LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO

MINISTRAS

 

ĮSAKYMAS

DĖL ŽEMĖS ŪKIO MINISTRO 2012 M. LAPKRIČIO 27 D. ĮSAKYMO NR. 3D-896    „DĖL INFORMACINĖS SISTEMOS SAUGOS POLITIKĄ ĮGYVENDINANČIŲ DOKUMENTŲ PATVIRTINIMO“ PAKEITIMO

 

2017 m. birželio 8 d. Nr. 3D-393

Vilnius

 

 

P a k e i č i u Lietuvos Respublikos žemės ūkio ministro 2012 m. lapkričio 27 d. įsakymą Nr. 3D-896 „Dėl informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“ ir jį išdėstau nauja redakcija:

 

„LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO

MINISTRAS

 

ĮSAKYMAS

Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugos politikOS įgyvendinIMO dokumentų patvirtinimo

 

Vadovaudamasis Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, 7 punktu:

1. T v i r t i n u pridedamus:

1.1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisykles.

1.2. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo planą.

1.3. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos naudotojų administravimo taisykles.

2. P a v e d u  Jolitai Talalei, Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Rizikų vertinimo departamento Rizikos prevencijos skyriaus vyriausiajai specialistei, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugos įgaliotinei, patvirtintus Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugos politikos įgyvendinimo dokumentus ne vėliau kaip per 5 darbo dienas nuo jų patvirtinimo įkelti į Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemą (ARSIS) Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemos nuostatuose nustatyta tvarka.

 

 

 

Žemės ūkio ministras                                                                           Bronius Markauskas

 

 

 

SUDERINTA

Vidaus reikalų ministerijos

2017-06-02 raštu Nr. 1D-3012


 

PATVIRTINTA

Lietuvos Respublikos žemės ūkio 

ministro 2012 m. lapkričio 27 d. 

įsakymu Nr. 3D-896

(Lietuvos Respublikos žemės ūkio

ministro 2017 m. birželio 8 d.

įsakymo  Nr. 3D-393 redakcija)

 

ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO informacinės sistemos NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS

 

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

 

1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos naudotojų administravimo taisyklių (toliau – Taisyklės) tikslas – nustatyti Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) naudotojų administravimo tvarką.

2. Taisyklėse vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatuose ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos žemės ūkio ministro 2012 m. gegužės 17 d. įsakymu Nr. 3D-349 „Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatų ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“.

3. Taisyklės taikomos visiems ŽPDRIS naudotojams, ŽPDRIS administratoriams, ŽPDRIS sisteminiams administratoriams ir ŽPDRIS saugos įgaliotiniams, kurių prieigos prie duomenų teisės paremtos ŽPDRIS duomenų saugumo, stabilumo, operatyvumo principais.

4. ŽPDRIS naudotojams prieiga prie duomenų suteikiama vadovaujantis šiais principais:

4.1. Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos (toliau – Tarnyba) darbuotojams, ŽPDRIS naudotojams prieiga turi būti suteikiama tik prie tų duomenų ir tik tokia apimtimi, kuri reikalinga pareigybės aprašyme nurodytoms funkcijoms atlikti;

4.2. kitiems ŽPDRIS naudotojams prieiga turi būti suteikiama tik prie tų duomenų ir tik tokia apimtimi, kuri nurodyta institucijų, kuriose dirba ŽPDRIS naudotojai, rašytiniame prašyme;

4.3. ŽPDRIS saugomus duomenis gali keisti (sukurti, papildyti ar panaikinti) tik tokius įgaliojimus turintys ŽPDRIS naudotojai;

4.4. prieiga prie ŽPDRIS saugomų duomenų ir teisė juos keisti suteikiama tik atlikus ŽPDRIS naudotojo identifikaciją ir patvirtinus jo tapatybę;

4.5. ŽPDRIS naudotojams negali būti suteikiamos administratoriaus teisės.

 

II SKYRIUS

informacinės sistemos NAUDOTOJŲ IR

administratoriaus ĮGALIOJIMAI, TEISĖS IR PAREIGOS

 

 

5. ŽPDRIS naudotojų įgaliojimai, teisės ir pareigos:

5.1. ŽPDRIS naudotojai turi teisę:

5.1.1. naudotis tik tomis ŽPDRIS funkcijomis ir ŽPDRIS tvarkomais duomenimis, prie kurių prieigą jiems suteikė ŽPDRIS administratorius;

5.1.2. kreiptis į ŽPDRIS administratorių ar ŽPDRIS saugos įgaliotinį dėl neveikiančios ar netinkamai veikiančios ŽPDRIS;

5.1.3. ŽPDRIS naudotojai turi teisę gauti informaciją apie jų naudojamų duomenų apsaugos lygį bei taikomas apsaugos priemones, teikti siūlymus dėl papildomų apsaugos priemonių.

5.2. ŽPDRIS naudotojai privalo:

5.2.1. naudoti ŽPDRIS duomenis tik tarnybinėms funkcijoms atlikti;

5.2.2. ŽPDRIS naudotojai privalo pranešti ŽPDRIS administratoriui apie ŽPDRIS saugos politiką įgyvendinančių dokumentų pažeidimus, veiksmus, turinčius nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones;

5.2.3. ŽPDRIS naudotojai privalo užtikrinti jų naudojamų ŽPDRIS duomenų konfidencialumą bei vientisumą, savo veiksmais netrikdyti ŽPDRIS duomenų prieinamumo;

5.2.4. ŽPDRIS naudotojai privalo raštu susipažinti ir laikytis Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų (toliau – ŽPDRIS saugos nuostatai), Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių (toliau – ŽPDRIS saugaus elektroninės informacijos tvarkymo taisyklės), Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano (toliau – ŽPDRIS veiklos tęstinumo valdymo planas), šių Taisyklių ir kitų ŽPDRIS saugos politikos įgyvendinimo dokumentų reikalavimų;

5.2.5. ŽPDRIS naudotojai privalo elektroniniu paštu pranešti ŽPDRIS administratoriui apie slaptažodžio užblokavimą;

5.2.6.   ŽPDRIS naudotojai privalo baigę darbą ar pasitraukdami iš darbo vietos ŽPDRIS imtis priemonių, kad su ŽPDRIS duomenimis negalėtų susipažinti pašaliniai asmenys: atsijungti nuo ŽPDRIS, įjungti ekrano užsklandą su slaptažodžiu, dokumentus ar jų kopijas darbo vietoje padėti į pašaliniams asmenims neprieinamą vietą.

5.3. ŽPDRIS naudotojui draudžiama:

5.3.1.   leisti prisijungti prie ŽPDRIS ne ŽPDRIS naudotojui ar kitais, nei šiose Taisyklėse nustatytais būdais;

5.3.2.   be priežiūros palikti kompiuterį ilgiau kaip 10 min., neatsijungus nuo ŽPDRIS;

5.3.3.   įrašinėti ŽPDRIS duomenis į keičiamąją laikmeną ar kitais būdais juos saugoti ir platinti ŽPDRIS esančią informaciją, daryti jos kopijas ar kitu būdu ją dauginti.

6. ŽPDRIS administratoriaus įgaliojimai, teisės ir pareigos:

6.1. ŽPDRIS administratorius yra įgaliotas ir turi teisę:

6.1.1. matyti visų ŽPDRIS naudotojų identifikavimo ir suteiktų teisių duomenis;

6.1.2. matyti ŽPDRIS naudotojų su ŽPDRIS tvarkomais duomenimis atliktus veiksmus;

6.1.3. atlikti užklausas ŽPDRIS pagal pasirinktus paieškos kriterijus;

6.1.4. pateikti paklausimus Tarnybai dėl ŽPDRIS naudotojų duomenų patikslinimo;

6.2. ŽPDRIS administratorius privalo:

6.2.1. registruoti naujus ŽPDRIS naudotojus (pagal Tarnybos pateiktus duomenis);

6.2.2. tvarkyti esamų ŽPDRIS naudotojų duomenis (pagal Tarnybos pateiktus duomenis);

6.2.3. ŽPDRIS klasifikatorių funkciniame modulyje tvarkyti ŽPDRIS vidinius klasifikatorius;

6.2.4. konsultuoti ŽPDRIS naudotojus dėl ŽPDRIS veikimo ir kitais su ŽPDRIS susijusiais klausimais;

6.2.5. dalyvauti atliekant ŽPDRIS rizikos veiksnių įvertinimą ir rengiant ŽPDRIS rizikos veiksnių įvertinimo ataskaitą ir rizikos veiksnių įvertinimo ir rizikos veiksnių valdymo priemonių planą;

6.2.6. vykdyti kitas su ŽPDRIS susijusias funkcijas.

7. ŽPDRIS administratoriaus veiksmai reglamentuoti ŽPDRIS duomenų saugos nuostatuose ir ŽPDRIS saugos politikos įgyvendinimo dokumentuose.

8. ŽPDRIS sisteminio administratoriaus įgaliojimai, teisės ir pareigos:

8.1. ŽPDRIS sisteminis administratorius yra įgaliotas ir turi teisę:

8.1.1 fiziškai prieiti prie techninės ir sisteminės programinės įrangos;

8.1.2. vykdyti ŽPDRIS techninės priežiūros funkcijas;

8.2. ŽPDRIS sisteminis administratorius privalo pagal kompetenciją užtikrinti nepertraukiamą ŽPDRIS techninės ir sisteminės programinės įrangos veikimą;

8.3. ŽPDRIS sisteminio administratoriaus veiksmai reglamentuoti ŽPDRIS duomenų saugos nuostatuose ir kituose ŽPDRIS saugos politikos įgyvendinimo dokumentuose.

9. ŽPDRIS saugos įgaliotinio veiksmai reglamentuoti ŽPDRIS duomenų saugos nuostatuose ir ŽPDRIS saugos politikos įgyvendinimo dokumentuose.

 

III SKYRIUS

SAUGAUS DUOMENŲ TEIKIMO INFORMACINĖS SISTEMOS NAUDOTOJAMS KONTROLĖS TVARKA

 

 

10. ŽPDRIS administratorius atsakingas už ŽPDRIS naudotojų registravimą, išregistravimą, prieigos prie ŽPDRIS teisių suteikimą ir panaikinimą.

11. Tarnybos darbuotojo, dirbančio pagal darbo sutartį (toliau – darbuotojas), tiesioginis vadovas, norėdamas, kad darbuotojui būtų suteikta prieigos prie ŽDPRIS duomenų teisė, ŽDPRIS administratoriui elektroniniu paštu teikia prašymą, kuriame nurodo darbuotojo pareigas, vardą, pavardę ir prieigos prie ŽDPRIS duomenų suteikimo pagrindą. ŽDPRIS administratorius per 5 darbo dienas nuo prašymo gavimo dienos pritaria prašymui ir suteikia ŽPDRIS naudotojui prieigos prie ŽPDRIS duomenų teisę ir suteikia unikalius prisijungimo prie ŽPDRIS vardą ir laikiną slaptažodį arba nepritaria prašymui. Valstybės įmonės Valstybės žemės fondo, Lietuvos Respublikos aplinkos ministerijos, Lietuvos Respublikos kultūros ministerijos, savivaldybių ar kitų institucijų valstybės darbuotojams prieigos prie ŽDPRIS duomenų teisė suteikiama tik ŽPDRIS administratoriui pateikus rašytinį prašymą, kuriame nurodomos darbuotojo pareigos, vardas, pavardė ir prieigos prie ŽDPRIS duomenų suteikimo pagrindas. ŽDPRIS administratorius per 5 darbo dienas nuo prašymo gavimo dienos pritaria prašymui ir suteikia ŽDPRIS naudotojui prieigos prie ŽDPRIS duomenų teisę ir suteikia unikalius prisijungimo prie ŽPDRIS vardą ir laikiną slaptažodį arba nepritaria prašymui. Unikalus prisijungimo prie ŽPDRIS vardas ir laikinas slaptažodis išsiunčiamas ŽPDRIS naudotojui elektroniniu paštu.

12. ŽPDRIS naudotojai prisijungti prie ŽPDRIS gali tik su administratoriaus suteiktais unikaliais vardu ir slaptažodžiu.

13. ŽPDRIS naudotojų prisijungimo prie ŽPDRIS vardai ir slaptažodžiai saugomi ŽPDRIS Naudotojų prisijungimo vardų ir slaptažodžių saugykloje.

14. Prieigą prie ŽPDRIS naudotojų prisijungimo vardų ir slaptažodžių saugyklos turi tik ŽPDRIS administratorius. Duomenys saugykloje yra šifruojami.

15. Slaptažodį ŽPDRIS naudotojai turi teisę savarankiškai pasikeisti prisijungę prie ŽPDRIS.

16. ŽPDRIS naudotojo slaptažodžiui yra keliami šie reikalavimai:

16.1. slaptažodis turi būti iš ne trumpesnės kaip 8 simbolių kombinacijos, sudarytos iš raidžių, skaičių ir specialiųjų simbolių;

16.2. slaptažodžiams neturi būti naudojama asmeninio pobūdžio informacija;

16.3. slaptažodis turi būti keičiamas ne rečiau kaip kas 3 mėnesius;

16.4. keičiant slaptažodį ŽPDRIS turi neleisti pasirinkti slaptažodžio iš buvusių  6 paskutinių slaptažodžių;

16.5. ŽPDRIS naudotojas, pirmą kartą gavęs ŽPDRIS administratoriaus suteiktą vardą ir slaptažodį, turi prisijungti prie ŽPDRIS, nedelsdamas slaptažodį pakeisti ir jį įsiminti;

16.6. ŽPDRIS naudotojas privalo saugoti slaptažodį ir jo neatskleisti tretiesiems asmenims;

16.7. ŽPDRIS naudotojas, įtaręs, kad tretieji asmenys sužinojo slaptažodį, privalo nedelsdamas jį pakeisti;

16.8. ŽPDRIS naudotojas neturi teisės užrašyto slaptažodžio palikti matomoje vietoje;

16.9.    didžiausias leistinas mėginimų įvesti teisingą slaptažodį skaičius – 5 kartai. ŽPDRIS naudotojui 5 kartus neteisingai įvedus slaptažodį, ŽPDRIS užsirakina ir ŽPDRIS naudotojui 15 minučių neleidžiama identifikuotis;

16.10.  ŽPDRIS dalys, atliekančios nutolusio prisijungimo prie ŽPDRIS autentikavimą, turi drausti automatiškai išsaugoti slaptažodžius;

16.11.  slaptažodžiai negali būti saugomi ar perduodami atviru tekstu ar užšifruojami nepatikimais algoritmais. ŽPDRIS saugos įgaliotinio sprendimu tik laikinas slaptažodis gali būti perduodamas atviru tekstu, tačiau atskirai nuo prisijungimo vardo, jei ŽPDRIS naudotojas neturi galimybių iššifruoti gauto užšifruoto slaptažodžio arba jei nėra galimybių ŽPDRIS naudotojui perduoti slaptažodžio šifruotu kanalu ar saugiu elektroninių ryšių tinklu.

17. ŽPDRIS administratoriaus ir ŽPDRIS sisteminio administratoriaus slaptažodžiams yra keliami šie reikalavimai:

17.1. ŽPDRIS administratoriaus ir sisteminio administratoriaus slaptažodis turi būti iš ne trumpesnės kaip 12 simbolių kombinacijos, sudarytos iš didžiųjų, mažųjų raidžių, skaitmenų ir specialiųjų simbolių;

17.2. ŽPDRIS administratoriaus ir sisteminio administratoriaus slaptažodis turi būti keičiamas ne rečiau kaip kas 1 mėnesį;

17.3. keičiant slaptažodį neleidžiama pasirinkti slaptažodžio iš  buvusių 3 paskutinių slaptažodžių.

18. ŽPDRIS administratorius, iš institucijos, kurioje dirba ŽPDRIS naudotojas, gavęs rašytinį prašymą apriboti ŽPDRIS naudotojo prieigos teises, nedelsdamas sustabdo nurodyto ŽPDRIS naudotojo prieigą prie ŽPDRIS.

19. ŽPDRIS naudotojui teisė dirbti su konkrečia elektronine informacija yra sustabdoma, kai vyksta ŽPDRIS naudotojo veiklos tyrimas ar ŽPDRIS naudotojas nesinaudoja ŽPDRIS paskyra ilgiau kaip 3 mėnesius.

20. Kai ŽPDRIS naudotojas perkeliamas į kitas pareigas, jam suteiktos ŽPDRIS naudotojo teisės pakeičiamos atsižvelgiant į jo pareigybės aprašyme nurodytas funkcijas. Apie tai ŽPDRIS administratorius informuojamas Taisyklių 11 punkte nustatyta tvarka.

21. ŽPDRIS naudotojui teisė naudotis ŽPDRIS panaikinama:

21.1. pasibaigus tarnybos ar darbo santykiams;

21.2. netekus teisės naudotis ŽPDRIS duomenimis;

21.3. nustačius neteisėtą ŽPDRIS naudotojo ŽPDRIS duomenų naudojimą.

22. Išoriniai ŽPDRIS naudotojai jungiasi prie ŽPDRIS per Valstybės informacinių išteklių sąveikumo platformą (toliau – VIISP), naudodami VIISP tapatybės nustatymo priemones.

 

IV SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

23. ŽPDRIS naudotojai, ŽPDRIS administratorius, ŽPDRIS sisteminis administratorius ir ŽPDRIS saugos įgaliotinis, pažeidę šių taisyklių ir kitų saugos politikos įgyvendinimo dokumentų nuostatas, atsako teisės aktų nustatyta tvarka.

______________


 

PATVIRTINTA

Lietuvos Respublikos žemės ūkio   

ministro 2012 m. lapkričio 27 d.  

įsakymu Nr. 3D-896

(Lietuvos Respublikos žemės ūkio 

ministro 2017 m. birželio 8 d.

įsakymo Nr. 3D-393 redakcija)    

 

ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių (toliau – Taisyklės) tikslas – nustatyti tvarką, užtikrinančią saugų Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) techninės, programinės įrangos funkcionavimą, ŽPDRIS duomenų tvarkymą ir jų teikimą kitoms institucijoms pagal teisės aktų nustatytus reikalavimus.

2. Taisyklėse vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatuose ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos žemės ūkio ministro 2012 m. gegužės 17 d. įsakymu Nr. 3D-349 „Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatų ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“.

3. ŽPDRIS saugoma informacija yra skirstoma į šias kategorijas:

3.1. ŽPDRIS administratoriaus ir ŽPDRIS sisteminio administratoriaus tvarkoma informacija;

3.2. ŽPDRIS naudotojų tvarkoma informacija.

4. Elektroninės informacijos, priskirtos prie atskirų kategorijų, sąrašas:

4.1. ŽPDRIS administratorius, atsakingas už šios informacijos tvarkymą:

4.1.1. ŽPDRIS klasifikatoriai;

4.1.2. ŽPDRIS naudotojų pareigos;

4.1.3. ŽPDRIS naudotojų teisės;

4.1.4. ŽPDRIS naudotojams priskirtos funkcijos;

4.1.5. ŽPDRIS naudotojų unikalūs identifikatoriai.

4.2. ŽPDRIS sisteminis administratorius, atsakingas už šios informacijos tvarkymą:

4.2.1. elektroninių paslaugų inicijavimo ir teikimo duomenys;

4.2.2. elektroninių paslaugų teikimą aprašantys duomenys;

4.2.3. elektroninių paslaugų teikimo stebėsenos duomenys:

4.2.3.1. duomenų užklausos laikas;

4.2.3.2. duomenų perdavimo laikas;

4.2.3.3. elektroninės paslaugos suteikimo laikas;

4.2.3.4. kiti techniniai duomenys elektroninių paslaugų teikimo stebėsenai atlikti.

4.3. ŽPDRIS naudotojai, atsakingi už šios informacijos tvarkymą:

4.3.1. kaimo plėtros žemėtvarkos projektų duomenys;

4.3.2. žemės konsolidacijos projektų duomenys;

4.3.3. žemės sklypų formavimo ir pertvarkymo projektų duomenys;

4.3.4. žemės paėmimo visuomenės poreikiams projektų duomenys;

4.3.5. kiti teisės aktuose nustatyti duomenys.

 

II SKYRIUS

TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠAS

 

 

5. Saugiam ŽPDRIS elektroninės informacijos tvarkymui užtikrinti naudojamos kompiuterinės įrangos, programinės įrangos, fizinės, techninės ir organizacinės duomenų saugos priemonės.

6. Kompiuterinės įrangos apsaugos priemonės:

6.1. prieigos prie ŽPDRIS tarnybinių stočių (serverių) kontrolė, užtikrinama suteikiant prieigos teises tik ŽPDRIS administratoriui ir ŽPDRIS sisteminiam administratoriui, jų veiksmai, užtikrinantys ŽPDRIS duomenų saugą, aprašyti ŽPDRIS duomenų saugos nuostatuose;

6.2. svarbiausios kompiuterinės įrangos sujungimas klasteriniu režimu (angl. computer cluster), t. y. dubliuojant svarbiausią kompiuterinę įrangą, šios kompiuterinės įrangos techninės būklės nuolatinė stebėsena;

6.3. ŽPDRIS naudotojų naudojamos techninės kompiuterinės įrangos priežiūra ir tvarkymas, kurį savarankiškai atlieka institucijos, kuriose dirba ŽPDRIS naudotojai;

6.4. kompiuterinės įrangos gedimų registravimas kompiuterinės įrangos gedimų žurnale.

7. Sisteminės ir taikomosios programinės įrangos apsaugos priemonės:

7.1. naudojama legali ŽPDRIS sisteminė ir taikomoji programinė įranga;

7.2. programinės įrangos diegimą atlieka tik įgalioti asmenys;

7.3. ŽPDRIS naudojamos autorizuotos programinės įrangos sąrašo rengimas ir reguliarus atnaujinimas, už kurį atsakingos institucijos, kuriose dirba ŽPDRIS naudotojai;

7.4. neautorizuotos programinės įrangos įdiegimo į ŽPDRIS naudotojų kompiuterius ribojimas bei nuolatinis ŽPDRIS naudojamos programinės įrangos stebėsenos vykdymas, už kurį atsakingos institucijos, kuriose dirba ŽPDRIS naudotojai;

7.5. kompiuterinėse ŽPDRIS naudotojų darbo vietose naudojamos centralizuotai valdomos kenksmingosios programinės įrangos aptikimo priemonės, kurios yra reguliariai atnaujinamos institucijų, kuriose dirba ŽPDRIS naudotojai;

7.6. prisijungimus, suteikiančius teisę dirbti su ŽPDRIS tarnybinėmis stotimis ir jų administravimo programine įranga, turi tik ŽPDRIS administratorius ir ŽPDRIS sisteminis administratorius;

7.7. prieigos teisė dirbti su ŽPDRIS taikomąja programine įranga suteikiama ŽPDRIS naudotojams ŽPDRIS naudotojų administravimo taisyklėse nustatyta tvarka;

7.8. ŽPDRIS duomenys nuo jų praradimo, iškraipymo, sunaikinimo, neteisėto panaudojimo galimybių apsaugomi techninėmis, organizacinėmis, programinėmis priemonėmis;

7.9. ŽPDRIS naudotojų tapatybei, jų veiksmams su ŽPDRIS nustatyti taikomos programinės priemonės;

7.10. ŽPDRIS sisteminio administratoriaus perspėjimo priemonės, kai tarnybinių stočių įrangoje sumažėja iki nustatytos pavojingos ribos laisvos operatyvios atminties ar vietos diske, ilgą laiką stipriai apkraunamas centrinis procesorius ar kompiuterių tinklo sąsaja;

7.11.       ŽPDRIS naudotojams jų naudojamų kompiuterių operacinėse sistemose suteikiamos minimalios, tik tiesioginėms pareigoms vykdyti būtinos teisės;

7.12.       ŽPDRIS priežiūros funkcijos turi būti atliekamos naudojant atskirtą tam skirtą ŽPDRIS administratoriaus paskyrą, kuria naudojantis negalima atlikti ŽPDRIS naudotojo funkcijos;

7.13.  atsarginės laikmenos su ŽPDRIS programinės įrangos kopijomis turi būti laikomos nedegioje spintoje, kitose patalpose arba kitame pastate nei yra ŽPDRIS tarnybinės stotys;

7.14.       ŽPDRIS programinė įranga prižiūrima laikantis gamintojo rekomendacijų;

7.15.       ŽPDRIS naudotojui 10 minučių neatliekant jokių veiksmų ŽPDRIS, ŽPDRIS programinė įranga užsirakina; ŽPDRIS naudotojas toliau naudotis ŽPDRIS gali tik pakartotinai patvirtinęs savo tapatybę;

7.16.       ŽPDRIS programinė įranga turi būti apsaugota nuo pagrindinių per tinklą vykdomų atakų: SQL įskverbties, XSS, atkirtimo nuo paslaugos, dedikuoto atkirtimo nuo paslaugos ir kitų.

8. Duomenų perdavimo tinklais apsaugos užtikrinimo priemonės:

8.1. ŽPDRIS naudotojas internetu jungiasi prie užkarda (angl. firewall) apsaugotų tarnybinių stočių, naudodamas unikalius identifikacinius prisijungimo duomenis;

8.2. saugiam elektroninės informacijos teikimui ir (ar) gavimui iš kitų valstybės institucijų užtikrinti naudojamas Saugus valstybės duomenų perdavimo tinklas (toliau – SVDPT);

8.3. ŽPDRIS naudotojų kompiuterių tinklai turi tenkinti SVDPT saugos organizavimo, valdymo ir SVDPT naudotojų prijungimo reikalavimus, nustatytus Lietuvos Respublikos vidaus reikalų ministro 2007 m. birželio 5 d. įsakyme Nr. 1V-210 „Dėl Saugaus valstybinio duomenų perdavimo tinklo elektroninės informacijos saugos reikalavimų patvirtinimo“;

8.4. ŽPDRIS duomenys, siunčiami per viešuosius tinklus, yra šifruojami;

8.5. ŽPDRIS duomenų perdavimo tinklas turi būti atskirtas nuo viešųjų ryšių tinklų užkarda. Užkardos įvykių žurnalai (angl. Logs) turi būti reguliariai analizuojami, o užkardos saugumo taisyklės periodiškai peržiūrimos ir atnaujinamos;

8.6.    nuotolinis prisijungimas ŽPDRIS turi būti vykdomas protokolu, skirtu duomenų šifravimui.

9. Patalpose, kuriose veikia ŽPDRIS tarnybinės stotys ir aplinkos saugumo užtikrinimo priemonės:

9.1. turi būti užtikrinamas išorės poveikio šaltinių – transporto priemonių keliamos vibracijos, eismo įvykių, radijo stočių, specialiųjų gamyklų, kitų išorės šaltinių minimalus poveikis patalpoms ir jose esančiai techninei ir programinei įrangai;

9.2. patalpose įrengta langų ir durų fizinė apsauga: prie langų pritvirtintos žaliuzės ir metalinės grotos, rakinamos įrengtos šarvuotos ir ugniai atsparios durys, veikia durų ir langų signalizacija;

9.3. patalpos atitinka priešgaisrinės saugos reikalavimus, jose yra gaisro gesinimo priemonės. Periodiškai atliekama gaisro gesinimo priemonių patikra;

9.4. patalpose įrengti įsilaužimo davikliai, prijungti prie pastato signalizacijos ir apsaugos tarnybų;

9.5. patalpos atskirtos nuo bendrojo naudojimo patalpų; asmenys patekti į šias patalpas gali tik lydimi ŽPDRIS sisteminio administratoriaus;

9.6. asmenys, norintys patekti į tarnybinių stočių patalpas, užregistruojami;

9.7. techninė įranga įnešama ir išnešama iš patalpų leidus ŽPDRIS administratoriui ar ŽPDRIS sisteminiam administratoriui;

9.8. techninė įranga apsaugoma nuo elektros srovės svyravimų, nuo neteisėtos prieigos prie techninės įrangos, jos sugadinimo ar neteisėto poveikio jai. Naudojami specialūs maitinimo šaltiniai, nenutrūkstamo maitinimo šaltinis su automatine apsauga nuo įtampos svyravimų;

9.9. rezervinio nenutrūkstamo maitinimo šaltinis užtikrina ŽPDRIS pagrindinės kompiuterinės įrangos veikimą ne trumpiau nei 10 minučių pagrindinio nenutrūkstamo maitinimo šaltinio neveikimo atveju;

9.10. ryšių kabeliai apsaugoti nuo neteisėto prisijungimo prie jų ir jų pažeidimo;

9.11. įgyvendintos gamintojo nustatytos techninės įrangos darbo sąlygos;

9.12. patalpose nuolat turi veikti oro temperatūros reguliavimo įranga (oro kondicionavimo sistema) ir palaikoma + 22 (± 5) C temperatūra ir 50 (± 10) proc. santykinis oro drėgnis.

10. ŽPDRIS darbo apskaitos ir kitos elektroninės informacijos saugos priemonės:

10.1. programiniu būdu registruojami ŽPDRIS naudotojų veiksmai su ŽPDRIS duomenimis;

10.2. ŽPDRIS naudotojams suteikiamos minimalios prieigos teisės prie ŽPDRIS, tik tiesioginėms funkcijoms vykdyti;

10.3. ŽPDRIS tarnybinių stočių įvykių žurnaluose turi būti registruojami ir ne mažiau kaip vienerius metus saugomi duomenys, nurodant įvykio laiką ir naudotojo identifikatorių, apie:

10.3.1. ŽPDRIS įjungimą bei išjungimą;

10.3.2. sėkmingus ir nesėkmingus bandymus registruotis ŽPDRIS;

10.3.3. bandymus prieiti prie ŽPDRIS informacinių išteklių;

10.3.4. kitus svarbius su ŽPDRIS tvarkomos elektroninės informacijos sauga susijusius įvykius.

11. Taisyklių 10 punkte nurodyti duomenys turi būti analizuojami ne rečiau kaip kartą per savaitę.

III SKYRIUS

SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS

 

 

12. ŽPDRIS duomenų keitimo, atnaujinimo, įrašymo ir naikinimo tvarka:

12.1. ŽPDRIS duomenis keisti, atnaujinti, įrašyti ir naikinti gali tik autorizuoti ŽPDRIS naudotojai, turintys teisę tai atlikti;

12.2. ŽPDRIS naudotojui teisė naudotis ŽPDRIS suteikiama tik jam pasirašius pasižadėjimą (Taisyklių priedas) saugoti konfidencialią informaciją apie asmens duomenis;

12.3. ŽPDRIS duomenys įrašomi, atnaujinami, keičiami ir naikinami vadovaujantis ŽPDRIS nuostatais ir ŽPDRIS duomenų saugos nuostatais;

12.4. ŽPDRIS turi turėti įvestos elektroninės informacijos tikslumo, užbaigtumo ir patikimumo tikrinimo priemones.

13. ŽPDRIS naudotojų veiksmų registravimo tvarka:

13.1. ŽPDRIS naudotojų tapatybė ir veiksmai su ŽPDRIS duomenimis fiksuojami programinėmis priemonėmis;

13.2. ŽPDRIS naudotojų tapatybė ir veiksmai su ŽPDRIS duomenimis įrašomi automatiniu būdu ŽPDRIS duomenų bazės veiksmų žurnale, apsaugotame nuo neteisėto jame esančių duomenų panaudojimo, pakeitimo, iškraipymo ar sunaikinimo;

13.3. ŽPDRIS duomenų bazės veiksmų žurnalo duomenys prieinami ŽPDRIS.

14. Atsarginių duomenų kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių duomenų kopijų tvarka:

14.1. už ŽPDRIS duomenų atsarginių kopijų darymą, duomenų atkūrimą ir atsarginių ŽPDRIS duomenų kopijų apsaugą yra atsakingas ŽPDRIS sisteminis administratorius, kurio funkcijos aprašytos ŽPDRIS naudotojų administravimo taisyklėse ir kituose teisės aktuose, reglamentuojančiuose ŽPDRIS darbą;

14.2. prarasti, iškraipyti ar sunaikinti ŽPDRIS duomenys atkuriami iš ŽPDRIS duomenų atsarginių kopijų;

14.3. ŽPDRIS duomenų atsarginės kopijos yra užšifruotos;

14.4. ŽPDRIS duomenų atsarginių kopijų darymas fiksuojamas žurnale;

14.5. duomenys turi būti kopijuojami ir saugomi tokia apimtimi, kad duomenų praradimo atveju visišką ŽPDRIS funkcionalumą ir veiklą būtų galima atkurti per 16 valandų;

14.6. ŽPDRIS duomenų saugykloje realiu laiku yra dubliuojami visi ŽPDRIS duomenys;

14.7. pilnos ŽPDRIS duomenų kopijos į rezervinio kopijavimo juostų biblioteką daromos vieną kartą per savaitę;

14.8. kopijos saugomos užrakintoje nedegioje spintoje, kitose patalpose, nei yra įrenginys, kurio elektroninė informacija buvo nukopijuota. Patekti į patalpas gali tik ŽPDRIS sisteminis administratorius, o asmenys, nesusiję su atsarginių ŽPDRIS duomenų kopijų saugojimu, patekti į šias patalpas gali tik lydimi ŽPDRIS sisteminio administratoriaus ir užsiregistravę Patekimo į patalpas, kuriose yra ŽPDRIS duomenų kopijos, žurnale;

14.9. ŽPDRIS sisteminis administratorius kartą per savaitę atsargines ŽPDRIS duomenų kopijas perkelia į saugojimo vietą;

14.10. visiški ŽPDRIS duomenų atkūrimo bandymai vykdomi vieną kartą per metus, ne darbo valandomis ir prieš tai informavus visus ŽPDRIS naudotojus;

14.11. už visiškus ŽPDRIS duomenų atkūrimo bandymus yra atsakingi ŽPDRIS sisteminis administratorius ir ŽPDRIS saugos įgaliotinis. ŽPDRIS sisteminis administratorius su ŽPDRIS saugos įgaliotiniu suderina visiško duomenų atkūrimo bandymų metodus ir užtikrina atsarginių ŽPDRIS duomenų kopijų saugojimą ir atsarginių ŽPDRIS duomenų kopijų darymo kontrolę.

15. Duomenų perkėlimo ir teikimo kitoms informacinėms sistemoms, duomenų gavimo iš jų tvarka:

15.1. už ŽPDRIS naudotojų administravimą ir iš valstybės registrų ir kitų susijusių informacinių sistemų teikiamų duomenų atnaujinimą ŽPDRIS yra atsakingas ŽPDRIS administratorius;

15.2. duomenų mainai tarp ŽPDRIS ir kitų informacinių sistemų vykdomi su šių informacinių sistemų valdytojais sudarytose duomenų teikimo sutartyse numatytais būdais, terminais ir numatytos apimties;

15.3. reorganizuojant arba likviduojant ŽPDRIS, jos elektroninė informacija turi būti saugiai perduota kitam ŽPDRIS valdytojui, valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo nustatyta tvarka arba sunaikinama.

16. Duomenų neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:

16.1. ŽPDRIS administratorius, užtikrindamas ŽPDRIS duomenų vientisumą, privalo naudoti visas įmanomas fizines, programines ir organizacines priemones, skirtas ŽPDRIS ir joje tvarkomiems duomenims apsaugoti nuo neteisėtų veiksmų;

16.2. ŽPDRIS naudotojas, įtaręs, kad su ŽPDRIS duomenimis buvo atlikti neteisėti veiksmai, privalo pranešti apie tai ŽPDRIS administratoriui. ŽPDRIS administratorius, atsiradus įtarimams dėl neteisėtų veiksmų su ŽPDRIS duomenimis, pasinaudojęs ŽPDRIS duomenų bazės veiksmų žurnalo įrašais, nustato neteisėto poveikio šaltinį, laiką ir veiksmus, atliktus su ŽPDRIS programine įranga ir (ar) duomenimis;

16.3. ŽPDRIS administratorius, įtaręs, kad su ŽPDRIS duomenimis vykdomi neteisėti veiksmai, privalo apie tai pranešti ŽPDRIS saugos įgaliotiniui;

16.4. ŽPDRIS saugos įgaliotinis, gavęs pranešimą apie vykdomus neteisėtus veiksmus su ŽPDRIS arba su ŽPDRIS tvarkomais duomenimis, inicijuoja elektroninės informacijos saugos incidento valdymo procedūras, nustatytas Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plane.

17. ŽPDRIS programinės ir techninės įrangos keitimo ir atnaujinimo tvarką, priklausomai nuo konkretaus atvejo, derina ŽPDRIS administratorius ir ŽPDRIS sisteminis administratorius arba ji aprašoma paslaugų, susijusių su ŽPDRIS programinės ir techninės įrangos keitimu ir atnaujinimu, teikimo sutartyse.

18. ŽPDRIS pokyčių valdymo tvarka:

18.1.    ŽPDRIS pokyčius inicijuoti gali saugos įgaliotinis, ŽPDRIS administratorius, ŽPDRIS duomenų valdymo įgaliotinis ar sisteminis administratorius, o įgyvendinti ŽPDRIS sisteminis administratorius arba paslaugos teikėjas, kuriam perduota teisė atlikti ŽPDRIS techninės ir programinės įrangos priežiūrą ir (arba) informacijos tvarkymo funkcijas. ŽPDRIS pokyčiai gali būti inicijuojami identifikavus ŽPDRIS veikimo netikslumus, iškilus naujoms saugumo ŽPDRIS grėsmėms ar siekiant gerinti ŽPDRIS našumą. Užregistruoti ŽPDRIS pokyčiai skirstomi į kategorijas pagal svarbą, aktualumą, poreikį, siekiant nustatyti įgyvendinimo eiliškumą. Tarpusavyje nesusiję ŽPDRIS pokyčiai vienu metu neįgyvendinami. Pirmenybiniais laikomi ŽPDRIS pokyčiai, susiję su duomenų apsauga ir informacinės sistemos saugumu. Įvertinamas ŽPDRIS pokyčių potencialus poveikis, įskaitant poveikį duomenų saugumui, ŽPDRIS saugumui ir funkcionalumui;

18.2.    prieš atlikdamas ŽPDRIS pokyčius, kurių metu gali iškilti grėsmė duomenų ir ŽPDRIS konfidencialumui, vientisumui ar pasiekiamumui, ŽPDRIS sisteminis administratorius privalo planuojamus ŽPDRIS pokyčius ištestuoti;

18.3.    programinės įrangos testavimas atliekamas naudojant atskirą tam skirtą testavimo aplinką, kurioje esantys asmens duomenys turi būti naudojami vadovaujantis Bendrųjų reikalavimų organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintų Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71(1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms asmens duomenų saugumo priemonėms patvirtinimo“, 14.8 papunkčio reikalavimais.

Numatomos ŽPDRIS veiklos atkūrimo procedūros nesėkmingų ŽPDRIS pokyčių atlikimo atvejais;

18.4.    atlikęs vykdomų ŽPDRIS pokyčių testavimą ir gavęs raštišką Lietuvos Respublikos žemės ūkio ministro arba jo įgalioto asmens sutikimą, ŽPDRIS sisteminis administratorius gali pradėti įgyvendinti ŽPDRIS pokyčius;

18.5.    planuodamas ŽPDRIS pokyčius, kurių metu galimi ŽPDRIS veikimo sutrikimai, ŽPDRIS administratorius privalo ne vėliau kaip prieš dvi darbo dienas iki ŽPDRIS pokyčių vykdymo pradžios elektroniniu paštu informuoti ŽPDRIS naudotojus apie tokių darbų pradžią ir galimus ŽPDRIS veikimo sutrikimus.

19.  ŽPDRIS naudotojai, savo darbo funkcijoms vykdyti naudojantys nešiojamuosius kompiuterius ar kitus mobiliuosius įrenginius, ŽPDRIS duomenims perduoti kompiuterių ir kitų mobiliųjų įrenginių tinklais ne savo darbo vietoje turi naudoti kompiuterio įjungimo slaptažodį ir papildomą ŽPDRIS naudotojo tapatybės patvirtinimą.

 

IV SKYRIUS

REIKALAVIMAI INFORMACINIŲ SISTEMŲ FUNKCIONAVIMO PASLAUGOMS IR JŲ TEIKĖJAMS

 

20. Paslaugų teikėjų prieigos prie ŽPDRIS lygiai ir sąlygos:

20.1. ŽPDRIS administratorius suteikia prieigos prie ŽPDRIS duomenų teisę (peržiūrėti ŽPDRIS duomenis, atlikti užklausas ŽPDRIS, vykdyti veiksmus su ŽPDRIS duomenimis ir kt.), o ŽPDRIS sisteminis administratorius suteikia fizinę prieigą prie techninės ir programinės įrangos paslaugų teikėjo įgaliotam fiziniam asmeniui paslaugų teikimo sutartyje nurodytam laikotarpiui jam nustatytoms funkcijoms atlikti;

20.2. ŽPDRIS administratorius, suteikdamas prieigos prie ŽPDRIS duomenų teisę, paslaugų teikėjo įgaliotą fizinį asmenį supažindina su Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatais, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatais ir ŽPDRIS saugos politikos įgyvendinimo dokumentais;

20.3. pasibaigus sutartyje nurodytam laikotarpiui, ŽPDRIS administratorius panaikina paslaugų teikėjo įgalioto fizinio asmens prieigos prie ŽPDRIS duomenų teisę ir apie tai jį informuoja.

21. Reikalavimai patalpų, įrangos, informacinių sistemų priežiūrai ir kitoms paslaugoms:

21.1. reikalavimai paslaugų teikėjams ir jų teikiamoms projektavimo ir ŽPDRIS priežiūros paslaugoms nustatomi šių paslaugų teikimo sutartyse;

21.2. paslaugų teikimo sutartyje turi būti nurodoma, kad paslaugų teikėjas kuria ar modifikuoja ŽPDRIS taikomąją programinę įrangą, naudodamas:

21.2.1. įgyvendintas elektroninės informacijos saugos priemones, apsaugančias nuo neteisėto poveikio sisteminei, programinei įrangai ir patalpoms;

21.2.2. ŽPDRIS tęstinės duomenų bazės duomenis (ŽPDRIS taikomajai programinei įrangai modifikuoti);

21.2.3. tik sertifikuotą ŽPDRIS programinę įrangą;

21.3. ŽPDRIS veiklą palaikančių sistemų (elektros energijos, šildymo, vėdinimo ir oro kondicionavimo bei kitos sistemos) kokybė atsižvelgiant į šių sistemų veiklai keliamus reikalavimus turi būti reguliariai tikrinama, siekiant užtikrinti tinkamą šių paslaugų teikimą ir sumažinti galimas šių paslaugų teikimo sutrikimo ir avarijos pasekmes.

 

V SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

 

22. ŽPDRIS naudotojai, ŽPDRIS administratorius, ŽPDRIS sisteminis administratorius, ŽPDRIS duomenų valdymo įgaliotinis ir ŽPDRIS saugos įgaliotinis, pažeidę šių Taisyklių ir kitų saugos politiką įgyvendinančių dokumentų nuostatas, atsako teisės aktų nustatyta tvarka.

______________


 

Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių priedas

 

(Pasižadėjimo saugoti konfidencialią informaciją apie asmens duomenis forma)

 

_____________________________________________________________

(įstaigos pavadinimas)

 

PASIŽADĖJIMAS

SAUGOTI KONFIDENCIALIĄ INFORMACIJĄ APIE ASMENS DUOMENIS

 

Nr.                 

(data)              (registracijos numeris)

 

 

(sudarymo vieta)

Aš suprantu:

·    kad savo darbe tvarkysiu asmens duomenis, kurie visuomenės ir atskirų asmenų interesais gali būti atskleisti ar perduoti tik teisės aktų nustatyta tvarka įgaliotiems asmenims ir institucijoms;

 

·    kad draudžiama perduoti neįgaliotiems asmenimis įstaigos viduje ar už jos ribų slaptažodžius ir kitus duomenis, leidžiančius programinėmis ir techninėmis priemonėmis sužinoti asmens duomenis ar kitaip sudaryti sąlygas susipažinti su asmens duomenimis;

 

·    kad netinkamas asmens duomenų tvarkymas gali užtraukti atsakomybę pagal Lietuvos Respublikos įstatymus.

 

 

Aš pasižadu:

·    saugoti asmens duomenų paslaptį;

 

·    tvarkyti asmens duomenis, vadovaudamasis Lietuvos Respublikos įstatymais ir kitais teisės aktais, taip pat pareigybės aprašymu ir taisyklėmis, reglamentuojančiomis man patikėtas asmens duomenų tvarkymo funkcijas;

 

·    neatskleisti, neperduoti tvarkomos informacijos nei vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija tiek įstaigos viduje, tiek už jos ribų;

 

·    pranešti savo vadovui ir ŽPDRIS administratoriui apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę asmens duomenų saugumui.

 

 

Aš žinau:

·    kad už šio pasižadėjimo nesilaikymą ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo pažeidimą turėsiu atsakyti pagal Lietuvos Respublikos įstatymus;

 

·    kad asmuo, patyręs žalą dėl neteisėto asmens duomenų tvarkymo arba kitų duomenų valdytojo ar duomenų tvarkytojo, taip pat kitų asmenų veiksmų ar neveikimo, turi teisę reikalauti atlyginti jam padarytą turtinę ir neturtinę žalą (pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 54 straipsnio 1 dalį);

 

·    kad šis pasižadėjimas galios visą mano darbo laiką šioje įstaigoje, pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams (pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 30 straipsnio 6 dalį).

 

 

Aš esu susipažinęs (-usi) su:

Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos darbo kodeksu, Lietuvos Respublikos valstybės tarnybos įstatymu, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatais ir kitais susijusiais teisės aktais.

 

 

(pareigų pavadinimas)                                (parašas)                                  (vardas ir pavardė)

 

 

(data)

 

Šis pasižadėjimas buvo pasirašytas dalyvaujant:

 

 

(vadovo pareigų pavadinimas)                   (parašas)                                  (vardas ir pavardė)

 

 

(data)


 

PATVIRTINTA

Lietuvos Respublikos žemės ūkio   

ministro 2012 m. lapkričio 27 d.  

įsakymu Nr. 3D-896

(Lietuvos Respublikos žemės ūkio

ministro 2017 m. birželio 8 d.

įsakymo  Nr. 3D-393 redakcija)   

 

 

ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO informacinės sistemos VEIKLOS TĘSTINUMO VALDYMO PLANAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano (toliau – Valdymo planas) tikslas – nustatyti Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) ŽPDRIS administratoriaus, ŽPDRIS sisteminio administratoriaus, ŽPDRIS saugos įgaliotinio, naudotojo ir kitų asmenų veiksmus, esant elektroninės informacijos saugos incidentui, kurio metu iškyla pavojus ŽPDRIS duomenims, ŽPDRIS techninės, programinės įrangos funkcionavimui.

2. Valdymo plane vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatuose ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos žemės ūkio ministro 2012 m. gegužės 17 d. įsakymu Nr. 3D-349 „Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatų ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“.

3. Valdymo plano reikalavimai privalomi visiems ŽPDRIS naudotojams, ŽPDRIS administratoriui ir ŽPDRIS sisteminiam administratoriui, ŽPDRIS saugos įgaliotiniui, naudojantiems ŽPDRIS įrangą tarnybos ir darbo funkcijoms atlikti.

4. Valdymo planas įsigalioja įvykus elektroninės informacijos saugos incidentui, jo vykdymas yra privalomas elektroninės informacijos saugos incidentų atveju, kurių metu gali kilti pavojus ŽPDRIS duomenims, ŽPDRIS techninės, programinės įrangos funkcionavimui. ŽPDRIS saugos įgaliotinio, ŽPDRIS administratoriaus ir ŽPDRIS sisteminio administratoriaus veiksmai yra nurodyti ŽPDRIS veiklos atkūrimo detaliajame plane (Valdymo plano 1 priedas).

5. Elektroninės informacijos saugos incidento metu patirti nuostoliai padengiami iš valstybės biudžeto ir kitų finansavimo šaltinių.

6. Kriterijai, pagal kuriuos nustatoma, kad ŽPDRIS veikla atkurta:

6.1. be klaidų atliekamas ŽPDRIS duomenų atnaujinimas;

6.2. be klaidų atliekamas ŽPDRIS duomenų išsaugojimas;

6.3. nuolatinis ŽPDRIS duomenų teikimas fiziniams, juridiniams asmenims ir kitoms informacinėms sistemoms teisės aktų nustatyta tvarka.

7. Neveikiant ŽPDRIS ar veikiant iš dalies, jos veikla turi būti atkurta per 16 val. (atkuriama pagal Valdymo plane numatytą prioritetą) (Valdymo plano 2 priedas).

8. ŽPDRIS prieinamumas turi būti užtikrintas ne mažiau kaip 90 proc. laiko visą parą.

 

II SKYRIUS

ORGANIZACINĖS NUOSTATOS

 

9. Elektroninės informacijos saugos incidentams valdyti bei veiklos atkūrimui organizuoti sudaroma ŽDPRIS veiklos tęstinumo valdymo grupė (toliau – Valdymo grupė) ir ŽDPRIS veiklos atkūrimo grupė (toliau – Atkūrimo grupė).

10. ŽPDRIS Valdymo grupės sudėtis:

10.1.  ŽPDRIS tvarkytojo vadovas (Valdymo grupės vadovas), kuris atsakingas už Valdymo plano 11.1, 11.3, 11.4 ir 11.6 papunkčiuose nurodytų funkcijų atlikimą;

10.2.  ŽPDRIS tvarkytojo Žemės administravimo departamento direktorius (Valdymo grupės vadovo pavaduotojas), kuris atsakingas už Valdymo plano 11.1, 11.3, 11.4, 11.6 ir 11.8 papunkčiuose nurodytų funkcijų atlikimą;

10.3.  ŽPDRIS tvarkytojo Informacinių technologijų skyriaus vedėjas (Valdymo grupės vadovo pavaduotojas), kuris atsakingas už Valdymo plano 11.1, 11.3, 11.4, 11.5, 11.6 ir 11.8 papunkčiuose nurodytų funkcijų atlikimą;

10.4.  ŽPDRIS tvarkytojo Vidaus apskaitos ir atskaitomybės skyriaus vedėjas, kuris atsakingas už Valdymo plano 11.6 papunktyje nurodytos funkcijos atlikimą;

10.5.  ŽPDRIS saugos įgaliotinis, kuris atsakingas už Valdymo plano 11.1, 11.2, 11.3, 11.5, 11.7 ir 11.9 papunkčiuose nurodytų funkcijų atlikimą;

10.6.  kiti Lietuvos Respublikos žemės ūkio ministro įsakymu paskirti specialistai arba pagal sutartį veikiantys juridinių asmenų atstovai.

11.     Valdymo grupės funkcijos:

 

11.1.  elektroninės informacijos saugos incidentų analizė ir sprendimų ŽPDRIS veiklos tęstinumo valdymo klausimais priėmimas;

11.2.  bendravimas ir bendradarbiavimas su ŽPDRIS naudotojais;

11.3.  bendravimas ir bendradarbiavimas su teisėsaugos ir kitomis institucijomis bei kitomis interesų grupėmis;

11.4.  bendravimas ir bendradarbiavimas su viešosios informacijos rengėjų ir viešosios informacijos skleidėjų atstovais;

11.5.  bendravimas ir bendradarbiavimas su kitų informacinių sistemų veiklos tęstinumo valdymo grupėmis;

11.6.  finansinių išteklių, reikalingų ŽPDRIS veiklai atkurti, įvykus elektroninės informacijos saugos incidentui, panaudojimo kontrolė;

11.7.  ŽPDRIS fizinės duomenų saugos užtikrinimo kontrolė, įvykus elektroninės informacijos saugos incidentui;

11.8.  logistikos organizavimas (žmonių, daiktų, įrangos gabenimo organizavimas ir jų gabenimas);

11.9.  kitos Valdymo grupei pavestos funkcijos.

12.       ŽPDRIS veiklos atkūrimo grupės (toliau – Atkūrimo grupė) sudėtis:

12.1.    ŽPDRIS tvarkytojo Informacinių technologijų skyriaus vedėjo pavaduotojas (Atkūrimo grupės vadovas), kuris atsakingas už Valdymo plano 13.1–13.6 papunkčiuose nurodytų funkcijų atlikimą;

12.2.    ŽPDRIS administratorius (Atkūrimo grupės vadovo pavaduotojas), kuris atsakingas už Valdymo plano 13.1–13.6 papunkčiuose nurodytų funkcijų atlikimą;

12.3.    ŽPDRIS sisteminis administratorius, kuris atsakingas už Valdymo plano 13.1–13.7 papunkčiuose nurodytų funkcijų atlikimą;

12.4.    kiti Lietuvos Respublikos žemės ūkio ministro įsakymu paskirti specialistai arba pagal sutartį veikiantys juridinių asmenų atstovai.

13.       Atkūrimo grupės funkcijos:

13.1. ŽPDRIS funkcionalumo atkūrimo valdymas;

13.2.    ŽPDRIS tarnybinių stočių veikimo atkūrimo organizavimas;

13.3.    kompiuterių tinklo veikimo atkūrimo organizavimas;

13.4.    ŽPDRIS duomenų atkūrimo organizavimas;

13.5.    ŽPDRIS taikomųjų programų tinkamo veikimo atkūrimo organizavimas;

13.6.    kompiuterių veikimo atkūrimo ir prijungimo prie kompiuterių tinklo organizavimas;

13.7.    kitos Atkūrimo grupei pavestos funkcijos.

 

14.     Valdymo ir Atkūrimo grupės tarpusavyje bendrauja el. paštu ar telefonu. Ne rečiau negu kartą per metus organizuojamas šių dviejų grupių susitikimas, kuriame aptariama esama situacija ir suderinami galimi jos pagerinimo būdai.

15.     Įvykus elektroninės informacijos saugos incidentui:

15.1. ŽPDRIS naudotojai privalo nedelsdami žodžiu ar raštu pranešti ŽPDRIS administratoriui apie elektroninės informacijos saugos incidentą. Patys ŽPDRIS naudotojai neturi teisės imtis jokių veiksmų;

15.2. ŽPDRIS administratorius nedelsdamas turi imtis atitinkamų atsakomųjų veiksmų, reikalingų elektroninės informacijos saugos incidentui stabdyti. Apie elektroninės informacijos saugos incidentą ŽPDRIS administratorius, įvertinęs incidento reikšmingumą, raštu informuoja ŽPDRIS saugos įgaliotinį. Įvykis aprašomas, nurodant elektroninės informacijos saugos incidento vietą, laiką, pobūdį ir kitą su įvykiu susijusią informaciją;

15.3.    ŽPDRIS saugos įgaliotinis apie elektroninės informacijos saugos incidentą nedelsdamas informuoja ŽPDRIS tvarkytojo vadovą;

15.4.    ŽPDRIS saugos įgaliotinis informaciją apie elektroninės informacijos saugos incidentą įrašo į ŽPDRIS elektroninės informacijos saugos incidentų registravimo žurnalą (Valdymo plano 3 priedas), vadovauja ŽPDRIS veiklos atkūrimo detaliajame plane nurodytiems veiksmams;

15.5.    ŽPDRIS sisteminis administratorius atkuria ŽPDRIS techninės ir programinės įrangos veikimą, kompiuterių tinklo veiklą, ŽPDRIS duomenis, ŽPDRIS techninės, sisteminės ir taikomosios programinės įrangos funkcionavimą ir nedelsdamas informuoja ŽPDRIS saugos įgaliotinį;

15.6.    ŽPDRIS saugos įgaliotinis kartu su ŽPDRIS sisteminiu administratoriumi organizuoja žalos ŽPDRIS duomenims, ŽPDRIS techninei, programinei įrangai vertinimą, koordinuoja ŽPDRIS veiklai atkurti reikalingos techninės, sisteminės ir taikomosios programinės įrangos įsigijimą;

15.7.    Elektroninės informacijos saugumo incidentui išplitus už ŽPDRIS valdytojo ir ŽPDRIS tvarkytojo įstaigos ribų, ŽPDRIS administratorius informuoja su elektroninės informacijos saugos incidentu susijusius paslaugų teikėjus ir (ar) kitas institucijas, atsižvelgia į jų rekomendacijas.

16. Techninė, sisteminė ir taikomoji programinė įranga, reikalinga pakeisti elektroninės informacijos saugos incidento metu sunaikintą ar sugadintą įrangą, įsigyjama Lietuvos Respublikos viešųjų pirkimų įstatymo ir Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos supaprastintų viešųjų pirkimų taisyklių, patvirtintų Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos direktoriaus 2008 m. spalio 21 d. įsakymu Nr. 1P-132 „Dėl Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos supaprastintų viešųjų pirkimų taisyklių patvirtinimo“, nustatyta tvarka.

17. Atsarginėms patalpoms, naudojamoms ŽPDRIS veiklai atkurti elektroninės informacijos saugos incidento atveju, keliami šie reikalavimai:

17.1. patekimas į patalpas turi būti registruojamas Patekimo į patalpas, kuriose yra tarnybinės stotys, žurnale;

17.2. patalpos turi būti atskirtos nuo bendrojo naudojimo patalpų;

17.3. patalpos turi atitikti priešgaisrinės saugos reikalavimus;

17.4. patalpose turi būti įrengtas rezervinis elektros energijos šaltinis ŽPDRIS techninei įrangai ir duomenų perdavimo tinklo mazgams, užtikrinantis įrangos veikimą ne trumpiau kaip 10 min., pagrindinio maitinimo šaltinio neveikimo atveju;

17.5. ryšių kabeliai turi būti apsaugoti nuo nesankcionuoto prisijungimo;

17.6. patalpoje nuolat turi veikti oro temperatūros ir drėgmės reguliavimo įranga (oro kondicionavimo sistema) bei palaikoma + 22 (± 5)º C temperatūra.

18.   Atsarginių patalpų, naudojamų ŽPDRIS veiklai atkurti kilus elektroninės informacijos saugos incidentui, adresas: Konstitucijos pr. 23C, Vilnius (Valdymo plano 4 priedas).

 

III SKYRIUS

APRAŠOMOSIOS NUOSTATOS

 

19.  ŽPDRIS veiklos tęstinumo vykdymo užtikrinimui turi būti surinkta ir naudojama detali bei aktuali informacija, būtina ŽPDRIS veiklos atkūrimui.

20.          Už ŽPDRIS veiklos tęstinumo vykdymui reikalingos detaliosios informacijos rengimą, atnaujinimą ir saugojimą atsakingas ŽPDRIS sisteminis administratorius.

21.          Veiklos tęstinumo valdymui reikalingą detaliąją informaciją sudaro:

21.1.  dokumentas, kuriame nurodyti informacinių technologijų įrangos parametrai ir už šios įrangos priežiūrą atsakingas (-i) administratorius (-iai), minimalus ŽPDRIS veiklai atkurti nesant administratoriaus, kuris dėl komandiruotės, ligos ar kitų priežasčių negali operatyviai atvykti į darbo vietą, reikiamos kompetencijos ar žinių lygis;

21.2.  dokumentas, kuriame nurodyta minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos institucijos poreikius atitinkančiai ŽPDRIS veiklai užtikrinti įvykus elektroninės informacijos saugos incidentui, specifikacija;

21.3.  dokumentas, kuriame nurodyti kiekvieno pastato, kuriame yra informacinės sistemos įranga, aukšto patalpų brėžiniai ir juose pažymėti:

21.3.1.   tarnybinės stotys;

21.3.2.   kompiuterio tinklo ir telefonų tinklo mazgai;

21.3.3.   kompiuterių tinklo ir telefonų tinklo laidų vedimo tarp pastato aukštų vietos;

21.3.4.   elektros tinklo įvado pastate vietos;

21.4.  dokumentas, kuriame nurodytos kompiuterių tinklo ir loginio sujungimo schemos;

21.5.  dokumentas, kuriame nurodytos elektroninės informacijos teikimo ir kompiuterinės, techninės ir programinės įrangos priežiūros sutartys, atsakingų už šių sutarčių įgyvendinimo priežiūrą asmenų pareigos;

21.6.  dokumentas, kuriame nurodyta programinės įrangos laikmenų ir laikmenų su atsarginėmis elektroninės informacijos kopijomis saugojimo vieta ir šių laikmenų perkėlimo į saugojimo vietą laikas ir sąlygos;

21.7.  dokumentas, kuriame nurodytas Valdymo grupės ir Atkūrimo grupės narių sąrašas su kontaktiniais duomenimis, leidžiančiais pasiekti šiuos asmenis bet kuriuo metu.

 

IV SKYRIUS

PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS

 

22. Valdymo plano veiksmingumas turi būti išbandomas kartą per dvejus metus. Valdymo plano veiksmingumo išbandymo metu imituojamas elektroninės informacijos saugos incidentas. Jo metu už elektroninės informacijos saugos incidento padarinių likvidavimą atsakingi asmenys atlieka minėtų padarinių likvidavimo veiksmus. Iš atsarginių ŽPDRIS duomenų kopijų atkuriami ŽPDRIS duomenys.

23. Pagal bandymų rezultatus ŽPDRIS saugos įgaliotinis ir ŽDPRIS administratorius parengia ŽPDRIS Valdymo plano įvertinimo ataskaitą (toliau – Ataskaita), kurioje yra apibendrinami atliktų bandymų rezultatai, akcentuojami pastebėti trūkumai ir pasiūlomos šių trūkumų šalinimo priemonės. Ataskaitą tvirtina ŽPDRIS tvarkytojo vadovas.

24. ŽPDRIS saugos įgaliotinis nuolat kontroliuoja Ataskaitoje nurodytų trūkumų šalinimo priemonių įgyvendinimą.

25. Valdymo plano veiksmingumo išbandymo metu pastebėti trūkumai šalinami laikantis šių principų:

25.1. operatyvumo – kaip galima greičiau išspręsti ir pašalinti trūkumus. Atliekant trūkumų šalinimo veiklą, turi būti atsižvelgiama į trūkumų sudėtingumą ir apimtį. Saugos įgaliotinis kartu su administratoriumi nusprendžia ir nustato, per kiek laiko turi būti atliktas konkretus trūkumų šalinimo veiksmas ir pašalinti trūkumai;

25.2. veiksmingumo – trūkumų šalinimas turi padaryti esminę įtaką ŽPDRIS veiklai. Trūkumų šalinimas laikomas veiksmingu, jei jo metu pavyko sumažinti konkretaus trūkumo neigiamą poveikį;

25.3. ekonomiškumo – siekis taupiai naudojant turimus išteklius pašalinti visus trūkumus.

______________

 

 

Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano

1 priedas

 

 

ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS

VEIKLOS ATKŪRIMO DETALUSIS PLANAS

 

Elektroninės informacijos saugos incidentas

Pirmaeiliai veiksmai

Pasekmės likvidavimo veiksmai

Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos atkūrimo veiksmų įvykdymo terminai

Atsakingi pasekmės likvidavimo vykdytojai

1. Gamtos reiškiniai (smarkus lietus, labai smarki audra, viesulas, škvalas, kruša, žemės drebėjimas, smarkus speigas)

1.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas ir įgyvendinimas

1.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas

2 d.

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

1.1.2. Pavojaus sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas ir paskelbimas

1 d.

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

1.1.3. Priemonių plano įgyvendinimas

Iki elektroninės informacijos saugos incidento pašalinimo

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

 

1.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas

1.2.1. Žalą likviduojančių darbuotojų apmokymas

Nuolat

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

1.2.2. Žalą likviduojančių darbuotojų veiksmų koordinavimas

Iki elektroninės informacijos saugos incidento pašalinimo

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

 

1.3. Oro prognozės sekimas

1.3.1. Žalą likviduojančių darbuotojų instruktavimas

Esant pablogėjusioms oro sąlygoms per 1 d.

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

 

1.4. Dirbantiesiems pavojaus vietoje rekomendacijų teikimas

1.4.1. Elektroninės informacijos saugos incidento pasekmes likviduojančių darbuotojų apmokymas

Nuolat

ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis

1.4.2. Darbuotojų informavimas apie elgseną pavojaus vietoje

Nuolat

ŽPDRIS saugos įgaliotinis

1.4.3. Pirmosios pagalbos suteikimo organizavimas nukentėjusiems darbuotojams

Nedelsiant

ŽPDRIS saugos įgaliotinis

1.4.4. Nukentėjusių darbuotojų gabenimo į gydymo įstaigą organizavimas

Nedelsiant

ŽPDRIS saugos įgaliotinis

 

1.5. Pavojaus vietų ženklinimas

1.5.1. Darbuotojų informavimas

1.5.2. Žalą likviduojančių darbuotojų apmokymas

Nuolat

ŽPDRIS saugos įgaliotinis

 

Nuolat

2. Gaisras

2.1. Ugniagesių tarnybos, teisėsaugos institucijos ir draudimo bendrovės informavimas

2.1.1. Įvykio vietos lokalizavimas, jei gauta rekomendacija

Nedelsiant

ŽPDRIS saugos įgaliotinis,

ŽPDRIS sisteminis administratorius

2.1.2. Galimybių evakuoti darbuotojus paieška, jei yra rekomenduojama tai padaryti

Nedelsiant

ŽPDRIS saugos įgaliotinis

2.2. Darbuotojų evakavimas (pagal ugniagesių tarnybos rekomendaciją)

2.2.1. Darbuotojų informavimas apie evakavimą, jei yra rekomendacija

Nedelsiant

ŽPDRIS saugos įgaliotinis

2.3. Darbas pavojaus zonoje

2.3.1. Darbuotojų informavimas apie saugų darbą pavojaus zonoje

Nedelsiant

ŽPDRIS saugos įgaliotinis

2.4. Komunikacijų, sukeliančių pavojų, išjungimas. Gaisro gesinimas ankstyvoje stadijoje, jei yra rekomendacija dirbti pavojaus zonoje

2.4.1. Ugniagesių tarnybos nurodymų vykdymas

Nedelsiant

ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius ir

ŽPDRIS administratorius

3. Patalpų užgrobimas

3.1.Teisėsaugos institucijos ir draudimo bendrovės informavimas

3.1.1. Įvykio vietos lokalizavimas, jei yra teisėsaugos tarnybos rekomendacijos

Nedelsiant

ŽPDRIS saugos įgaliotinis

3.1.2. Galimybių evakuoti darbuotojus nagrinėjimas, jei gauta rekomendacija

Nedelsiant

ŽPDRIS saugos įgaliotinis

 

3.2. Darbuotojų evakavimas, jei yra rekomendacija

3.2.1. Darbuotojų informavimas apie evakavimą

Nedelsiant

ŽPDRIS saugos įgaliotinis

 

3.3. Patalpų užrakinimas, jei yra galimybė

3.3.1. Teisėsaugos tarnybos nurodymų vykdymas

Nedelsiant

ŽPDRIS saugos įgaliotinis

 

 

 

3.4. Teisėsaugos tarnybos nurodymų vykdymas, jei yra rekomendacija

3.4.1. Darbuotojų informavimas apie nurodymų vykdymą

Nedelsiant

ŽPDRIS saugos įgaliotinis

3.5. Veiksmai išlaisvinus užgrobtas patalpas

3.5.1. Padarytos žalos įvertinimas

2 d.

ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius

3.5.2. Padarytos žalos likvidavimo priemonių plano sudarymas, paskelbimas, vykdymas

1 d.

ŽPDRIS sisteminis administratorius,

ŽPDRIS administratorius ir ŽPDRIS saugos įgaliotinis

3.5.3. Žalą likviduojančių darbuotojų apmokymas

Nuolat

ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius

4. Patalpai padaryta žala arba patalpos praradimas

4.1. Atitinkamos tarnybos ir draudimo bendrovės informavimas apie pavojaus pobūdį

 

4.1.1. Suinteresuotos tarnybos rekomendacijų dėl galimybės dirbti pavojaus zonoje gavimas

Nedelsiant

ŽPDRIS saugos įgaliotinis

4.1.2. Darbuotojų informavimas apie rekomendacijas

Nedelsiant

ŽPDRIS saugos įgaliotinis

 

Nedelsiant

5. Energijos tiekimo sutrikimai

5.1. Energijos tiekimo sutrikimo priežasčių nustatymas. Tarnybinių stočių, kitos techninės įrangos energijos maitinimo išjungimas

5.1.1. Sutrikimų šalinimo organizavimas

 

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

 

5.2. Kreipimasis į energijos tiekimo tarnybą dėl pavojaus trukmės ir sutrikimo pašalinimo galimybių

5.2.1. Rekomendacijų iš energijos tiekimo tarnybos gavimas

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

 

5.3. Sutrikimų pašalinimas

5.3.1. Pavojaus sustabdymas, padarytos žalos likvidavimo priemonių plano sudarymas ir įgyvendinimas

2 d.

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

5.3.2. Padarytos žalos įvertinimas

2 d.

5.3.3. Žalą likviduojančių darbuotojų apmokymas

Nuolat

ŽPDRIS saugos įgaliotinis

6. Vandentiekio ir šildymo sistemos sutrikimai

6.1. Vandentiekio ar šildymo paslaugų teikėjų informavimas

 

6.1.1. Atitinkamos tarnybos paklausimas dėl leidimo dirbti ir rekomendacijų gavimas

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

6.1.2. Darbuotojų informavimas apie rekomendacijas

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

6.2. Sutrikimo šalinimo prognozės skelbimas, sutrikimo pašalinimas

6.2.1. Padarytos žalos įvertinimas. Sutrikimo sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas, plano įgyvendinimas

2 d.

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

 

6.2.2. Žalą likviduojančių darbuotojų apmokymas

Nuolat

ŽPDRIS saugos įgaliotinis

7. Ryšio sutrikimai

7.1. Ryšio sutrikimo priežasčių nustatymas

7.1.1. Kreiptis į ryšio paslaugos teikėją

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

 

7.2. Ryšio tarnybų informavimas, paklausimo dėl sutrikimo trukmės ir pašalinimo prognozės bei sutrikimo pašalinimo

7.2.1. Kreiptis į ryšio paslaugos teikėją dėl sutrikimo pašalinimo ir informacijos apie sutrikimo pašalinimo trukmę gavimo.

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

8. Tarnybinės stoties, komutacinės įrangos sugadinimas

8.1. Pranešti teisėsaugos tarnybai, draudimo bendrovei apie įvykį

8.1.1. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas, apmokymas, jų veiksmų nustatymas

Nedelsiant

ŽPDRIS sisteminis administratorius, ŽPDRIS administratorius

8.2. Elektroninės informacijos saugos incidento pasekmių šalinimas

8.2.1. Kreiptis į įrangos tiekėjus dėl įrangos remonto ar naujos įrangos įsigijimo

Per 2 d.

ŽPDRIS administratorius

8.2.2. Įsigytos įrangos diegimas

1 d.

 

ŽPDRIS sisteminis administratorius, ŽPDRIS administratorius ir

ŽPDRIS saugos įgaliotinis

 

9. Programinės įrangos sugadinimas, praradimas

9.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas

9.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas

1 d.

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis,

ŽPDRIS administratorius

9.1.2. Priemonių plano sudarymas, paskelbimas ir įgyvendinimas

1 d.

9.2. Darbuotojų elektroninės informacijos saugos incidento pasekmėms likviduoti paskyrimas. Žalą likviduojančių darbuotojų instruktavimas, jų veiksmų koordinavimas

 

9.2.1. Žalą likviduojančių darbuotojų apmokymas

1 d.

ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius

9.2.2. Kreipimasis į teisėsaugos tarnybas dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis

 

 

10. Dokumentų praradimas

10.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas

10.1.1. Prarastų dokumentų atkūrimas

1 d.

ŽPDRIS administratorius

10.1.2. Prarastų dokumentų atkūrimo kontrolė

Dokumentų atkūrimo laikotarpiu

Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Rizikų vertinimo departamento direktorius, Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Informacinių technologijų skyriaus vedėjas

11. Darbuotojų netekimas (dėl sveikatos sutrikimų ir nelaimingų atsitikimų)

 

11.1. Elektroninės informacijos saugos incidento rizikos įvertinimas

 

11.1.1. Veiksmai pagal darbų saugos instrukcijas

 

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis,

ŽPDRIS administratorius,

darbuotojas, atsakingas už darbuotojų saugą ir sveikatą

 

11.2. Pavaduojančių asmenų instruktavimas

 

11.2.1. Informacijos prieigos ribojimas, pakaitinio / pavaduojančio darbuotojo skyrimas.

 

Nedelsiant

ŽPDRIS sisteminis administratorius,

ŽPDRIS saugos įgaliotinis,

ŽPDRIS administratorius

 

11.2.2. Trūkstamų darbuotojų paieška ir priėmimas į darbą

 

Nedelsiant

Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos direktoriaus pavaduotojas, koordinuojantis

Geodezijos ir kartografijos departamento, Bendrųjų reikalų departamento ir Informacinių technologijų skyriaus veiklą

 

______________

 

 

Žemėtvarkos planavimo dokumentų     

rengimo informacinės sistemos

veiklos tęstinumo valdymo plano

2 priedas

 

 

ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS ATKŪRIMO PIRMAEILIAI VEIKSMAI IR ATSAKINGI ASMENYS

 

Eil. Nr. (pirmaeilis veiksmas)

Veikla

Asmuo, atsakingas už Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) atkūrimą

1.  

Kompiuterių tinklo veikimo atkūrimo organizavimas

Sisteminis administratorius

2.  

Tarnybinių stočių veikimo atkūrimo organizavimas

Sisteminis administratorius

3.  

Kompiuterizuotų darbo vietų veikimo atkūrimo organizavimas

Sisteminis administratorius

4.  

ŽPDRIS duomenų bazės valdymo sistemos funkcijų atkūrimas

Sisteminis administratorius

5.  

ŽPDRIS administravimo sistemos funkcijų atkūrimas

Administratorius

6.  

ŽPDRIS elektroninių paslaugų teikimo funkcijų atkūrimas

Administratorius

7.  

ŽPDRIS erdvinių duomenų tvarkymo funkcijų atkūrimas

Administratorius

 

 

 

 

Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano

3 priedas

 

(Žurnalo formos pavyzdys)

 

ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS

Elektroninės informacijos saugos incidentų REGISTRAVIMO ŽURNALAS

 

Pildymo pradžia 20___m.___________________d.

 

Eil. Nr.

Elektroninės informacijos saugos incidentas

ŽPDRIS tvarkymo

įstaigos

pavadinimas

Požymio

kodas

Įvykio aprašymas

Pradžia

(metai, mėnuo, diena, valanda)

Pabaiga

(metai, mėnuo, diena, valanda)

Pašalino

(vardas, pavardė)

Saugos įgaliotinis (vardas, pavardė, parašas)

1.

 

 

 

 

 

 

 

2.

 

 

 

 

 

 

 

3.

 

 

 

 

 

 

 

4.

 

 

 

 

 

 

 

5.

 

 

 

 

 

 

 

6.

 

 

 

 

 

 

 

 

Elektroninės informacijos saugos incidento situacijos požymiai:

1. Oro sąlygos. 2. Gaisras. 3. Patalpų užgrobimas. 4. Patalpai padaryta žala arba patalpos praradimas. 5. Energijos tiekimo sutrikimai. 6. Vandentiekio ir šildymo sistemos sutrikimai. 7. Ryšio sutrikimai. 8. Tarnybinės stoties, komutacinės įrangos sugadinimas, praradimas. 9. Programinės įrangos sugadinimas, praradimas. 10. Duomenų pakeitimas, sunaikinimas, atskleidimas, dokumentų praradimas. 11. Darbuotojų praradimas.

_________________

 

 

 

Žemėtvarkos planavimo dokumentų rengimo

informacinės sistemos

plano veiklos tęstinumo valdymo plano

4 priedas

 

ATSARGINIŲ PATALPŲ, NAUDOJAMŲ LIETUVOS ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS VEIKLAI ATKURTI ELEKTRONINĖS INFORMACIJOS SAUGOS INCIDENTO ATVEJU, ADRESAS IR BŪDAI, KAIP IKI JŲ NUVYKTI

 

 

1.  Atsarginių patalpų adresas: Konstitucijos pr. 23C, Vilnius.

2.  Atsarginių patalpų vieta žemėlapyje: