LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO
MINISTRAS
ĮSAKYMAS
DĖL ŽEMĖS ŪKIO MINISTRO 2012 M. LAPKRIČIO 27 D. ĮSAKYMO NR. 3D-896 „DĖL INFORMACINĖS SISTEMOS SAUGOS POLITIKĄ ĮGYVENDINANČIŲ DOKUMENTŲ PATVIRTINIMO“ PAKEITIMO
2017 m. birželio 8 d. Nr. 3D-393
Vilnius
P a k e i č i u Lietuvos Respublikos žemės ūkio ministro 2012 m. lapkričio 27 d. įsakymą Nr. 3D-896 „Dėl informacinės sistemos saugos politiką įgyvendinančių dokumentų patvirtinimo“ ir jį išdėstau nauja redakcija:
„LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO
MINISTRAS
ĮSAKYMAS
Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugos politikOS įgyvendinIMO dokumentų patvirtinimo
Vadovaudamasis Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, 7 punktu:
1. T v i r t i n u pridedamus:
1.1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisykles.
2. P a v e d u Jolitai Talalei, Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Rizikų vertinimo departamento Rizikos prevencijos skyriaus vyriausiajai specialistei, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugos įgaliotinei, patvirtintus Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugos politikos įgyvendinimo dokumentus ne vėliau kaip per 5 darbo dienas nuo jų patvirtinimo įkelti į Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemą (ARSIS) Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemos nuostatuose nustatyta tvarka.“
PATVIRTINTA
Lietuvos Respublikos žemės ūkio
ministro 2012 m. lapkričio 27 d.
įsakymu Nr. 3D-896
(Lietuvos Respublikos žemės ūkio
ministro 2017 m. birželio 8 d.
įsakymo Nr. 3D-393 redakcija)
ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO informacinės sistemos NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos naudotojų administravimo taisyklių (toliau – Taisyklės) tikslas – nustatyti Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) naudotojų administravimo tvarką.
2. Taisyklėse vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatuose ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos žemės ūkio ministro 2012 m. gegužės 17 d. įsakymu Nr. 3D-349 „Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatų ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“.
3. Taisyklės taikomos visiems ŽPDRIS naudotojams, ŽPDRIS administratoriams, ŽPDRIS sisteminiams administratoriams ir ŽPDRIS saugos įgaliotiniams, kurių prieigos prie duomenų teisės paremtos ŽPDRIS duomenų saugumo, stabilumo, operatyvumo principais.
4. ŽPDRIS naudotojams prieiga prie duomenų suteikiama vadovaujantis šiais principais:
4.1. Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos (toliau – Tarnyba) darbuotojams, ŽPDRIS naudotojams prieiga turi būti suteikiama tik prie tų duomenų ir tik tokia apimtimi, kuri reikalinga pareigybės aprašyme nurodytoms funkcijoms atlikti;
4.2. kitiems ŽPDRIS naudotojams prieiga turi būti suteikiama tik prie tų duomenų ir tik tokia apimtimi, kuri nurodyta institucijų, kuriose dirba ŽPDRIS naudotojai, rašytiniame prašyme;
4.3. ŽPDRIS saugomus duomenis gali keisti (sukurti, papildyti ar panaikinti) tik tokius įgaliojimus turintys ŽPDRIS naudotojai;
4.4. prieiga prie ŽPDRIS saugomų duomenų ir teisė juos keisti suteikiama tik atlikus ŽPDRIS naudotojo identifikaciją ir patvirtinus jo tapatybę;
II SKYRIUS
informacinės sistemos NAUDOTOJŲ IR
administratoriaus ĮGALIOJIMAI, TEISĖS IR PAREIGOS
5. ŽPDRIS naudotojų įgaliojimai, teisės ir pareigos:
5.1. ŽPDRIS naudotojai turi teisę:
5.1.1. naudotis tik tomis ŽPDRIS funkcijomis ir ŽPDRIS tvarkomais duomenimis, prie kurių prieigą jiems suteikė ŽPDRIS administratorius;
5.1.2. kreiptis į ŽPDRIS administratorių ar ŽPDRIS saugos įgaliotinį dėl neveikiančios ar netinkamai veikiančios ŽPDRIS;
5.2. ŽPDRIS naudotojai privalo:
5.2.2. ŽPDRIS naudotojai privalo pranešti ŽPDRIS administratoriui apie ŽPDRIS saugos politiką įgyvendinančių dokumentų pažeidimus, veiksmus, turinčius nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones;
5.2.3. ŽPDRIS naudotojai privalo užtikrinti jų naudojamų ŽPDRIS duomenų konfidencialumą bei vientisumą, savo veiksmais netrikdyti ŽPDRIS duomenų prieinamumo;
5.2.4. ŽPDRIS naudotojai privalo raštu susipažinti ir laikytis Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų (toliau – ŽPDRIS saugos nuostatai), Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių (toliau – ŽPDRIS saugaus elektroninės informacijos tvarkymo taisyklės), Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano (toliau – ŽPDRIS veiklos tęstinumo valdymo planas), šių Taisyklių ir kitų ŽPDRIS saugos politikos įgyvendinimo dokumentų reikalavimų;
5.2.5. ŽPDRIS naudotojai privalo elektroniniu paštu pranešti ŽPDRIS administratoriui apie slaptažodžio užblokavimą;
5.2.6. ŽPDRIS naudotojai privalo baigę darbą ar pasitraukdami iš darbo vietos ŽPDRIS imtis priemonių, kad su ŽPDRIS duomenimis negalėtų susipažinti pašaliniai asmenys: atsijungti nuo ŽPDRIS, įjungti ekrano užsklandą su slaptažodžiu, dokumentus ar jų kopijas darbo vietoje padėti į pašaliniams asmenims neprieinamą vietą.
5.3. ŽPDRIS naudotojui draudžiama:
5.3.1. leisti prisijungti prie ŽPDRIS ne ŽPDRIS naudotojui ar kitais, nei šiose Taisyklėse nustatytais būdais;
6. ŽPDRIS administratoriaus įgaliojimai, teisės ir pareigos:
6.1. ŽPDRIS administratorius yra įgaliotas ir turi teisę:
6.2. ŽPDRIS administratorius privalo:
6.2.5. dalyvauti atliekant ŽPDRIS rizikos veiksnių įvertinimą ir rengiant ŽPDRIS rizikos veiksnių įvertinimo ataskaitą ir rizikos veiksnių įvertinimo ir rizikos veiksnių valdymo priemonių planą;
7. ŽPDRIS administratoriaus veiksmai reglamentuoti ŽPDRIS duomenų saugos nuostatuose ir ŽPDRIS saugos politikos įgyvendinimo dokumentuose.
8. ŽPDRIS sisteminio administratoriaus įgaliojimai, teisės ir pareigos:
8.1. ŽPDRIS sisteminis administratorius yra įgaliotas ir turi teisę:
8.2. ŽPDRIS sisteminis administratorius privalo pagal kompetenciją užtikrinti nepertraukiamą ŽPDRIS techninės ir sisteminės programinės įrangos veikimą;
III SKYRIUS
SAUGAUS DUOMENŲ TEIKIMO INFORMACINĖS SISTEMOS NAUDOTOJAMS KONTROLĖS TVARKA
10. ŽPDRIS administratorius atsakingas už ŽPDRIS naudotojų registravimą, išregistravimą, prieigos prie ŽPDRIS teisių suteikimą ir panaikinimą.
