengimas ir priminimų formavimas;
19.17. Ūkinės veiklos apskaitos modulis, kurio funkcija yra VAT vykdomos ūkinės veiklos faktinių duomenų registravimas ir perdavimas finansų valdymo sistemai;
19.18. Vidinis pranešimų modulis, kurio funkcija yra informacinių pranešimų formavimas VAT darbuotojams;
19.19. Vidinis konsultacijų modulis, kurio funkcijos yra elektroninių konslutacijų peržiūra, konsultacijų planavimas ir vykdymas;
V SKYRIUS
DUOMENŲ TEIKIMAS IR NAUDOJIMAS
21. VATIS tvarkomi asmens duomenys teikiami Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatyta tvarka.
22. VATIS duomenys teikiami raštu ir elektroniniu ryšiu tokio turinio ir tokios formos, kokie yra naudojami VATIS, ir jų nereikia papildomai apdoroti.
23. VATIS duomenys teikiami pagal duomenų teikimo sutartis (daugkartinio teikimo atvejais) arba pagal duomenų gavėjo prašymą (vienkartinio teikimo atvejais). Kai informacija teikiama pagal duomenų gavėjo prašymą, prašyme turi būti nurodytas prašomos informacijos teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiamų duomenų apimtis. Kai informacija duomenų gavėjui teikiama pagal duomenų teikimo sutartį, sutartyje turi būti nustatyta teiktinos informacijos apimtis, prašomos informacijos teikimo ir gavimo teisinis pagrindas, naudojimo tikslas, informacijos teikimo būdas, teikiamų duomenų formatas, teikimo terminai, informavimo apie klaidų ištaisymą tvarka ir terminai, sutarties keitimo tvarka.
24. VATIS duomenų gavėjai duomenis, gautus iš VATIS, gali naudoti tik sutartyje nurodytiems duomenų naudojimo tikslams.
26. VATIS duomenys Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
27. Duomenų gavėjas, registro ar kitos valstybės informacinės sistemos tvarkytojas, duomenų subjektas, kiti asmenys turi teisę reikalauti ištaisyti netikslius duomenis. Gavęs šį reikalavimą, VATIS tvarkytojas privalo per 5 darbo dienas nuo reikalavimo ir jame nurodytų faktų patvirtinimo dokumentų gavimo ištaisyti nurodytus netikslumus ir informuoti apie tai reikalavusį fizinį ar juridinį asmenį.
VI SKYRIUS
DUOMENŲ SAUGA
29. Tvarkant ir saugant VATIS duomenis, turi būti įgyvendintos duomenų saugos organizacinės ir techninės priemonės, skirtos VATIS duomenų konfidencialumui, prieinamumui teisėtam VATIS tvarkytojui, vientisumui ir autentiškumui užtikrinti bei apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, naudojimo, atskleidimo, taip pat bet kokio kito neteisėto tvarkymo. Minėtos priemonės turi užtikrinti tokio lygio saugumą, kuris atitiktų saugotinų VATIS duomenų pobūdį. VATIS duomenų saugaus tvarkymo reikalavimų įgyvendinimas užtikrinamas vadovaujantis:
29.2. Techniniais valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimais, patvirtintais Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;
29.3. Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-12(1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms duomenų saugumo priemonėms patvirtinimo“;
29.4. Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, reglamentuojančiais saugų informacinės sistemos duomenų tvarkymą;
30. VATIS valdytojas ir tvarkytojas atsako už VATIS saugomų asmens duomenų saugą ir pagal kompetenciją privalo įgyvendinti tinkamas organizacines ir technines priemones, skirtas apsaugoti asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo ar bet kokio kito neteisėto tvarkymo.
32. VATIS naudotojai, atsakingi už VATIS asmens duomenų tvarkymą, privalo saugoti asmens duomenų paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja perėjus dirbti į kitas pareigas arba pasibaigus darbo sutartiniams santykiams.
33. VATIS duomenys kaupiami ir saugomi VATIS duomenų saugykloje ir VATIS duomenų archyve, vadovaujantis Bendrųjų dokumentų saugojimo terminų rodykle, patvirtinta Lietuvos vyriausiojo archyvaro 2011 m. kovo 9 d. įsakymu Nr. V-100 „Dėl Bendrųjų dokumentų saugojimo terminų rodyklės patvirtinimo“.
VII SKYRIUS
VATIS FINANSAVIMAS
35. VATIS kūrimas, diegimas ir priežiūra finansuojama Lietuvos Respublikos valstybės biudžeto lėšomis, įskaitant Europos Sąjungos struktūrinių fondų lėšas.
VIII SKYRIUS
VATIS MODERNIZAVIMAS IR LIKVIDAVIMAS
37. VATIS modernizuojama arba likviduojama Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo ir Aprašo nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
39. Duomenų subjekto teisės, susijusios su informavimu apie jo asmens duomenų tvarkymą, supažindinimu su tvarkomais jo asmens duomenimis, reikalavimu ištaisyti, sunaikinti asmens duomenis arba sustabdyti, išskyrus saugojimą, asmens duomenų tvarkymo veiksmus, kai duomenys tvarkomi nesilaikant Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų įstatymų nuostatų, ir teisė nesutikti su asmens duomenų tvarkymu įgyvendinamos vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir Duomenų subjektų teisių įgyvendinimo Lietuvos Respublikos žemės ūkio ministerijoje tvarkos aprašu, patvirtintu Lietuvos Respublikos žemės ūkio ministro 2015 m. kovo 13 d. įsakymu Nr. 3D-165 „Dėl Duomenų subjektų teisių įgyvendinimo Lietuvos Respublikos žemės ūkio ministerijoje tvarkos aprašo patvirtinimo“.
PATVIRTINTA
Lietuvos Respublikos
žemės ūkio ministro
2016 m. liepos mėn. 4 d.
įsakymu Nr. 3D-404
VALSTYBINĖS AUGALININKYSTĖS TARNYBOS PRIE ŽEMĖS ŪKIO MINISTERIJOS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos (toliau – VAT) informacinės sistemos duomenų saugos nuostatai (toliau – Saugos nuostatai) reglamentuoja Valstybinės augalininkystės tarnybos prie Žemės ūkio ministerijos informacinės sistemos (toliau – VATIS) saugos politiką, nustato organizacines, technines, programines, teisines ir kitas priemones, kuriomis užtikrinamas saugus informacinės sistemos duomenų tvarkymas.
2. VATIS saugos politiką papildomai reglamentuoja šie dokumentai (toliau – saugos politiką įgyvendinantys dokumentai):
3. Saugos nuostatų tikslas – sudaryti sąlygas saugiai automatiniu būdu tvarkyti VATIS duomenis, užtikrinti elektroninės informacijos konfidencialumą, prieinamumą, vientisumą ir tinkamą kompiuterizuotų darbo vietų bei tinklo įrangos funkcionavimą. VATIS duomenų saugai užtikrinti kompleksiškai naudojamos administracinės, techninės ir programinės priemonės, padedančios įgyvendinti reagavimo, atsakomybės, elektroninės informacijos saugos suvokimo kėlimo ir saugos priemonių projektavimo bei diegimo principus.
4. Saugos nuostatuose vartojamos sąvokos apibrėžtos Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme, Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarime Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, VATIS nuostatuose ir kituose teisės aktuose bei Lietuvos Respublikos standartuose LST ISO/IEC 27002:2014 ir LST ISO/IEC 27001:2013.
5. Elektroninės informacijos saugos tikslai:
6. Elektroninės informacijos saugumo užtikrinimo prioritetinės kryptys:
6.1. organizacinių, techninių, programinių, teisinių ir kitų priemonių, skirtų VATIS duomenų saugai užtikrinti, įgyvendinimas ir kontrolė;
7. VATIS valdytojo ir tvarkytojo pavadinimas ir adresas:
7.1. VATIS valdytoja – Lietuvos Respublikos žemės ūkio ministerija (toliau – LR ŽŪM), buveinės adresas Gedimino pr. 19, 01103 Vilnius;
8. VATIS valdytojos funkcijos ir atsakomybė:
8.2. kontroliuoja, kaip laikomasi VATIS duomenų saugos politiką įgyvendinančių dokumentų ir kitų teisės aktų, reglamentuojančių informacinės sistemos duomenų tvarkymo teisėtumą ir saugos valdymą;
8.4. nagrinėja VATIS tvarkytojų pasiūlymus dėl informacinės sistemos saugos tobulinimo ir priima dėl jų sprendimus;
8.5. priima sprendimą atlikti VATIS informacinių technologijų saugos reikalavimų atitikties vertinimą;
9. VATIS tvarkytojo funkcijos ir atsakomybės:
9.1. VATIS valdytojos pavedimu, VAT skiria VATIS saugos įgaliotinį ir VATIS administratorių (toliau – VATIS administratorius);
9.2. pagal kompetenciją užtikrina nenutrūkstamą VATIS veikimą ir elektroninės informacijos, esančios duomenų bazėse, saugą;
9.3. VATIS duomenų gavėjų sutarčių dėl duomenų teikimo nustatyta tvarka teikia VATIS duomenis duomenų gavėjams bei užtikrina duomenų saugą, iki duomenys pasiekia duomenų gavėją sutartyse numatytomis sąlygomis ir tvarką;
10. VATIS saugos įgaliotinio funkcijos ir atsakomybė:
10.2. teikia VATIS valdytojui pasiūlymus dėl:
10.4. kasmet organizuoja VATIS rizikos vertinimą (prireikus ir neeilinius VATIS rizikos vertinimus);
10.5. teikia VATIS administratoriui privalomus vykdyti nurodymus ir pavedimus dėl VATIS saugos politikos įgyvendinimo;
10.6. supažindina savo įstaigos VATIS naudotojus su VATIS duomenų saugos politiką įgyvendinančiais dokumentais ir kitais teisės aktais, kuriais vadovaujamasi tvarkant elektroninę informaciją, užtikrinant jos saugumą ir atsakomybę už šiuose dokumentuose nustatytų reikalavimų nesilaikymą;
10.7. periodiškai inicijuoja savo įstaigos VATIS naudotojų supažindinimą su informacijos sauga, siųsdamas priminimus ir konsultuodamas elektroniniu paštu;
11. VATIS administratorius atlieka šias funkcijas:
11.1. pagal kompetenciją atsako už techninės ir programinės įrangos, infrastruktūros bei informacinių technologijų paslaugų administravimą;
11.2. pagal kompetenciją vykdo VATIS sudedamųjų dalių (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų sistemų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų), esančių VAT patalpose, administravimą, pažeidžiamų vietų nustatymą ir saugos priemonių parinkimą bei jų atitiktį VATIS saugos politiką įgyvendinančių duomenų reikalavimams;
11.3. pagal kompetenciją rengia pasiūlymus dėl VATIS kūrimo, palaikymo, priežiūros, techninės ir programinės įrangos modernizavimo ir duomenų saugos užtikrinimo;
11.4. imasi veiksmų, kurie sumažintų ar iš viso pašalintų kilusio elektroninės informacijos saugos incidento sukeltas neigiamas pasekmes;
11.7. teikia VATIS saugos įgaliotiniui informaciją apie saugą užtikrinančių pagrindinių sudedamųjų dalių būklę, saugos politikos pažeidimus, nusikalstamos veiklos požymius;
11.8. vykdo VATIS saugos įgaliotinio nurodymus ir pavedimus, susijusius su VATIS saugos politikos įgyvendinimu;
12. VATIS naudotojai, pastebėję saugumo pažeidimų, nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones, privalo nedelsdami apie tai pranešti savo įstaigos VATIS saugos įgaliotiniui.
13. Saugos nuostatai privalomi visiems VATIS naudotojams, VATIS saugos įgaliotiniui, VATIS administratoriui.
14. VATIS duomenys tvarkomi ir jų sauga užtikrinama vadovaujantis:
14.8. Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ (toliau – IS klasifikavimo gairių aprašas);
14.9. Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;
14.10. Lietuvos Respublikos vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu Nr. 1V-156 „Dėl Informacinių technologijų saugos atitikties vertinimo metodikos patvirtinimo“;
14.11. Valstybinės duomenų apsaugos inspekcijos direktoriaus 2014 m. gruodžio 18 d. įsakymu Nr. 1T-74 (1.12.E) „Dėl Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymo Nr. 1T-12 (1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms duomenų saugumo priemonėms patvirtinimo“ pakeitimo“ (toliau – Bendrieji reikalavimai duomenų saugumo priemonėms);
14.12. Lietuvos standartais LST ISO/IEC 27001:2013 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“, LST ISO/IEC 27002:2014 „Informacijos technologija. Saugumo metodai. Informacijos saugumo kontrolės priemonių praktikos nuostatai“;
II SKYRIUS
ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
15. Vadovaujantis informacinių sistemų klasifikavimo gairių aprašo 4.3.2, 4.3.4 papunkčių nuostatomis, VATIS tvarkoma elektroninė informacija priskirtina prie žinybinės svarbos elektroninės informacijos kategorijos.
16. Vadovaujantis informacinių sistemų klasifikavimo gairių aprašo 5.3 papunkčio nuostatomis bei atsižvelgiant į informacinėje sistemoje apdorojamos elektroninės informacijos svarbos kategoriją, VATIS priskiriama prie trečios kategorijos.
17. Vadovaujantis Bendrųjų reikalavimų duomenų saugumo priemonėms 11.3 papunkčiu, VATIS tvarkomi asmens duomenys priskiriami prie trečio saugumo lygio.
18. VATIS saugos įgaliotinis, vadovaudamasis Lietuvos Respublikos vidaus reikalų ministerijos išleistu metodiniu leidiniu „Rizikos analizės vadovas“ bei Lietuvos ir tarptautiniu standartu LST ISO/IEC 27005 „Informacijos technologija. Saugumo technika. Informacijos saugumo rizikos valdymas“, kasmet organizuoja VATIS rizikos vertinimą, o prireikus organizuoja ir neeilinį rizikos vertinimą.
19. Rizikos vertinimo metu atliekamos veiklos:
21. Po VATIS rizikos vertinimo rengiama VATIS rizikos vertinimo ataskaita. Rizikos vertinimo ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos informacijos saugai. Parengta VATIS rizikos vertinimo ataskaita pateikiama VATIS valdytojui.
22. Svarbiausi rizikos veiksniai yra šie:
22.1. subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų suvedimas ir teikimas, fizinės informacijos technologijų triktys, duomenų perdavimo tinklais triktys, programinės įrangos klaidos, netinkamas veikimas ir kita);
22.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis VATIS duomenims gauti, duomenų pakeitimas ar sunaikinimas, informacinių technologijų duomenų perdavimo tinklais trikdžiai, saugumo pažeidimai, vagystės ir kita);
23. Atsižvelgdama į rizikos vertinimo ataskaitą, VATIS valdytoja prireikus tvirtina rizikos vertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, organizacinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
24. Rizikos vertinimo ataskaitos, rizikos vertinimo ir rizikos valdymo priemonių plano kopijas VATIS valdytoja ne vėliau kaip per 5 darbo dienas nuo minėtų dokumentų priėmimo turi pateikti Valstybės informacinių išteklių atitikties elektroninės informacijos saugos (kibernetinio saugumo) reikalavimams stebėsenos sistemai Valstybės informacinių išteklių atitikties elektroninės informacijos saugos (kibernetinio saugumo) reikalavimams stebėsenos sistemos nuostatų nustatyta tvarka.
25. VATIS saugos įgaliotinis ne rečiau kaip vieną kartą per 2 metus organizuoja informacinių technologijų saugos atitikties vertinimą, kurio metu:
25.1. įvertinama, ar VATIS duomenų saugos politiką įgyvendinantys dokumentai atitinka realią informacijos saugos situaciją;
26. Atlikus informacinių technologijų saugos atitikties vertinimą, VATIS saugos įgaliotinis rengia ir teikia VATIS valdytojui vertinimo ataskaitą.
27. Atsižvelgdamas į informacinių technologijų saugos atitikties vertinimo ataskaitą, VATIS saugos įgaliotinis prireikus parengia pastebėtų trūkumų šalinimo planą, kurį tvirtina, atsakingus vykdytojus paskiria ir įgyvendinimo terminus nustato VATIS valdytoja.
28. Informacinių technologijų saugos atitikties vertinimo ataskaitos, pastebėtų trūkumų šalinimo plano kopijas VATIS valdytoja ne vėliau kaip per 5 darbo dienas nuo minėtų dokumentų priėmimo turi pateikti Valstybės informacinių išteklių atitikties elektroninės informacijos saugos (kibernetinio saugumo) reikalavimams stebėsenos sistemai Valstybės informacinių išteklių atitikties elektroninės informacijos saugos (kibernetinio saugumo) reikalavimams stebėsenos sistemos nuostatų nustatyta tvarka.
29. Techninės, programinės ir organizacinės VATIS elektroninės informacijos saugos priemonės pasirenkamos atsižvelgiant į VATIS valdytojos ir tvarkytojos turimus išteklius, vadovaujantis šiais priemonių parinkimo principais:
III SKYRIUS
ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
30. Programinės įrangos, skirtos informacinei sistemai apsaugoti nuo kenksmingos programinės įrangos (virusų, šnipinėjimo programinės įrangos, nepageidaujamo elektroninio pašto ir panašiai), naudojimo nuostatos ir jos atnaujinimo reikalavimai:
30.1. tarnybinėse stotyse ir kompiuterinėse darbo vietose privalo būti įdiegta centralizuotai valdoma apsaugai naudojama programinė įranga nuo kenksmingos programinės įrangos (virusų, šnipinėjimo programinės įrangos ir kt.);
30.3. apsaugai naudojama programinė įranga privalo automatiškai informuoti atsakingus darbuotojus apie kompiuterines darbo vietas ir tarnybines stotis, kuriose buvo pradelstas kenksmingos programinės įrangos aptikimo priemonių atsinaujinimo laikas;
31. Programinės įrangos, įdiegtos kompiuteriuose ir serveriuose, naudojimo nuostatos:
32. Kompiuterių tinklo įrangos pagrindinės naudojimo nuostatos:
33. Leistinos kompiuterių naudojimo ribos:
33.1. kompiuteriai, kuriuose saugomi su informacine sistema susiję duomenys, turi būti apsaugoti prisijungimo vardu ir slaptažodžiu;
34. Metodai, kuriais leidžiama užtikrinti saugų elektroninės informacijos teikimą ir (ar) gavimą:
35. Pagrindiniai atsarginių elektroninės informacijos kopijų darymo ir atkūrimo reikalavimai:
35.1. atsarginės elektroninės informacijos kopijos (toliau – kopijos) daromos automatiškai, kiekvieną dieną;
35.3. kopijas turi teisę tvarkyti VATIS administratoriai ir techninės bei programinės įrangos priežiūros paslaugų teikėjai, kaip tai numatyta Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 41 straipsnyje;
IV SKYRIUS
REIKALAVIMAI PERSONALUI
36. VATIS saugos įgaliotinis privalo išmanyti elektroninės informacijos saugos užtikrinimo principus, savo darbe vadovautis informacinės sistemos duomenų saugos politiką įgyvendinančių dokumentų, standartų ir kitų Lietuvos Respublikos ir Europos Sąjungos teisės aktų nuostatomis, būti susipažinęs su esminiais informacinės sistemos duomenų saugos reikalavimais, turėti atitinkamą kvalifikaciją įgyvendinti saugos politiką.
37. VATIS saugos įgaliotiniu negali būti skiriamas asmuo, turintis neišnykusį ar nepanaikintą teistumą už nusikaltimą elektroninių duomenų ir informacinių sistemų saugumui, taip pat paskirtą administracinę nuobaudą už neteisėtą asmens duomenų tvarkymą ir privatumo apsaugos pažeidimą elektroninių ryšių srityje, elektroninių ryšių išteklių naudojimo ir skyrimo taisyklių pažeidimą, elektroninių ryšių tinklo gadinimą ar savavališką prisijungimą prie tinklo arba galinių įrenginių, kurie trukdo elektroninių ryšių tinklo darbui, savavališką prisijungimą arba elektroninių ryšių infrastruktūros įrengimo, naudojimo ir apsaugos sąlygų ir taisyklių pažeidimą, jeigu nuo jos skyrimo praėję mažiau kaip vieni metai.
38. VATIS administratorius privalo išmanyti informacijos saugos principus, mokėti užtikrinti jos saugą, administruoti ir prižiūrėti duomenų bazes, turi būti susipažinęs su informacinės sistemos duomenų saugos politiką įgyvendinančiais dokumentais, darbo saugos taisyklėmis. VATIS administratorius privalo sugebėti užtikrinti techninės ir programinės įrangos nenutrūkstamą funkcionavimą, stebėti techninės ir programinės įrangos veikimą, atlikti techninės ir programinės įrangos profilaktinę priežiūrą, trikčių diagnostiką ir šalinimą, išmanyti elektroninės informacijos saugos užtikrinimo principus.
39. VATIS naudotojai privalo turėti pagrindinių darbo su kompiuteriu įgūdžių, mokėti tvarkyti duomenis, turi būti susipažinę su Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, kitais teisės aktais, reglamentuojančiais asmens duomenų tvarkymą. Tvarkyti VATIS duomenis gali tik VATIS naudotojai, pasirašę pasižadėjimą saugoti asmens duomenų paslaptį ir susipažinę su VATIS nuostatais, Saugos nuostatais, saugos politiką įgyvendinančiais dokumentais ir kitais teisės aktais, reglamentuojančiais saugų VATIS duomenų tvarkymą.
V SKYRIUS
INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
41. Naudoti VATIS duomenis gali tik tie asmenys, kurie yra susipažinę su Saugos nuostatais, VATIS saugos politiką įgyvendinančiais dokumentais ir kitais teisės aktais, kuriais vadovaujamasi tvarkant elektroninę informaciją bei atsakomybe už šių teisės aktų reikalavimų nesilaikymą.
42. Už VATIS naudotojų supažindinimą su Saugos nuostatais, VATIS saugos politiką įgyvendinančiais dokumentais ir kitais teisės aktais bei atsakomybe už šiuose teisės aktuose nustatytų reikalavimų nesilaikymą yra atsakingas VATIS saugos įgaliotinis.
43. Saugos nuostatai ir VATIS saugos politiką įgyvendinantys dokumentai skelbiami VATIS naudotojams pasiekiamoje interneto svetainėje.
44. Su Saugos nuostatais ir VATIS saugos politiką įgyvendinančiais dokumentais pakartotinai supažindinama tik iš esmės pasikeitus VATIS arba informacijos saugą reglamentuojantiems teisės aktams. Supažindinimas vykdomas elektroniniu paštu bei skelbiant pasikeitusius teisės aktus VATIS naudotojams pasiekiamoje interneto svetainėje.