11. Tarnybos darbuotojo, dirbančio pagal darbo sutartį (toliau – darbuotojas), tiesioginis vadovas, norėdamas, kad darbuotojui būtų suteikta prieigos prie ŽDPRIS duomenų teisė, ŽDPRIS administratoriui elektroniniu paštu teikia prašymą, kuriame nurodo darbuotojo pareigas, vardą, pavardę ir prieigos prie ŽDPRIS duomenų suteikimo pagrindą. ŽDPRIS administratorius per 5 darbo dienas nuo prašymo gavimo dienos pritaria prašymui ir suteikia ŽPDRIS naudotojui prieigos prie ŽPDRIS duomenų teisę ir suteikia unikalius prisijungimo prie ŽPDRIS vardą ir laikiną slaptažodį arba nepritaria prašymui. Valstybės įmonės Valstybės žemės fondo, Lietuvos Respublikos aplinkos ministerijos, Lietuvos Respublikos kultūros ministerijos, savivaldybių ar kitų institucijų valstybės darbuotojams prieigos prie ŽDPRIS duomenų teisė suteikiama tik ŽPDRIS administratoriui pateikus rašytinį prašymą, kuriame nurodomos darbuotojo pareigos, vardas, pavardė ir prieigos prie ŽDPRIS duomenų suteikimo pagrindas. ŽDPRIS administratorius per 5 darbo dienas nuo prašymo gavimo dienos pritaria prašymui ir suteikia ŽDPRIS naudotojui prieigos prie ŽDPRIS duomenų teisę ir suteikia unikalius prisijungimo prie ŽPDRIS vardą ir laikiną slaptažodį arba nepritaria prašymui. Unikalus prisijungimo prie ŽPDRIS vardas ir laikinas slaptažodis išsiunčiamas ŽPDRIS naudotojui elektroniniu paštu.
12. ŽPDRIS naudotojai prisijungti prie ŽPDRIS gali tik su administratoriaus suteiktais unikaliais vardu ir slaptažodžiu.
13. ŽPDRIS naudotojų prisijungimo prie ŽPDRIS vardai ir slaptažodžiai saugomi ŽPDRIS Naudotojų prisijungimo vardų ir slaptažodžių saugykloje.
14. Prieigą prie ŽPDRIS naudotojų prisijungimo vardų ir slaptažodžių saugyklos turi tik ŽPDRIS administratorius. Duomenys saugykloje yra šifruojami.
16. ŽPDRIS naudotojo slaptažodžiui yra keliami šie reikalavimai:
16.1. slaptažodis turi būti iš ne trumpesnės kaip 8 simbolių kombinacijos, sudarytos iš raidžių, skaičių ir specialiųjų simbolių;
16.4. keičiant slaptažodį ŽPDRIS turi neleisti pasirinkti slaptažodžio iš buvusių 6 paskutinių slaptažodžių;
16.5. ŽPDRIS naudotojas, pirmą kartą gavęs ŽPDRIS administratoriaus suteiktą vardą ir slaptažodį, turi prisijungti prie ŽPDRIS, nedelsdamas slaptažodį pakeisti ir jį įsiminti;
16.7. ŽPDRIS naudotojas, įtaręs, kad tretieji asmenys sužinojo slaptažodį, privalo nedelsdamas jį pakeisti;
16.9. didžiausias leistinas mėginimų įvesti teisingą slaptažodį skaičius – 5 kartai. ŽPDRIS naudotojui 5 kartus neteisingai įvedus slaptažodį, ŽPDRIS užsirakina ir ŽPDRIS naudotojui 15 minučių neleidžiama identifikuotis;
16.10. ŽPDRIS dalys, atliekančios nutolusio prisijungimo prie ŽPDRIS autentikavimą, turi drausti automatiškai išsaugoti slaptažodžius;
16.11. slaptažodžiai negali būti saugomi ar perduodami atviru tekstu ar užšifruojami nepatikimais algoritmais. ŽPDRIS saugos įgaliotinio sprendimu tik laikinas slaptažodis gali būti perduodamas atviru tekstu, tačiau atskirai nuo prisijungimo vardo, jei ŽPDRIS naudotojas neturi galimybių iššifruoti gauto užšifruoto slaptažodžio arba jei nėra galimybių ŽPDRIS naudotojui perduoti slaptažodžio šifruotu kanalu ar saugiu elektroninių ryšių tinklu.
17. ŽPDRIS administratoriaus ir ŽPDRIS sisteminio administratoriaus slaptažodžiams yra keliami šie reikalavimai:
17.1. ŽPDRIS administratoriaus ir sisteminio administratoriaus slaptažodis turi būti iš ne trumpesnės kaip 12 simbolių kombinacijos, sudarytos iš didžiųjų, mažųjų raidžių, skaitmenų ir specialiųjų simbolių;
17.2. ŽPDRIS administratoriaus ir sisteminio administratoriaus slaptažodis turi būti keičiamas ne rečiau kaip kas 1 mėnesį;
18. ŽPDRIS administratorius, iš institucijos, kurioje dirba ŽPDRIS naudotojas, gavęs rašytinį prašymą apriboti ŽPDRIS naudotojo prieigos teises, nedelsdamas sustabdo nurodyto ŽPDRIS naudotojo prieigą prie ŽPDRIS.
19. ŽPDRIS naudotojui teisė dirbti su konkrečia elektronine informacija yra sustabdoma, kai vyksta ŽPDRIS naudotojo veiklos tyrimas ar ŽPDRIS naudotojas nesinaudoja ŽPDRIS paskyra ilgiau kaip 3 mėnesius.
20. Kai ŽPDRIS naudotojas perkeliamas į kitas pareigas, jam suteiktos ŽPDRIS naudotojo teisės pakeičiamos atsižvelgiant į jo pareigybės aprašyme nurodytas funkcijas. Apie tai ŽPDRIS administratorius informuojamas Taisyklių 11 punkte nustatyta tvarka.
21. ŽPDRIS naudotojui teisė naudotis ŽPDRIS panaikinama:
IV SKYRIUS
BAIGIAMOSIOS NUOSTATOS
PATVIRTINTA
Lietuvos Respublikos žemės ūkio
ministro 2012 m. lapkričio 27 d.
įsakymu Nr. 3D-896
(Lietuvos Respublikos žemės ūkio
ministro 2017 m. birželio 8 d.
įsakymo Nr. 3D-393 redakcija)
ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių (toliau – Taisyklės) tikslas – nustatyti tvarką, užtikrinančią saugų Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) techninės, programinės įrangos funkcionavimą, ŽPDRIS duomenų tvarkymą ir jų teikimą kitoms institucijoms pagal teisės aktų nustatytus reikalavimus.
2. Taisyklėse vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatuose ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos žemės ūkio ministro 2012 m. gegužės 17 d. įsakymu Nr. 3D-349 „Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatų ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“.
3. ŽPDRIS saugoma informacija yra skirstoma į šias kategorijas:
4. Elektroninės informacijos, priskirtos prie atskirų kategorijų, sąrašas:
4.1. ŽPDRIS administratorius, atsakingas už šios informacijos tvarkymą:
4.2. ŽPDRIS sisteminis administratorius, atsakingas už šios informacijos tvarkymą:
4.3. ŽPDRIS naudotojai, atsakingi už šios informacijos tvarkymą:
II SKYRIUS
TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠAS
5. Saugiam ŽPDRIS elektroninės informacijos tvarkymui užtikrinti naudojamos kompiuterinės įrangos, programinės įrangos, fizinės, techninės ir organizacinės duomenų saugos priemonės.
6. Kompiuterinės įrangos apsaugos priemonės:
6.1. prieigos prie ŽPDRIS tarnybinių stočių (serverių) kontrolė, užtikrinama suteikiant prieigos teises tik ŽPDRIS administratoriui ir ŽPDRIS sisteminiam administratoriui, jų veiksmai, užtikrinantys ŽPDRIS duomenų saugą, aprašyti ŽPDRIS duomenų saugos nuostatuose;
6.2. svarbiausios kompiuterinės įrangos sujungimas klasteriniu režimu (angl. computer cluster), t. y. dubliuojant svarbiausią kompiuterinę įrangą, šios kompiuterinės įrangos techninės būklės nuolatinė stebėsena;
6.3. ŽPDRIS naudotojų naudojamos techninės kompiuterinės įrangos priežiūra ir tvarkymas, kurį savarankiškai atlieka institucijos, kuriose dirba ŽPDRIS naudotojai;
7. Sisteminės ir taikomosios programinės įrangos apsaugos priemonės:
7.3. ŽPDRIS naudojamos autorizuotos programinės įrangos sąrašo rengimas ir reguliarus atnaujinimas, už kurį atsakingos institucijos, kuriose dirba ŽPDRIS naudotojai;
7.4. neautorizuotos programinės įrangos įdiegimo į ŽPDRIS naudotojų kompiuterius ribojimas bei nuolatinis ŽPDRIS naudojamos programinės įrangos stebėsenos vykdymas, už kurį atsakingos institucijos, kuriose dirba ŽPDRIS naudotojai;
7.5. kompiuterinėse ŽPDRIS naudotojų darbo vietose naudojamos centralizuotai valdomos kenksmingosios programinės įrangos aptikimo priemonės, kurios yra reguliariai atnaujinamos institucijų, kuriose dirba ŽPDRIS naudotojai;
7.6. prisijungimus, suteikiančius teisę dirbti su ŽPDRIS tarnybinėmis stotimis ir jų administravimo programine įranga, turi tik ŽPDRIS administratorius ir ŽPDRIS sisteminis administratorius;
7.7. prieigos teisė dirbti su ŽPDRIS taikomąja programine įranga suteikiama ŽPDRIS naudotojams ŽPDRIS naudotojų administravimo taisyklėse nustatyta tvarka;
7.8. ŽPDRIS duomenys nuo jų praradimo, iškraipymo, sunaikinimo, neteisėto panaudojimo galimybių apsaugomi techninėmis, organizacinėmis, programinėmis priemonėmis;
7.10. ŽPDRIS sisteminio administratoriaus perspėjimo priemonės, kai tarnybinių stočių įrangoje sumažėja iki nustatytos pavojingos ribos laisvos operatyvios atminties ar vietos diske, ilgą laiką stipriai apkraunamas centrinis procesorius ar kompiuterių tinklo sąsaja;
7.11. ŽPDRIS naudotojams jų naudojamų kompiuterių operacinėse sistemose suteikiamos minimalios, tik tiesioginėms pareigoms vykdyti būtinos teisės;
7.12. ŽPDRIS priežiūros funkcijos turi būti atliekamos naudojant atskirtą tam skirtą ŽPDRIS administratoriaus paskyrą, kuria naudojantis negalima atlikti ŽPDRIS naudotojo funkcijos;
7.13. atsarginės laikmenos su ŽPDRIS programinės įrangos kopijomis turi būti laikomos nedegioje spintoje, kitose patalpose arba kitame pastate nei yra ŽPDRIS tarnybinės stotys;
7.15. ŽPDRIS naudotojui 10 minučių neatliekant jokių veiksmų ŽPDRIS, ŽPDRIS programinė įranga užsirakina; ŽPDRIS naudotojas toliau naudotis ŽPDRIS gali tik pakartotinai patvirtinęs savo tapatybę;
8. Duomenų perdavimo tinklais apsaugos užtikrinimo priemonės:
8.1. ŽPDRIS naudotojas internetu jungiasi prie užkarda (angl. firewall) apsaugotų tarnybinių stočių, naudodamas unikalius identifikacinius prisijungimo duomenis;
8.2. saugiam elektroninės informacijos teikimui ir (ar) gavimui iš kitų valstybės institucijų užtikrinti naudojamas Saugus valstybės duomenų perdavimo tinklas (toliau – SVDPT);
8.3. ŽPDRIS naudotojų kompiuterių tinklai turi tenkinti SVDPT saugos organizavimo, valdymo ir SVDPT naudotojų prijungimo reikalavimus, nustatytus Lietuvos Respublikos vidaus reikalų ministro 2007 m. birželio 5 d. įsakyme Nr. 1V-210 „Dėl Saugaus valstybinio duomenų perdavimo tinklo elektroninės informacijos saugos reikalavimų patvirtinimo“;
8.5. ŽPDRIS duomenų perdavimo tinklas turi būti atskirtas nuo viešųjų ryšių tinklų užkarda. Užkardos įvykių žurnalai (angl. Logs) turi būti reguliariai analizuojami, o užkardos saugumo taisyklės periodiškai peržiūrimos ir atnaujinamos;
9. Patalpose, kuriose veikia ŽPDRIS tarnybinės stotys ir aplinkos saugumo užtikrinimo priemonės:
9.1. turi būti užtikrinamas išorės poveikio šaltinių – transporto priemonių keliamos vibracijos, eismo įvykių, radijo stočių, specialiųjų gamyklų, kitų išorės šaltinių minimalus poveikis patalpoms ir jose esančiai techninei ir programinei įrangai;
9.2. patalpose įrengta langų ir durų fizinė apsauga: prie langų pritvirtintos žaliuzės ir metalinės grotos, rakinamos įrengtos šarvuotos ir ugniai atsparios durys, veikia durų ir langų signalizacija;
9.3. patalpos atitinka priešgaisrinės saugos reikalavimus, jose yra gaisro gesinimo priemonės. Periodiškai atliekama gaisro gesinimo priemonių patikra;
9.4. patalpose įrengti įsilaužimo davikliai, prijungti prie pastato signalizacijos ir apsaugos tarnybų;
9.5. patalpos atskirtos nuo bendrojo naudojimo patalpų; asmenys patekti į šias patalpas gali tik lydimi ŽPDRIS sisteminio administratoriaus;
9.7. techninė įranga įnešama ir išnešama iš patalpų leidus ŽPDRIS administratoriui ar ŽPDRIS sisteminiam administratoriui;
9.8. techninė įranga apsaugoma nuo elektros srovės svyravimų, nuo neteisėtos prieigos prie techninės įrangos, jos sugadinimo ar neteisėto poveikio jai. Naudojami specialūs maitinimo šaltiniai, nenutrūkstamo maitinimo šaltinis su automatine apsauga nuo įtampos svyravimų;
9.9. rezervinio nenutrūkstamo maitinimo šaltinis užtikrina ŽPDRIS pagrindinės kompiuterinės įrangos veikimą ne trumpiau nei 10 minučių pagrindinio nenutrūkstamo maitinimo šaltinio neveikimo atveju;
10. ŽPDRIS darbo apskaitos ir kitos elektroninės informacijos saugos priemonės:
10.2. ŽPDRIS naudotojams suteikiamos minimalios prieigos teisės prie ŽPDRIS, tik tiesioginėms funkcijoms vykdyti;
10.3. ŽPDRIS tarnybinių stočių įvykių žurnaluose turi būti registruojami ir ne mažiau kaip vienerius metus saugomi duomenys, nurodant įvykio laiką ir naudotojo identifikatorių, apie:
III SKYRIUS
SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS
12. ŽPDRIS duomenų keitimo, atnaujinimo, įrašymo ir naikinimo tvarka:
12.1. ŽPDRIS duomenis keisti, atnaujinti, įrašyti ir naikinti gali tik autorizuoti ŽPDRIS naudotojai, turintys teisę tai atlikti;
12.2. ŽPDRIS naudotojui teisė naudotis ŽPDRIS suteikiama tik jam pasirašius pasižadėjimą (Taisyklių priedas) saugoti konfidencialią informaciją apie asmens duomenis;
12.3. ŽPDRIS duomenys įrašomi, atnaujinami, keičiami ir naikinami vadovaujantis ŽPDRIS nuostatais ir ŽPDRIS duomenų saugos nuostatais;
13. ŽPDRIS naudotojų veiksmų registravimo tvarka:
13.1. ŽPDRIS naudotojų tapatybė ir veiksmai su ŽPDRIS duomenimis fiksuojami programinėmis priemonėmis;
13.2. ŽPDRIS naudotojų tapatybė ir veiksmai su ŽPDRIS duomenimis įrašomi automatiniu būdu ŽPDRIS duomenų bazės veiksmų žurnale, apsaugotame nuo neteisėto jame esančių duomenų panaudojimo, pakeitimo, iškraipymo ar sunaikinimo;
14. Atsarginių duomenų kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių duomenų kopijų tvarka:
14.1. už ŽPDRIS duomenų atsarginių kopijų darymą, duomenų atkūrimą ir atsarginių ŽPDRIS duomenų kopijų apsaugą yra atsakingas ŽPDRIS sisteminis administratorius, kurio funkcijos aprašytos ŽPDRIS naudotojų administravimo taisyklėse ir kituose teisės aktuose, reglamentuojančiuose ŽPDRIS darbą;
14.2. prarasti, iškraipyti ar sunaikinti ŽPDRIS duomenys atkuriami iš ŽPDRIS duomenų atsarginių kopijų;
14.5. duomenys turi būti kopijuojami ir saugomi tokia apimtimi, kad duomenų praradimo atveju visišką ŽPDRIS funkcionalumą ir veiklą būtų galima atkurti per 16 valandų;
14.7. pilnos ŽPDRIS duomenų kopijos į rezervinio kopijavimo juostų biblioteką daromos vieną kartą per savaitę;
14.8. kopijos saugomos užrakintoje nedegioje spintoje, kitose patalpose, nei yra įrenginys, kurio elektroninė informacija buvo nukopijuota. Patekti į patalpas gali tik ŽPDRIS sisteminis administratorius, o asmenys, nesusiję su atsarginių ŽPDRIS duomenų kopijų saugojimu, patekti į šias patalpas gali tik lydimi ŽPDRIS sisteminio administratoriaus ir užsiregistravę Patekimo į patalpas, kuriose yra ŽPDRIS duomenų kopijos, žurnale;
14.9. ŽPDRIS sisteminis administratorius kartą per savaitę atsargines ŽPDRIS duomenų kopijas perkelia į saugojimo vietą;
14.10. visiški ŽPDRIS duomenų atkūrimo bandymai vykdomi vieną kartą per metus, ne darbo valandomis ir prieš tai informavus visus ŽPDRIS naudotojus;
14.11. už visiškus ŽPDRIS duomenų atkūrimo bandymus yra atsakingi ŽPDRIS sisteminis administratorius ir ŽPDRIS saugos įgaliotinis. ŽPDRIS sisteminis administratorius su ŽPDRIS saugos įgaliotiniu suderina visiško duomenų atkūrimo bandymų metodus ir užtikrina atsarginių ŽPDRIS duomenų kopijų saugojimą ir atsarginių ŽPDRIS duomenų kopijų darymo kontrolę.
15. Duomenų perkėlimo ir teikimo kitoms informacinėms sistemoms, duomenų gavimo iš jų tvarka:
15.1. už ŽPDRIS naudotojų administravimą ir iš valstybės registrų ir kitų susijusių informacinių sistemų teikiamų duomenų atnaujinimą ŽPDRIS yra atsakingas ŽPDRIS administratorius;
15.2. duomenų mainai tarp ŽPDRIS ir kitų informacinių sistemų vykdomi su šių informacinių sistemų valdytojais sudarytose duomenų teikimo sutartyse numatytais būdais, terminais ir numatytos apimties;
16. Duomenų neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:
16.1. ŽPDRIS administratorius, užtikrindamas ŽPDRIS duomenų vientisumą, privalo naudoti visas įmanomas fizines, programines ir organizacines priemones, skirtas ŽPDRIS ir joje tvarkomiems duomenims apsaugoti nuo neteisėtų veiksmų;
16.2. ŽPDRIS naudotojas, įtaręs, kad su ŽPDRIS duomenimis buvo atlikti neteisėti veiksmai, privalo pranešti apie tai ŽPDRIS administratoriui. ŽPDRIS administratorius, atsiradus įtarimams dėl neteisėtų veiksmų su ŽPDRIS duomenimis, pasinaudojęs ŽPDRIS duomenų bazės veiksmų žurnalo įrašais, nustato neteisėto poveikio šaltinį, laiką ir veiksmus, atliktus su ŽPDRIS programine įranga ir (ar) duomenimis;
16.3. ŽPDRIS administratorius, įtaręs, kad su ŽPDRIS duomenimis vykdomi neteisėti veiksmai, privalo apie tai pranešti ŽPDRIS saugos įgaliotiniui;
16.4. ŽPDRIS saugos įgaliotinis, gavęs pranešimą apie vykdomus neteisėtus veiksmus su ŽPDRIS arba su ŽPDRIS tvarkomais duomenimis, inicijuoja elektroninės informacijos saugos incidento valdymo procedūras, nustatytas Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plane.
17. ŽPDRIS programinės ir techninės įrangos keitimo ir atnaujinimo tvarką, priklausomai nuo konkretaus atvejo, derina ŽPDRIS administratorius ir ŽPDRIS sisteminis administratorius arba ji aprašoma paslaugų, susijusių su ŽPDRIS programinės ir techninės įrangos keitimu ir atnaujinimu, teikimo sutartyse.
18. ŽPDRIS pokyčių valdymo tvarka:
18.1. ŽPDRIS pokyčius inicijuoti gali saugos įgaliotinis, ŽPDRIS administratorius, ŽPDRIS duomenų valdymo įgaliotinis ar sisteminis administratorius, o įgyvendinti ŽPDRIS sisteminis administratorius arba paslaugos teikėjas, kuriam perduota teisė atlikti ŽPDRIS techninės ir programinės įrangos priežiūrą ir (arba) informacijos tvarkymo funkcijas. ŽPDRIS pokyčiai gali būti inicijuojami identifikavus ŽPDRIS veikimo netikslumus, iškilus naujoms saugumo ŽPDRIS grėsmėms ar siekiant gerinti ŽPDRIS našumą. Užregistruoti ŽPDRIS pokyčiai skirstomi į kategorijas pagal svarbą, aktualumą, poreikį, siekiant nustatyti įgyvendinimo eiliškumą. Tarpusavyje nesusiję ŽPDRIS pokyčiai vienu metu neįgyvendinami. Pirmenybiniais laikomi ŽPDRIS pokyčiai, susiję su duomenų apsauga ir informacinės sistemos saugumu. Įvertinamas ŽPDRIS pokyčių potencialus poveikis, įskaitant poveikį duomenų saugumui, ŽPDRIS saugumui ir funkcionalumui;
18.2. prieš atlikdamas ŽPDRIS pokyčius, kurių metu gali iškilti grėsmė duomenų ir ŽPDRIS konfidencialumui, vientisumui ar pasiekiamumui, ŽPDRIS sisteminis administratorius privalo planuojamus ŽPDRIS pokyčius ištestuoti;
18.3. programinės įrangos testavimas atliekamas naudojant atskirą tam skirtą testavimo aplinką, kurioje esantys asmens duomenys turi būti naudojami vadovaujantis Bendrųjų reikalavimų organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintų Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71(1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms asmens duomenų saugumo priemonėms patvirtinimo“, 14.8 papunkčio reikalavimais.
Numatomos ŽPDRIS veiklos atkūrimo procedūros nesėkmingų ŽPDRIS pokyčių atlikimo atvejais;
18.4. atlikęs vykdomų ŽPDRIS pokyčių testavimą ir gavęs raštišką Lietuvos Respublikos žemės ūkio ministro arba jo įgalioto asmens sutikimą, ŽPDRIS sisteminis administratorius gali pradėti įgyvendinti ŽPDRIS pokyčius;
19. ŽPDRIS naudotojai, savo darbo funkcijoms vykdyti naudojantys nešiojamuosius kompiuterius ar kitus mobiliuosius įrenginius, ŽPDRIS duomenims perduoti kompiuterių ir kitų mobiliųjų įrenginių tinklais ne savo darbo vietoje turi naudoti kompiuterio įjungimo slaptažodį ir papildomą ŽPDRIS naudotojo tapatybės patvirtinimą.
IV SKYRIUS
REIKALAVIMAI INFORMACINIŲ SISTEMŲ FUNKCIONAVIMO PASLAUGOMS IR JŲ TEIKĖJAMS
20. Paslaugų teikėjų prieigos prie ŽPDRIS lygiai ir sąlygos:
20.1. ŽPDRIS administratorius suteikia prieigos prie ŽPDRIS duomenų teisę (peržiūrėti ŽPDRIS duomenis, atlikti užklausas ŽPDRIS, vykdyti veiksmus su ŽPDRIS duomenimis ir kt.), o ŽPDRIS sisteminis administratorius suteikia fizinę prieigą prie techninės ir programinės įrangos paslaugų teikėjo įgaliotam fiziniam asmeniui paslaugų teikimo sutartyje nurodytam laikotarpiui jam nustatytoms funkcijoms atlikti;
20.2. ŽPDRIS administratorius, suteikdamas prieigos prie ŽPDRIS duomenų teisę, paslaugų teikėjo įgaliotą fizinį asmenį supažindina su Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatais, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatais ir ŽPDRIS saugos politikos įgyvendinimo dokumentais;
21. Reikalavimai patalpų, įrangos, informacinių sistemų priežiūrai ir kitoms paslaugoms:
21.1. reikalavimai paslaugų teikėjams ir jų teikiamoms projektavimo ir ŽPDRIS priežiūros paslaugoms nustatomi šių paslaugų teikimo sutartyse;
21.2. paslaugų teikimo sutartyje turi būti nurodoma, kad paslaugų teikėjas kuria ar modifikuoja ŽPDRIS taikomąją programinę įrangą, naudodamas:
21.2.1. įgyvendintas elektroninės informacijos saugos priemones, apsaugančias nuo neteisėto poveikio sisteminei, programinei įrangai ir patalpoms;
21.3. ŽPDRIS veiklą palaikančių sistemų (elektros energijos, šildymo, vėdinimo ir oro kondicionavimo bei kitos sistemos) kokybė atsižvelgiant į šių sistemų veiklai keliamus reikalavimus turi būti reguliariai tikrinama, siekiant užtikrinti tinkamą šių paslaugų teikimą ir sumažinti galimas šių paslaugų teikimo sutrikimo ir avarijos pasekmes.
V SKYRIUS
BAIGIAMOSIOS NUOSTATOS
Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių priedas
(Pasižadėjimo saugoti konfidencialią informaciją apie asmens duomenis forma)
_____________________________________________________________
(įstaigos pavadinimas)
PASIŽADĖJIMAS
SAUGOTI KONFIDENCIALIĄ INFORMACIJĄ APIE ASMENS DUOMENIS
Nr.
(data) (registracijos numeris)
(sudarymo vieta)
Aš suprantu:
· kad savo darbe tvarkysiu asmens duomenis, kurie visuomenės ir atskirų asmenų interesais gali būti atskleisti ar perduoti tik teisės aktų nustatyta tvarka įgaliotiems asmenims ir institucijoms;
· kad draudžiama perduoti neįgaliotiems asmenimis įstaigos viduje ar už jos ribų slaptažodžius ir kitus duomenis, leidžiančius programinėmis ir techninėmis priemonėmis sužinoti asmens duomenis ar kitaip sudaryti sąlygas susipažinti su asmens duomenimis;
· kad netinkamas asmens duomenų tvarkymas gali užtraukti atsakomybę pagal Lietuvos Respublikos įstatymus.
Aš pasižadu:
· saugoti asmens duomenų paslaptį;
· tvarkyti asmens duomenis, vadovaudamasis Lietuvos Respublikos įstatymais ir kitais teisės aktais, taip pat pareigybės aprašymu ir taisyklėmis, reglamentuojančiomis man patikėtas asmens duomenų tvarkymo funkcijas;
· neatskleisti, neperduoti tvarkomos informacijos nei vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija tiek įstaigos viduje, tiek už jos ribų;
· pranešti savo vadovui ir ŽPDRIS administratoriui apie bet kokią įtartiną situaciją, kuri gali kelti grėsmę asmens duomenų saugumui.
Aš žinau:
· kad už šio pasižadėjimo nesilaikymą ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo pažeidimą turėsiu atsakyti pagal Lietuvos Respublikos įstatymus;
· kad asmuo, patyręs žalą dėl neteisėto asmens duomenų tvarkymo arba kitų duomenų valdytojo ar duomenų tvarkytojo, taip pat kitų asmenų veiksmų ar neveikimo, turi teisę reikalauti atlyginti jam padarytą turtinę ir neturtinę žalą (pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 54 straipsnio 1 dalį);
· kad šis pasižadėjimas galios visą mano darbo laiką šioje įstaigoje, pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams (pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 30 straipsnio 6 dalį).
Aš esu susipažinęs (-usi) su:
Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Lietuvos Respublikos darbo kodeksu, Lietuvos Respublikos valstybės tarnybos įstatymu, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatais ir kitais susijusiais teisės aktais.
(pareigų pavadinimas) (parašas) (vardas ir pavardė)
(data)
Šis pasižadėjimas buvo pasirašytas dalyvaujant:
(vadovo pareigų pavadinimas) (parašas) (vardas ir pavardė)
(data)
PATVIRTINTA
Lietuvos Respublikos žemės ūkio
ministro 2012 m. lapkričio 27 d.
įsakymu Nr. 3D-896
(Lietuvos Respublikos žemės ūkio
ministro 2017 m. birželio 8 d.
įsakymo Nr. 3D-393 redakcija)
ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO informacinės sistemos VEIKLOS TĘSTINUMO VALDYMO PLANAS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano (toliau – Valdymo planas) tikslas – nustatyti Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) ŽPDRIS administratoriaus, ŽPDRIS sisteminio administratoriaus, ŽPDRIS saugos įgaliotinio, naudotojo ir kitų asmenų veiksmus, esant elektroninės informacijos saugos incidentui, kurio metu iškyla pavojus ŽPDRIS duomenims, ŽPDRIS techninės, programinės įrangos funkcionavimui.
2. Valdymo plane vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatuose ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos žemės ūkio ministro 2012 m. gegužės 17 d. įsakymu Nr. 3D-349 „Dėl Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos nuostatų ir Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos duomenų saugos nuostatų patvirtinimo“.
3. Valdymo plano reikalavimai privalomi visiems ŽPDRIS naudotojams, ŽPDRIS administratoriui ir ŽPDRIS sisteminiam administratoriui, ŽPDRIS saugos įgaliotiniui, naudojantiems ŽPDRIS įrangą tarnybos ir darbo funkcijoms atlikti.
4. Valdymo planas įsigalioja įvykus elektroninės informacijos saugos incidentui, jo vykdymas yra privalomas elektroninės informacijos saugos incidentų atveju, kurių metu gali kilti pavojus ŽPDRIS duomenims, ŽPDRIS techninės, programinės įrangos funkcionavimui. ŽPDRIS saugos įgaliotinio, ŽPDRIS administratoriaus ir ŽPDRIS sisteminio administratoriaus veiksmai yra nurodyti ŽPDRIS veiklos atkūrimo detaliajame plane (Valdymo plano 1 priedas).
5. Elektroninės informacijos saugos incidento metu patirti nuostoliai padengiami iš valstybės biudžeto ir kitų finansavimo šaltinių.
6. Kriterijai, pagal kuriuos nustatoma, kad ŽPDRIS veikla atkurta:
7. Neveikiant ŽPDRIS ar veikiant iš dalies, jos veikla turi būti atkurta per 16 val. (atkuriama pagal Valdymo plane numatytą prioritetą) (Valdymo plano 2 priedas).
II SKYRIUS
ORGANIZACINĖS NUOSTATOS
9. Elektroninės informacijos saugos incidentams valdyti bei veiklos atkūrimui organizuoti sudaroma ŽDPRIS veiklos tęstinumo valdymo grupė (toliau – Valdymo grupė) ir ŽDPRIS veiklos atkūrimo grupė (toliau – Atkūrimo grupė).
10. ŽPDRIS Valdymo grupės sudėtis:
10.1. ŽPDRIS tvarkytojo vadovas (Valdymo grupės vadovas), kuris atsakingas už Valdymo plano 11.1, 11.3, 11.4 ir 11.6 papunkčiuose nurodytų funkcijų atlikimą;
10.2. ŽPDRIS tvarkytojo Žemės administravimo departamento direktorius (Valdymo grupės vadovo pavaduotojas), kuris atsakingas už Valdymo plano 11.1, 11.3, 11.4, 11.6 ir 11.8 papunkčiuose nurodytų funkcijų atlikimą;
10.3. ŽPDRIS tvarkytojo Informacinių technologijų skyriaus vedėjas (Valdymo grupės vadovo pavaduotojas), kuris atsakingas už Valdymo plano 11.1, 11.3, 11.4, 11.5, 11.6 ir 11.8 papunkčiuose nurodytų funkcijų atlikimą;
10.4. ŽPDRIS tvarkytojo Vidaus apskaitos ir atskaitomybės skyriaus vedėjas, kuris atsakingas už Valdymo plano 11.6 papunktyje nurodytos funkcijos atlikimą;
10.5. ŽPDRIS saugos įgaliotinis, kuris atsakingas už Valdymo plano 11.1, 11.2, 11.3, 11.5, 11.7 ir 11.9 papunkčiuose nurodytų funkcijų atlikimą;
11. Valdymo grupės funkcijos:
11.1. elektroninės informacijos saugos incidentų analizė ir sprendimų ŽPDRIS veiklos tęstinumo valdymo klausimais priėmimas;
11.3. bendravimas ir bendradarbiavimas su teisėsaugos ir kitomis institucijomis bei kitomis interesų grupėmis;
11.4. bendravimas ir bendradarbiavimas su viešosios informacijos rengėjų ir viešosios informacijos skleidėjų atstovais;
11.5. bendravimas ir bendradarbiavimas su kitų informacinių sistemų veiklos tęstinumo valdymo grupėmis;
11.6. finansinių išteklių, reikalingų ŽPDRIS veiklai atkurti, įvykus elektroninės informacijos saugos incidentui, panaudojimo kontrolė;
11.7. ŽPDRIS fizinės duomenų saugos užtikrinimo kontrolė, įvykus elektroninės informacijos saugos incidentui;
12. ŽPDRIS veiklos atkūrimo grupės (toliau – Atkūrimo grupė) sudėtis:
12.1. ŽPDRIS tvarkytojo Informacinių technologijų skyriaus vedėjo pavaduotojas (Atkūrimo grupės vadovas), kuris atsakingas už Valdymo plano 13.1–13.6 papunkčiuose nurodytų funkcijų atlikimą;
12.2. ŽPDRIS administratorius (Atkūrimo grupės vadovo pavaduotojas), kuris atsakingas už Valdymo plano 13.1–13.6 papunkčiuose nurodytų funkcijų atlikimą;
12.3. ŽPDRIS sisteminis administratorius, kuris atsakingas už Valdymo plano 13.1–13.7 papunkčiuose nurodytų funkcijų atlikimą;
13. Atkūrimo grupės funkcijos:
14. Valdymo ir Atkūrimo grupės tarpusavyje bendrauja el. paštu ar telefonu. Ne rečiau negu kartą per metus organizuojamas šių dviejų grupių susitikimas, kuriame aptariama esama situacija ir suderinami galimi jos pagerinimo būdai.
15. Įvykus elektroninės informacijos saugos incidentui:
15.1. ŽPDRIS naudotojai privalo nedelsdami žodžiu ar raštu pranešti ŽPDRIS administratoriui apie elektroninės informacijos saugos incidentą. Patys ŽPDRIS naudotojai neturi teisės imtis jokių veiksmų;
15.2. ŽPDRIS administratorius nedelsdamas turi imtis atitinkamų atsakomųjų veiksmų, reikalingų elektroninės informacijos saugos incidentui stabdyti. Apie elektroninės informacijos saugos incidentą ŽPDRIS administratorius, įvertinęs incidento reikšmingumą, raštu informuoja ŽPDRIS saugos įgaliotinį. Įvykis aprašomas, nurodant elektroninės informacijos saugos incidento vietą, laiką, pobūdį ir kitą su įvykiu susijusią informaciją;
15.3. ŽPDRIS saugos įgaliotinis apie elektroninės informacijos saugos incidentą nedelsdamas informuoja ŽPDRIS tvarkytojo vadovą;
15.4. ŽPDRIS saugos įgaliotinis informaciją apie elektroninės informacijos saugos incidentą įrašo į ŽPDRIS elektroninės informacijos saugos incidentų registravimo žurnalą (Valdymo plano 3 priedas), vadovauja ŽPDRIS veiklos atkūrimo detaliajame plane nurodytiems veiksmams;
15.5. ŽPDRIS sisteminis administratorius atkuria ŽPDRIS techninės ir programinės įrangos veikimą, kompiuterių tinklo veiklą, ŽPDRIS duomenis, ŽPDRIS techninės, sisteminės ir taikomosios programinės įrangos funkcionavimą ir nedelsdamas informuoja ŽPDRIS saugos įgaliotinį;
15.6. ŽPDRIS saugos įgaliotinis kartu su ŽPDRIS sisteminiu administratoriumi organizuoja žalos ŽPDRIS duomenims, ŽPDRIS techninei, programinei įrangai vertinimą, koordinuoja ŽPDRIS veiklai atkurti reikalingos techninės, sisteminės ir taikomosios programinės įrangos įsigijimą;
16. Techninė, sisteminė ir taikomoji programinė įranga, reikalinga pakeisti elektroninės informacijos saugos incidento metu sunaikintą ar sugadintą įrangą, įsigyjama Lietuvos Respublikos viešųjų pirkimų įstatymo ir Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos supaprastintų viešųjų pirkimų taisyklių, patvirtintų Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos direktoriaus 2008 m. spalio 21 d. įsakymu Nr. 1P-132 „Dėl Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos supaprastintų viešųjų pirkimų taisyklių patvirtinimo“, nustatyta tvarka.
17. Atsarginėms patalpoms, naudojamoms ŽPDRIS veiklai atkurti elektroninės informacijos saugos incidento atveju, keliami šie reikalavimai:
17.1. patekimas į patalpas turi būti registruojamas Patekimo į patalpas, kuriose yra tarnybinės stotys, žurnale;
17.4. patalpose turi būti įrengtas rezervinis elektros energijos šaltinis ŽPDRIS techninei įrangai ir duomenų perdavimo tinklo mazgams, užtikrinantis įrangos veikimą ne trumpiau kaip 10 min., pagrindinio maitinimo šaltinio neveikimo atveju;
III SKYRIUS
APRAŠOMOSIOS NUOSTATOS
19. ŽPDRIS veiklos tęstinumo vykdymo užtikrinimui turi būti surinkta ir naudojama detali bei aktuali informacija, būtina ŽPDRIS veiklos atkūrimui.
20. Už ŽPDRIS veiklos tęstinumo vykdymui reikalingos detaliosios informacijos rengimą, atnaujinimą ir saugojimą atsakingas ŽPDRIS sisteminis administratorius.
21. Veiklos tęstinumo valdymui reikalingą detaliąją informaciją sudaro:
21.1. dokumentas, kuriame nurodyti informacinių technologijų įrangos parametrai ir už šios įrangos priežiūrą atsakingas (-i) administratorius (-iai), minimalus ŽPDRIS veiklai atkurti nesant administratoriaus, kuris dėl komandiruotės, ligos ar kitų priežasčių negali operatyviai atvykti į darbo vietą, reikiamos kompetencijos ar žinių lygis;
21.2. dokumentas, kuriame nurodyta minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos institucijos poreikius atitinkančiai ŽPDRIS veiklai užtikrinti įvykus elektroninės informacijos saugos incidentui, specifikacija;
21.3. dokumentas, kuriame nurodyti kiekvieno pastato, kuriame yra informacinės sistemos įranga, aukšto patalpų brėžiniai ir juose pažymėti:
21.5. dokumentas, kuriame nurodytos elektroninės informacijos teikimo ir kompiuterinės, techninės ir programinės įrangos priežiūros sutartys, atsakingų už šių sutarčių įgyvendinimo priežiūrą asmenų pareigos;
21.6. dokumentas, kuriame nurodyta programinės įrangos laikmenų ir laikmenų su atsarginėmis elektroninės informacijos kopijomis saugojimo vieta ir šių laikmenų perkėlimo į saugojimo vietą laikas ir sąlygos;
IV SKYRIUS
PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS
22. Valdymo plano veiksmingumas turi būti išbandomas kartą per dvejus metus. Valdymo plano veiksmingumo išbandymo metu imituojamas elektroninės informacijos saugos incidentas. Jo metu už elektroninės informacijos saugos incidento padarinių likvidavimą atsakingi asmenys atlieka minėtų padarinių likvidavimo veiksmus. Iš atsarginių ŽPDRIS duomenų kopijų atkuriami ŽPDRIS duomenys.
23. Pagal bandymų rezultatus ŽPDRIS saugos įgaliotinis ir ŽDPRIS administratorius parengia ŽPDRIS Valdymo plano įvertinimo ataskaitą (toliau – Ataskaita), kurioje yra apibendrinami atliktų bandymų rezultatai, akcentuojami pastebėti trūkumai ir pasiūlomos šių trūkumų šalinimo priemonės. Ataskaitą tvirtina ŽPDRIS tvarkytojo vadovas.
24. ŽPDRIS saugos įgaliotinis nuolat kontroliuoja Ataskaitoje nurodytų trūkumų šalinimo priemonių įgyvendinimą.
25. Valdymo plano veiksmingumo išbandymo metu pastebėti trūkumai šalinami laikantis šių principų:
25.1. operatyvumo – kaip galima greičiau išspręsti ir pašalinti trūkumus. Atliekant trūkumų šalinimo veiklą, turi būti atsižvelgiama į trūkumų sudėtingumą ir apimtį. Saugos įgaliotinis kartu su administratoriumi nusprendžia ir nustato, per kiek laiko turi būti atliktas konkretus trūkumų šalinimo veiksmas ir pašalinti trūkumai;
25.2. veiksmingumo – trūkumų šalinimas turi padaryti esminę įtaką ŽPDRIS veiklai. Trūkumų šalinimas laikomas veiksmingu, jei jo metu pavyko sumažinti konkretaus trūkumo neigiamą poveikį;
Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano
1 priedas
ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS
VEIKLOS ATKŪRIMO DETALUSIS PLANAS
Elektroninės informacijos saugos incidentas |
Pirmaeiliai veiksmai |
Pasekmės likvidavimo veiksmai |
Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos atkūrimo veiksmų įvykdymo terminai |
Atsakingi pasekmės likvidavimo vykdytojai |
|
1. Gamtos reiškiniai (smarkus lietus, labai smarki audra, viesulas, škvalas, kruša, žemės drebėjimas, smarkus speigas) |
1.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas ir įgyvendinimas |
1.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas |
2 d. |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|
1.1.2. Pavojaus sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas ir paskelbimas |
1 d. |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|||
1.1.3. Priemonių plano įgyvendinimas |
Iki elektroninės informacijos saugos incidento pašalinimo |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|||
|
1.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas |
1.2.1. Žalą likviduojančių darbuotojų apmokymas |
Nuolat |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|
1.2.2. Žalą likviduojančių darbuotojų veiksmų koordinavimas |
Iki elektroninės informacijos saugos incidento pašalinimo |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|||
|
1.3. Oro prognozės sekimas |
1.3.1. Žalą likviduojančių darbuotojų instruktavimas |
Esant pablogėjusioms oro sąlygoms per 1 d. |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|
|
1.4. Dirbantiesiems pavojaus vietoje rekomendacijų teikimas |
1.4.1. Elektroninės informacijos saugos incidento pasekmes likviduojančių darbuotojų apmokymas |
Nuolat |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|
1.4.2. Darbuotojų informavimas apie elgseną pavojaus vietoje |
Nuolat |
ŽPDRIS saugos įgaliotinis |
|||
1.4.3. Pirmosios pagalbos suteikimo organizavimas nukentėjusiems darbuotojams |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|||
1.4.4. Nukentėjusių darbuotojų gabenimo į gydymo įstaigą organizavimas |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|||
|
1.5. Pavojaus vietų ženklinimas |
1.5.1. Darbuotojų informavimas 1.5.2. Žalą likviduojančių darbuotojų apmokymas |
Nuolat |
ŽPDRIS saugos įgaliotinis |
|
|
Nuolat |
||||
2. Gaisras |
2.1. Ugniagesių tarnybos, teisėsaugos institucijos ir draudimo bendrovės informavimas |
2.1.1. Įvykio vietos lokalizavimas, jei gauta rekomendacija |
Nedelsiant |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|
2.1.2. Galimybių evakuoti darbuotojus paieška, jei yra rekomenduojama tai padaryti |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|||
2.2. Darbuotojų evakavimas (pagal ugniagesių tarnybos rekomendaciją) |
2.2.1. Darbuotojų informavimas apie evakavimą, jei yra rekomendacija |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
||
2.3. Darbas pavojaus zonoje |
2.3.1. Darbuotojų informavimas apie saugų darbą pavojaus zonoje |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
||
2.4. Komunikacijų, sukeliančių pavojų, išjungimas. Gaisro gesinimas ankstyvoje stadijoje, jei yra rekomendacija dirbti pavojaus zonoje |
2.4.1. Ugniagesių tarnybos nurodymų vykdymas |
Nedelsiant |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius ir ŽPDRIS administratorius |
||
3. Patalpų užgrobimas |
3.1.Teisėsaugos institucijos ir draudimo bendrovės informavimas |
3.1.1. Įvykio vietos lokalizavimas, jei yra teisėsaugos tarnybos rekomendacijos |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|
3.1.2. Galimybių evakuoti darbuotojus nagrinėjimas, jei gauta rekomendacija |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|||
|
3.2. Darbuotojų evakavimas, jei yra rekomendacija |
3.2.1. Darbuotojų informavimas apie evakavimą |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|
|
3.3. Patalpų užrakinimas, jei yra galimybė |
3.3.1. Teisėsaugos tarnybos nurodymų vykdymas |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|
|
|
||||
|
3.4. Teisėsaugos tarnybos nurodymų vykdymas, jei yra rekomendacija |
3.4.1. Darbuotojų informavimas apie nurodymų vykdymą |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|
3.5. Veiksmai išlaisvinus užgrobtas patalpas |
3.5.1. Padarytos žalos įvertinimas |
2 d. |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
||
3.5.2. Padarytos žalos likvidavimo priemonių plano sudarymas, paskelbimas, vykdymas |
1 d. |
ŽPDRIS sisteminis administratorius, ŽPDRIS administratorius ir ŽPDRIS saugos įgaliotinis |
|||
3.5.3. Žalą likviduojančių darbuotojų apmokymas |
Nuolat |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
|||
4. Patalpai padaryta žala arba patalpos praradimas |
4.1. Atitinkamos tarnybos ir draudimo bendrovės informavimas apie pavojaus pobūdį
|
4.1.1. Suinteresuotos tarnybos rekomendacijų dėl galimybės dirbti pavojaus zonoje gavimas |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|
4.1.2. Darbuotojų informavimas apie rekomendacijas |
Nedelsiant |
ŽPDRIS saugos įgaliotinis |
|||
|
Nedelsiant |
||||
5. Energijos tiekimo sutrikimai |
5.1. Energijos tiekimo sutrikimo priežasčių nustatymas. Tarnybinių stočių, kitos techninės įrangos energijos maitinimo išjungimas |
5.1.1. Sutrikimų šalinimo organizavimas
|
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|
|
5.2. Kreipimasis į energijos tiekimo tarnybą dėl pavojaus trukmės ir sutrikimo pašalinimo galimybių |
5.2.1. Rekomendacijų iš energijos tiekimo tarnybos gavimas |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|
|
|||||
5.3. Sutrikimų pašalinimas |
5.3.1. Pavojaus sustabdymas, padarytos žalos likvidavimo priemonių plano sudarymas ir įgyvendinimas |
2 d. |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
||
5.3.2. Padarytos žalos įvertinimas |
2 d. |
||||
5.3.3. Žalą likviduojančių darbuotojų apmokymas |
Nuolat |
ŽPDRIS saugos įgaliotinis |
|||
6. Vandentiekio ir šildymo sistemos sutrikimai |
6.1. Vandentiekio ar šildymo paslaugų teikėjų informavimas
|
6.1.1. Atitinkamos tarnybos paklausimas dėl leidimo dirbti ir rekomendacijų gavimas |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|
6.1.2. Darbuotojų informavimas apie rekomendacijas |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|||
6.2. Sutrikimo šalinimo prognozės skelbimas, sutrikimo pašalinimas |
6.2.1. Padarytos žalos įvertinimas. Sutrikimo sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas, plano įgyvendinimas |
2 d. |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
||
|
6.2.2. Žalą likviduojančių darbuotojų apmokymas |
Nuolat |
ŽPDRIS saugos įgaliotinis |
||
7. Ryšio sutrikimai |
7.1. Ryšio sutrikimo priežasčių nustatymas |
7.1.1. Kreiptis į ryšio paslaugos teikėją |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|
|
7.2. Ryšio tarnybų informavimas, paklausimo dėl sutrikimo trukmės ir pašalinimo prognozės bei sutrikimo pašalinimo |
7.2.1. Kreiptis į ryšio paslaugos teikėją dėl sutrikimo pašalinimo ir informacijos apie sutrikimo pašalinimo trukmę gavimo. |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|
8. Tarnybinės stoties, komutacinės įrangos sugadinimas |
8.1. Pranešti teisėsaugos tarnybai, draudimo bendrovei apie įvykį |
8.1.1. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas, apmokymas, jų veiksmų nustatymas |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS administratorius |
|
8.2. Elektroninės informacijos saugos incidento pasekmių šalinimas |
8.2.1. Kreiptis į įrangos tiekėjus dėl įrangos remonto ar naujos įrangos įsigijimo |
Per 2 d. |
ŽPDRIS administratorius |
||
8.2.2. Įsigytos įrangos diegimas |
1 d.
|
ŽPDRIS sisteminis administratorius, ŽPDRIS administratorius ir ŽPDRIS saugos įgaliotinis |
|||
|
|||||
9. Programinės įrangos sugadinimas, praradimas |
9.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas |
9.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas |
1 d. |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis, ŽPDRIS administratorius |
|
9.1.2. Priemonių plano sudarymas, paskelbimas ir įgyvendinimas |
1 d. |
||||
9.2. Darbuotojų elektroninės informacijos saugos incidento pasekmėms likviduoti paskyrimas. Žalą likviduojančių darbuotojų instruktavimas, jų veiksmų koordinavimas
|
9.2.1. Žalą likviduojančių darbuotojų apmokymas |
1 d. |
ŽPDRIS saugos įgaliotinis, ŽPDRIS sisteminis administratorius |
||
9.2.2. Kreipimasis į teisėsaugos tarnybas dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas |
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis |
|||
|
|
||||
10. Dokumentų praradimas |
10.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas |
10.1.1. Prarastų dokumentų atkūrimas |
1 d. |
ŽPDRIS administratorius |
|
10.1.2. Prarastų dokumentų atkūrimo kontrolė |
Dokumentų atkūrimo laikotarpiu |
Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Rizikų vertinimo departamento direktorius, Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Informacinių technologijų skyriaus vedėjas |
|||
11. Darbuotojų netekimas (dėl sveikatos sutrikimų ir nelaimingų atsitikimų)
|
11.1. Elektroninės informacijos saugos incidento rizikos įvertinimas
|
11.1.1. Veiksmai pagal darbų saugos instrukcijas
|
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis, ŽPDRIS administratorius, darbuotojas, atsakingas už darbuotojų saugą ir sveikatą |
|
|
11.2. Pavaduojančių asmenų instruktavimas
|
11.2.1. Informacijos prieigos ribojimas, pakaitinio / pavaduojančio darbuotojo skyrimas.
|
Nedelsiant |
ŽPDRIS sisteminis administratorius, ŽPDRIS saugos įgaliotinis, ŽPDRIS administratorius |
|
|
11.2.2. Trūkstamų darbuotojų paieška ir priėmimas į darbą
|
Nedelsiant |
Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos direktoriaus pavaduotojas, koordinuojantis Geodezijos ir kartografijos departamento, Bendrųjų reikalų departamento ir Informacinių technologijų skyriaus veiklą |
______________
Žemėtvarkos planavimo dokumentų
rengimo informacinės sistemos
veiklos tęstinumo valdymo plano
2 priedas
ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS ATKŪRIMO PIRMAEILIAI VEIKSMAI IR ATSAKINGI ASMENYS
Eil. Nr. (pirmaeilis veiksmas) |
Veikla |
Asmuo, atsakingas už Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos (toliau – ŽPDRIS) atkūrimą |
1. |
Kompiuterių tinklo veikimo atkūrimo organizavimas |
Sisteminis administratorius |
2. |
Tarnybinių stočių veikimo atkūrimo organizavimas |
Sisteminis administratorius |
3. |
Kompiuterizuotų darbo vietų veikimo atkūrimo organizavimas |
Sisteminis administratorius |
4. |
ŽPDRIS duomenų bazės valdymo sistemos funkcijų atkūrimas |
Sisteminis administratorius |
5. |
ŽPDRIS administravimo sistemos funkcijų atkūrimas |
Administratorius |
6. |
ŽPDRIS elektroninių paslaugų teikimo funkcijų atkūrimas |
Administratorius |
7. |
ŽPDRIS erdvinių duomenų tvarkymo funkcijų atkūrimas |
Administratorius |
Žemėtvarkos planavimo dokumentų rengimo informacinės sistemos veiklos tęstinumo valdymo plano
3 priedas
(Žurnalo formos pavyzdys)
ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS
Elektroninės informacijos saugos incidentų REGISTRAVIMO ŽURNALAS
Pildymo pradžia 20___m.___________________d.
Eil. Nr. |
Elektroninės informacijos saugos incidentas |
||||||
ŽPDRIS tvarkymo įstaigos pavadinimas |
Požymio kodas |
Įvykio aprašymas |
Pradžia (metai, mėnuo, diena, valanda) |
Pabaiga (metai, mėnuo, diena, valanda) |
Pašalino (vardas, pavardė) |
Saugos įgaliotinis (vardas, pavardė, parašas) |
|
1. |
|
|
|
|
|
|
|
2. |
|
|
|
|
|
|
|
3. |
|
|
|
|
|
|
|
4. |
|
|
|
|
|
|
|
5. |
|
|
|
|
|
|
|
6. |
|
|
|
|
|
|
|
Elektroninės informacijos saugos incidento situacijos požymiai:
1. Oro sąlygos. 2. Gaisras. 3. Patalpų užgrobimas. 4. Patalpai padaryta žala arba patalpos praradimas. 5. Energijos tiekimo sutrikimai. 6. Vandentiekio ir šildymo sistemos sutrikimai. 7. Ryšio sutrikimai. 8. Tarnybinės stoties, komutacinės įrangos sugadinimas, praradimas. 9. Programinės įrangos sugadinimas, praradimas. 10. Duomenų pakeitimas, sunaikinimas, atskleidimas, dokumentų praradimas. 11. Darbuotojų praradimas.
_________________
Žemėtvarkos planavimo dokumentų rengimo
informacinės sistemos
plano veiklos tęstinumo valdymo plano
4 priedas
ATSARGINIŲ PATALPŲ, NAUDOJAMŲ LIETUVOS ŽEMĖTVARKOS PLANAVIMO DOKUMENTŲ RENGIMO INFORMACINĖS SISTEMOS VEIKLAI ATKURTI ELEKTRONINĖS INFORMACIJOS SAUGOS INCIDENTO ATVEJU, ADRESAS IR BŪDAI, KAIP IKI JŲ NUVYKTI
1. Atsarginių patalpų adresas: Konstitucijos pr. 23C, Vilnius.
2. Atsarginių patalpų vieta žemėlapyje: