NACIONALINĖS TEISMŲ ADMINISTRACIJOS direktoriAus
ĮSAKYMAS
DĖL LIETUVOS TEISMŲ INFORMACINĖS SISTEMOS nuostatų IR LIETUVOS TEISMŲ INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO
2011 m. lapkričio 28 d. Nr. 6P-112-(1.1)
Vilnius
Vadovaudamasis Lietuvos Respublikos nacionalinės teismų administracijos įstatymo (Žin., 2002, Nr. 31-1130; 2004, Nr. 60-2119, 2008, Nr. 87-3472) 2 straipsnio 22 punktu, Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061; 2010, Nr. 48-2316), 172 punktu, Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2003, Nr. 2-45; 2007, Nr. 49-1891; 2008, Nr. 85-3393), 6 ir 8 punktais:
1. Tvirtinu pridedamus:
2. Skiriu Lietuvos teismų informacinės sistemos duomenų saugos įgaliotiniu direktoriaus patarėją Donatą Kiauzarį.
3. Pavedu Lietuvos teismų informacinės sistemos duomenų saugos įgaliotiniui iki 2011 m. gruodžio 23 d. parengti ir pateikti tvirtinimui:
PATVIRTINTA
Nacionalinės teismų
administracijos direktoriaus
2011 m. lapkričio 28 d.
įsakymu Nr. 6P-112-(1.1)
LIETUVOS TEISMŲ INFORMACINĖS SISTEMOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Lietuvos teismų informacinės sistemos nuostatai (toliau – nuostatai) reglamentuoja Lietuvos teismų informacinės sistemos (toliau – LITEKO) tikslus ir paskirtį, steigimo teisinį pagrindą, organizacinę, informacinę, funkcinę struktūrą, tvarkomus duomenis, kaupiamų duomenų šaltinius, duomenų tvarkymą, reikalavimus duomenų saugai, LITEKO steigimą, modernizavimą ir likvidavimą.
2. Nuostatuose vartojamos sąvokos:
2.1. LITEKO naudotojai – teisėjai, teismų valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartis, kuriems teisės aktų nustatyta tvarka suteikta teisė naudotis LITEKO ištekliais numatytoms funkcijoms vykdyti;
2.2. Paslaugų gavėjai – civilinių, administracinių, administracinių teisės pažeidimų ar baudžiamųjų bylų teismo proceso dalyviai: Lietuvos Respublikos piliečiai ar fiziniai asmenys, turintys leidimą nuolat gyventi Lietuvos Respublikoje, ar Lietuvos Respublikoje įregistruoti juridiniai asmenys, įgyjantys teises ir pareigas civiliniame, administraciniame, administracinių teisės pažeidimų ar baudžiamajame teismo procese ir gaunantys LITEKO priemonėmis teikiamą viešąją elektroninę paslaugą;
2.4. Kitos nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos civilinio proceso kodekse (Žin., 2002, Nr. 36-1340), Lietuvos Respublikos baudžiamojo proceso kodekse (Žin., 2002, Nr. 37-1341), Lietuvos Respublikos administracinių teisės pažeidimų kodekse (Žin., 1985, Nr. 1-1), Lietuvos Respublikos civiliniame kodekse (Žin., 2000, Nr. 74-2262), Lietuvos Respublikos baudžiamajame kodekse (Žin., 2000, Nr. 89-2741), Lietuvos Respublikos administracinių bylų teisenos įstatyme (Žin., 1999, Nr. 36-1067; 2000, Nr. 85-2566), Lietuvos Respublikos teismų įstatyme (Žin., 1994, Nr. 46-851; 2002, Nr. 17-649), Lietuvos Respublikos gyventojų registro įstatyme (Žin., 1992, Nr. 5-78; 1999, Nr. 28-793), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804), Lietuvos Respublikos elektroninio parašo įstatyme (Žin., 2000, Nr. 61-1827), Bendruosiuose elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimuose, patvirtintuose Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Valstybės informacinių sistemų steigimo ir įteisinimo taisyklėse, patvirtintose Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061), vartojamas sąvokas.
3. LITEKO steigimo teisinį pagrindą sudaro Nacionalinės teismų administracijos direktoriaus 2011 m. lapkričio 11 d. įsakymas Nr. 13P-112-(1.1) „Dėl Lietuvos teismų informacinės sistemos nuostatų ir Lietuvos teismų informacinės sistemos duomenų saugos nuostatų patvirtinimo“.
4. LITEKO tvarkoma vadovaujantis:
4.3. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymu (Žin., 2000, Nr. 10-236; 2005, Nr. 139-5008);
5. Teisės aktai, kuriais reglamentuojama kompiuterizuojama veiklos sritis:
6. LITEKO tikslas – sudaryti sąlygas teismams automatizuotu būdu rinkti, kaupti, sisteminti ir teikti duomenis, susijusius su teismų gautais ir teisingumo vykdymo funkcijų įgyvendinimo procese reikalingais dokumentais ir duomenimis, teismų sprendimais, teismų veiklos statistika, taip pat keistis duomenimis su valstybės ir žinybiniais registrais bei informacinėmis sistemomis, pagerinti teisingumo vykdymo funkcijų įgyvendinimo proceso administravimą, padidinti teismų sistemos viešumą, užtikrinti kokybišką, LITEKO naudotojams ir paslaugų gavėjams patogią, taupančią paslaugų gavėjų ir teismų darbo laiką bei kitus resursus informacinę sistemą, sudarančią sąlygas paslaugų gavėjams gauti viešąsias paslaugas elektroniniu būdu.
7. Asmens duomenų tvarkymo LITEKO tikslas – rinkti, kaupti, apdoroti, sisteminti, saugoti ir teikti išsamius ir teisingus asmens duomenis, naudojamus teisingumo vykdymo funkcijų įgyvendinimo procese ir susijusius su viešųjų elektroninių paslaugų teikimu.
8. Pagrindinės LITEKO funkcijos:
8.1. kaupti, apdoroti, sisteminti, saugoti teismų gautus procesinius dokumentus ir kitus teismams teikiamus duomenis bei informaciją;
8.3. kaupti, apdoroti, sisteminti ir teikti (skelbti) teismų sprendimus, teismų veiklos statistinius rodiklius;
8.5. LITEKO priemonėmis teikti paslaugų gavėjams procesinių dokumentų formavimo ir teikimo teismui, žyminio mokesčio informacijos valdymo, teismų paskirtų baudų ir priteistų bylinėjimosi išlaidų valstybei informacijos valdymo, susipažinimo su bylos medžiaga viešąsias elektronines paslaugas, informuoti paslaugų gavėjus apie paslaugos teikimo būklę elektroniniu būdu;
9. LITEKO laukiamas rezultatas:
9.3. sumažėjusios paslaugų gavėjų sąnaudos ir reikalingų pateikti dokumentų kiekis teismų teikiamoms viešosioms paslaugoms gauti;
II. LITEKO ORGANIZACINĖ STRUKTŪRA
10. LITEKO organizacinę struktūrą sudaro LITEKO valdytojas ir tvarkytojai, LITEKO duomenų teikėjai, LITEKO duomenų gavėjai.
12. Nacionalinė teismų administracija, kaip LITEKO valdytojas, atlieka šias funkcijas:
12.2. užtikrina, kad LITEKO būtų tvarkoma vadovaujantis Lietuvos Respublikos įstatymais, šiais nuostatais ir kitais teisės aktais;
12.5. užtikrina LITEKO finansavimą, vykdo viešuosius pirkimus, susijusius su LITEKO plėtra ir palaikymu;
12.6. organizuoja LITEKO saugos atitikties priežiūrą, kurios turinys pateiktas LITEKO duomenų saugos nuostatuose;
12.7. metodiškai vadovauja LITEKO tvarkytojams bei koordinuoja jų veiklą, susijusią su LITEKO tvarkymu;
12.8. nagrinėja LITEKO tvarkytojų pateiktus LITEKO tobulinimo ir modernizavimo pasiūlymus, juos apibendrina, priima sprendimus, reikalingus LITEKO tvarkymui užtikrinti, ir kontroliuoja šių sprendimų įgyvendinimą;
12.10. teisės aktų nustatyta tvarka teikia suinteresuotiems asmenims informaciją apie LITEKO veiklą;
13. LITEKO tvarkytojai yra:
14. Nacionalinė teismų administracija, kaip LITEKO tvarkytojas, atlieka šias funkcijas:
14.1. tvarko LITEKO vadovaudamasi Lietuvos Respublikos įstatymais, šiais nuostatais ir kitais teisės aktais;
14.2. užtikrina LITEKO techninės ir programinės įrangos diegimą, funkcionavimą, atnaujinimą ir plėtrą;
14.4. sudaro duomenų teikimo sutartis su registrų tvarkymo įstaigomis ir informacinių sistemų tvarkytojais, siekdama organizuoti LITEKO reikalingų duomenų gavimą iš valstybės registrų ir informacinių sistemų;
14.6. analizuoja teisines, technines, technologines, metodologines ir organizacines LITEKO tvarkymo problemas;
15. Teismai, kaip LITEKO tvarkytojai:
15.1. tvarko LITEKO duomenis vadovaudamiesi Lietuvos Respublikos įstatymais, šiais nuostatais ir kitais teisės aktais;
15.3. analizuoja teisines, technines, technologines, metodologines ir organizacines LITEKO tvarkymo problemas ir praneša Nacionalinei teismų administracijai;
15.5. pagal kompetenciją metodiškai vadovauja LITEKO naudotojams ir koordinuoja jų veiklą, susijusią su LITEKO duomenų tvarkymu;
16. LITEKO duomenų teikėjai:
16.1. Informacinės visuomenės plėtros komitetas – teikia VAIISIS centralizuotos elektroninės paslaugos gavėjų tapatybės nustatymo paslaugos duomenis;
16.2. valstybės įmonė Registrų centras – teikia Juridinių asmenų registro, Lietuvos Respublikos adresų registro, Antstolių informacinės sistemos duomenis;
16.3. Gyventojų registro tarnyba prie Lietuvos Respublikos vidaus reikalų ministerijos – teikia Lietuvos Respublikos gyventojų registro duomenis;
16.4. Lietuvos Respublikos generalinė prokuratūra – teikia Prokuratūros informacinės sistemos IPS duomenis;
16.5. Kalėjimų departamentas prie Lietuvos Respublikos teisingumo ministerijos – teikia informacinės sistemos KADIS duomenis;
16.6. Policijos departamentas prie Vidaus reikalų ministerijos – teikia Administracinių teisės pažeidimų ir eismo įvykių registro duomenis;
16.7. Valstybinė mokesčių inspekcija prie Lietuvos Respublikos finansų ministerijos – teikia informacinės sistemos MAIS duomenis;
17. LITEKO naudotojai LITEKO naudoja jiems priskirtoms funkcijoms atlikti teisės aktais jiems suteiktų teisių ribose.
18. LITEKO duomenų gavėjai yra Paslaugų gavėjai, registrai, informacinės sistemos, mokesčių administravimo ir teisėtvarkos valstybės institucijos bei kiti fiziniai ar juridiniai asmenys, turintys įstatymų ar kitų teisės aktų nustatytą teisę gauti LITEKO duomenis. LITEKO duomenų gavėjams LITEKO duomenys teikiami šių nuostatų 29 punkte nustatyta tvarka.
III. LITEKO INFORMACINĖ STRUKTŪRA
19. LITEKO informacinę struktūrą sudaro LITEKO centrinė duomenų bazė, duomenų srautai tarp LITEKO ir kitų su LITEKO susijusių informacinių sistemų ir registrų, duomenų apdorojimo procesų rezultatai.
20. LITEKO aplinkoje tvarkomi šie LITEKO naudotojų ir duomenų gavėjų duomenys:
20.1. LITEKO naudotojų ir duomenų gavėjų, gaunančių duomenis šių nuostatų 29.2 punkte nustatyta tvarka, darbuotojų, dirbančių pagal darbo sutartį, ar valstybės tarnautojų duomenys:
20.1.8. teisėjo pažymėjimo numeris/darbuotojo darbo pažymėjimo numeris/valstybės tarnautojo pažymėjimo numeris;
20.2. paslaugų gavėjų duomenys:
20.2.1. juridinio asmens:
20.2.2. fizinio asmens:
20.2.2.3. asmens kodas (jei asmeniui jis yra suteiktas Lietuvos Respublikos gyventojų registro įstatymo nustatyta tvarka);
20.2.3. fizinio asmens tapatybę patvirtinančių dokumentų duomenys:
20.2.4. adresas korespondencijai siųsti (gatvės pavadinimas, namo numeris, buto numeris, gyvenamosios vietovės (miesto, miestelio arba kaimo) pavadinimas ir kodas, savivaldybės pavadinimas ir kodas, valstybės pavadinimas ir kodas, pašto pavadinimas ir kodas, pašto dėžutės numeris);
21. Žyminio mokesčio informacijos valdymo elektroniniu būdu duomenys:
21.6. prašymų dėl atleidimo nuo žyminio mokesčio ar jo dalies, žyminio mokesčio mokėjimo atidėjimo ar grąžinimo esmė;
22. Teismų paskirtų baudų ir priteistų bylinėjimosi išlaidų valstybei informacijos valdymo elektroniniu būdu duomenys:
22.3. byloje dalyvaujančio asmens, kuriam paskirta bauda, duomenys, nurodyti šių nuostatų 23.4 punkte;
22.4. byloje dalyvaujančio asmens, kuriam priteistos bylinėjimosi išlaidos, duomenys, nurodyti šių nuostatų 23.4 punkte;
23. LITEKO tvarkomi šie su bylos medžiaga susiję duomenys:
23.1. Teismo užvestos bylos duomenys:
23.2. Teismui pateiktų procesinių dokumentų duomenys:
23.3. Teismo proceso duomenys:
23.4. duomenys apie byloje dalyvaujančius asmenis:
23.4.1. dalyvio procesinė padėtis byloje fizinio asmens duomenys:
23.4.1.1. asmens kodas (jei asmeniui jis yra suteiktas Lietuvos Respublikos gyventojų registro įstatymo nustatyta tvarka);
23.4.1.4. kiti duomenys, kurie pagal teisės aktus yra reikalingi vykdyti procesinę veiklą:
23.5. kitų proceso dalyvių fizinių asmenų (privačių kaltintojų baudžiamosiose bylose, nukentėjusiųjų, liudytojų, ekspertų, specialistų, vertėjų) duomenys:
23.6. juridinio asmens duomenys:
23.6.3. buveinės adresas, telekomunikacijų rekvizitai (telefono ryšio numeris, fakso numeris, elektroninio pašto adresas);
23.7. Duomenys apie adresą – visas arba dalinis Adresų registro duomenų rinkinys, nurodyti Adresų registro nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 2007 m. rugsėjo 26 d. nutarimu Nr. 1048 (Žin., 2007, Nr. 105-4311), 44 ir 45 punktuose;
23.8. nusikaltimo ar nusižengimo duomenys:
23.9. nuosprendžio, baudžiamojo įsakymo, nutarčių ir protokolinių nutarčių duomenys:
23.10. duomenys apie asmens įtarimą padarius baudžiamąjį nusižengimą ar nusikaltimą, apie paskirtą kardomąją priemonę:
23.10.1. įtariamo (kaltinamo, teisto) fizinio asmens duomenys;
23.10.2. įtariamo (kaltinamo, teisto) juridinio asmens duomenys:
23.10.3. ikiteisminio tyrimo duomenys:
23.10.3.3. Lietuvos Respublikos baudžiamojo kodekso straipsnis, numatantis nusikalstamą veiką, dėl kurios atliekamas ikiteisminis tyrimas;
23.10.4. priimto sprendimo skirti, pakeisti, panaikinti kardomąją priemonę ar pratęsti kardomosios priemonės (suėmimo) terminą data;
23.11. anksčiau priimtų teismų sprendimų duomenys:
23.11.1. juridinio asmens:
23.11.2. fizinio asmens:
23.11.2.3. asmens kodas (jei asmeniui jis yra suteiktas Lietuvos Respublikos gyventojų registro įstatymo nustatyta tvarka);
23.11.3. teismų sprendimų duomenys:
23.11.3.5. Baudžiamojo kodekso straipsnis, numatantis nusikalstamą veiką, dėl kurios asmuo pripažįstamas kaltu;
23.11.3.7. sprendimas prijungti ankstesniu teismo sprendimu paskirtą bausmę (ankstesnį sprendimą priėmusio teismo pavadinimas, ankstesnio sprendimo priėmimo data, prijungiamos bausmės rūšis, prijungiamos bausmės dydis);
23.11.3.11. sprendimas įskaityti suėmimo terminą ir priverčiamosios medicinos priemonės taikymo terminą į bausmės laiką;
23.12. administracinio teisės pažeidimo duomenys:
23.12.3. administracinio teisės pažeidimo protokolas, jo surašymo data, organai (pareigūnų vardas, pavardė, pareigos), surašę protokolą, kita su protokolu susijusi medžiaga;
23.12.4. administracinių teisės pažeidimų kodekso straipsnis, dalis, kurioje numatyta atsakomybė už padarytą veiką;
23.12.5. kito teisės akto, už kurio pažeidimą asmuo traukiamas administracinėn atsakomybėn, pavadinimas, straipsnis (punktas);
23.13. duomenys apie teisėjus:
23.14. Proceso dalyvių užimtumo duomenys:
23.15. teismų raštinių korespondencijos bei pavedimų vykdymo kontrolės duomenys:
23.15.1. korespondentų duomenys (vardas, pavardė (pavadinimas), gyvenamoji vieta (buveinės adresas);
23.15.6. pavedimų, susijusių su korespondencija, duomenys (pavedimo vykdytojo vardas, pavardė, pareigos, pavedimo data, pavedimo įvykdymo data);
23.16. duomenys apie antstolius:
23.16.4. antstolio (antstolių) kontoros, kurioje yra antstolio darbo vieta, adresas ir telefono ryšio numeris;
23.16.5. duomenys apie antstolių konstatuotas faktines aplinkybes:
24. LITEKO funkcionavimui užtikrinti naudojami šių valstybės ir žinybinių registrų bei informacinių sistemų duomenys:
24.2. Juridinių asmenų registro duomenys, nurodyti šių nuostatų 20.2.1, 23.6.1, 23.6.2, 23.6.4, 23.6.5 punktuose;
24.4. Lietuvos Respublikos gyventojų registro duomenys, nurodyti šių nuostatų 23.4.1.1.1–23.4.1.3 ir 23.4.1.4.4 punktuose;
24.5. Prokuratūros informacinės sistemos IPS duomenys, nurodyti šių nuostatų 23.10.1 –23.10.5 punktuose;
24.7. Administracinių teisės pažeidimų ir eismo įvykių registro duomenys, nurodyti šių nuostatų 23.12 punkte;
24.9. Informacinės sistemos MAIS duomenys, nurodyti šių nuostatų 21.2, 21.4, 21.5, 22.9, 22.10 punktuose;
IV. LITEKO FUNKCINĖ STRUKTŪRA
25. LITEKO sudaro šios posistemės ir moduliai:
25.1. Bylų registravimo ir apskaitos posistemė, apimanti visų pakopų civilinių, baudžiamųjų ir administracinių bylų modulius:
25.1.1. priemonės teismui pateiktų šalių procesinių dokumentų registracijai, kaupimui, apskaitai, paieškai, peržiūrai, atspausdinimui;
25.2. Teismo procesinių dokumentų rengimo ir apskaitos posistemė, apimanti šiuos modulius:
25.2.1. Teismo dokumentų šablonų modulis:
25.2.2. Teismo tvarkaraščių rengimo modulis:
25.2.2.1. priemonė automatizuotam teismo posėdžių tvarkaraščių generavimui, peržiūrai ir spausdinimui pagal pasirinktus parametrus teisme;
25.2.3. Teismų siunčiamų-gaunamų dokumentų rengimo ir registracijos modulis (teismų dokumentų elektroninė valdymo sistema):
25.2.3.1. priemonė elektroninių teismo procesinių ir neprocesinių dokumentų (toliau šiame skyriuje – teismo dokumentų) rengimui;
25.3. Teismo išorėje esančios informacijos paieškos ir apdorojimo posistemė:
25.3.1. Panašių bylų ir informacijos teismuose paieškos modulis:
25.3.1.1. priemonė pagal eilę parametrų surasti tos pačios ar kitos pakopos teismuose nagrinėjamas, išnagrinėtas bylas;
25.3.2. Bylos informacijos apsikeitimo tarp instancijų modulis:
25.3.3. Proceso dalyvių užimtumo patikrinimo modulis:
25.3.3.1. priemonė proceso dalyviams pateikti informaciją apie negalėjimą dalyvauti teismo posėdyje tam tikru laiku (komandiruotės, atostogos ir pan.);
25.3.3.2. galimybė pasirinkti/peržiūrėti informaciją apie konkretaus proceso dalyvio užimtumą tam tikru laikotarpiu;
25.4. Teismų darbo automatizavimo ir statistikos posistemė:
25.4.1. Teismų statistikos generavimo modulis:
25.4.1.3. priemonė valdyti generuojamą ir pateikiamą informaciją pagal nustatytas statistinių duomenų vartotojų klases;
25.4.2. Procesinių terminų kontrolės modulis:
25.4.2.2. priemonė atlikti kiekvieno teisėjo/teismo bylų nagrinėjimo ir kitų procesinių veiksmų atlikimo terminų analizę per pasirinktą laikotarpį;
25.4.3. Teisėjų darbo apkrovimo skaičiavimo modulis:
25.4.4. Bylų paskirstymo teisėjams modulis:
25.4.4.1. priemonė įregistruoti informaciją, įtakojančią bylų skirstymą (pvz., teisėjų specializacija, įstatymu įtvirtinti atskirų kategorijų bylų išnagrinėjimo terminai, darbo krūvio tolygumas, bylų sudėtingumas, teisėjų kolegijų sudėties rotacija, artimiausia galima teismo posėdžio data, įstatymuose numatyti draudimai teisėjui nagrinėti konkrečią bylą, aplinkybės, sudarančias teisėjų nušalinimo ar nusišalinimo pagrindą, teisėjų dalyvavimas atrankos kolegijoje, laikinojo nedarbingumo, atostogų, kvalifikacijos kėlimo, komandiruotės ir kiti atvejai);
25.4.5. Teismo įsakymo išdavimo automatizavimo modulis:
25.4.5.1. priemonė proceso šaliai pateikti pareiškimą dėl teismo įsakymo išdavimo elektroniniu būdu;
25.5. Viešųjų elektroninių paslaugų posistemė. Ją sudaro šie funkciniai moduliai:
25.5.1. proceso dalyvių procesinių dokumentų formavimo ir teikimo teismui funkcinis modulis:
25.5.2. žyminio mokesčio informacijos valdymo funkcinis modulis:
25.5.2.2. priemonės prašymų dėl atleidimo nuo žyminio mokesčio, žyminio mokesčio atidėjimo, grąžinimo formavimui ir pateikimui;
25.5.2.3. priemonės prašymų dėl atleidimo nuo žyminio mokesčio, žyminio mokesčio atidėjimo, grąžinimo pagrindimui pasinaudojant sąsajomis su kitomis informacinėmis sistemomis ir registrais;
25.5.3. teismo paskirtų baudų ir priteistų bylinėjimosi išlaidų valstybei informacijos valdymo funkcinis modulis:
25.5.3.1. priemonės teismo paskirtų baudų ir kitų mokėtinų sumų apmokėjimo elektroniniu būdu inicijavimui;
25.5.4. teismo posėdžių garso įrašų pateikimo paslaugų gavėjams funkcinis modulis, skirtas garso įrašų išklausymui;
25.5.5. integracijos funkcinis modulis, skirtas duomenų apsikeitimui per VAIISIS su registrais ir informacinėmis sistemomis;
25.6. Klasifikatorių tvarkymo funkcinis modulis, sudarytas iš priemonių, skirtų LITEKO naudojamų klasifikatorių tvarkymui;
25.7. Audito ir saugos funkcinis modulis:
25.8. Administravimo funkcinis modulis:
25.9. LITEKO teikiamų viešųjų paslaugų iniciavimo ir paslaugų rezultatų pateikimo (portalo) funkcinis modulis:
V. LITEKO KAUPIAMŲ DUOMENŲ ŠALTINIAI
26. LITEKO pirminių duomenų šaltiniai:
26.1. Teismai, teikiantys LITEKO duomenis, išvardintus šių nuostatų punktuose 20.1, 21.1, 21.3, 21.7–21.9, 22.5–22.8, 23.1, 23.2.2, 23.2.3, 23.3, 23.8, 23.9, 23.13, 23.14, 23.15 punktuose;
VI. LITEKO DUOMENŲ SAUGA
27. LITEKO valdytojas organizuoja ir užtikrina LITEKO asmens duomenų saugą vadovaujantis Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71 (1.12) (Žin., 2008, Nr. 135-5298), Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais ir LITEKO duomenų saugos nuostatais bei imasi visų priemonių, kurios išvardintos minėtuose dokumentuose LITEKO duomenų saugai užtikrinti, siekdamas šių tikslų:
27.1. neleisti neįgaliotiems asmenims prieiti prie LITEKO duomenų tvarkymui naudojamos duomenų apdorojimo įrangos (prieigos prie įrangos kontrolė);
27.2. apriboti neleistiną duomenų įvedimą į LITEKO, LITEKO duomenų keitimui, ištrynimui, peržiūrai ar kitam tvarkymui (duomenų tvarkymo kontrolė);
27.4. užtikrinti, kad asmenys, įgalioti naudotis LITEKO programine įranga, galėtų prieiti tik prie tų duomenų, kuriuos apima jų prieigos leidimas (prieigos prie duomenų kontrolė);
27.6. užtikrinti galimybę nustatyti, kas ir kada įvedė duomenis į LITEKO (duomenų įvedimo kontrolė);
28. LITEKO naudotojai, kurie tvarko asmens duomenis, privalo saugoti asmens duomenų paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.
29. LITEKO duomenys teikiami:
29.2. registrams, informacinėms sistemoms, kurių nuostatose numatyta sąveika su LITEKO – pagal duomenų teikimo sutartis;
30. LITEKO duomenų gavėjai duomenis, gautus iš LITEKO, gali naudoti tik suteiktiems duomenų naudojimo tikslams.
31. Jei kartu su kitais LITEKO duomenimis yra teikiami ir asmens duomenys, šie duomenys teikiami tik įstatymų numatytais atvejais ir tvarka.
32. LITEKO asmens duomenų saugojimo terminai atitinka Lietuvos Respublikos teismų, (išskyrus Lietuvos Aukščiausiąjį Teismą) procesinių dokumentų saugojimo terminų rodyklėje, patvirtintoje Teisėjų tarybos 2010 m. vasario 26 d. nutarimu Nr. 13P-19-(7.1.2) nurodytus saugojimo terminus.
33. Nebereikalingi asmens duomenys, atsižvelgiant į jų tvarkymo tikslus, yra sunaikinami, išskyrus tuos, kurie įstatymų nustatytais atvejais turi būti perduoti valstybės archyvams.
34. Kiekvienas duomenų subjektas turi teisę kreiptis į LITEKO valdytoją siekdamas susipažinti su savo asmens duomenimis, tvarkomais LITEKO. Duomenų subjekto prašymu tokie duomenys turi būti pateikiami elektroninėmis priemonėmis.
35. Jei duomenų subjektas, susipažinęs su savo asmens duomenimis, nustato, kad jo asmens duomenys yra neteisingi, neišsamūs, netikslūs ar tvarkomi neteisėtai, ir rašytiniu prašymu kreipiasi į LITEKO valdytoją, LITEKO valdytojas privalo nedelsdamas patikrinti asmens duomenis, ištaisyti neteisingus, netikslius, papildyti neišsamius asmens duomenis ar sustabdyti tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą, o nustatęs, kad duomenų subjekto asmens duomenys tvarkomi neteisėtai, LITEKO valdytojas nedelsdamas privalo sunaikinti neteisėtai tvarkomus asmens duomenis ar sustabdyti tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą.
36. LITEKO valdytojas privalo nedelsdamas informuoti:
36.1. duomenų subjektą apie jo prašymu ištaisytus ar sunaikintus asmens duomenis, sustabdytus asmens duomenų tvarkymo veiksmus;
37. LITEKO duomenų saugą reglamentuoja LITEKO valdytojo patvirtinti LITEKO duomenų saugos nuostatai ir kiti saugos dokumentai, kurie rengiami, derinami ir tvirtinami Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų nustatyta tvarka.
VII. LITEKO FINANSAVIMAS
VIII. LITEKO MODERNIZAVIMAS IR LIKVIDAVIMAS
41. LITEKO modernizuojama ir likviduojama Lietuvos Respublikos įstatymų ir kitų teisės aktų nustatyta tvarka.
42. Likviduojamos LITEKO duomenys perduodami kitai informacinei sistemai, sunaikinami arba perduodami valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo (Žin., 1995, Nr. 107-2389; 2004, Nr. 57-1982) nustatyta tvarka.
PATVIRTINTA
Nacionalinės teismų
administracijos direktoriaus
2011 m. lapkričio 28 d.
įsakymu Nr. 6P-112-(1.1)
LIETUVOS TEISMŲ INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS
NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Lietuvos teismų informacinės sistemos (toliau – LITEKO) duomenų saugos nuostatų (toliau – Saugos nuostatai) tikslas – sudaryti sąlygas saugiai automatiniu būdu tvarkyti elektroninę informaciją LITEKO.
2. Saugos nuostatuose vartojamos sąvokos atitinka Bendruosiuose elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimuose, patvirtintuose Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėse, patvirtintose Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos teismų informacinės sistemos nuostatuose ir kituose teisės aktuose bei Lietuvos standartuose LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006 vartojamas sąvokas.
3. Saugos nuostatų reikalavimai taikomi tvarkant LITEKO duomenis ir yra privalomi teisėjams, teismų valstybės tarnautojams ir darbuotojams, dirbantiems pagal darbo sutartis, turintiems bet kokias LITEKO naudotojų teises.
4. Saugos nuostatai reglamentuoja LITEKO saugos politiką (toliau – Saugos politika), kurią įgyvendina šie LITEKO valdytojo patvirtinti teisės aktai (toliau – Saugos politiką įgyvendinantys teisės aktai):
5. LITEKO duomenų saugos tikslai yra šie:
6. Elektroninės informacijos saugumo užtikrinimo prioritetinės kryptys:
7. LITEKO valdytojas yra Nacionalinė teismų administracija, adresas: L. Sapiegos g. 15, LT-10312 Vilnius.
8. LITEKO valdytojo funkcijos ir atsakomybė:
8.1. koordinuoja LITEKO tvarkytojo darbą, metodiškai jam vadovauja ir įstatymų nustatyta tvarka atlieka šio darbo priežiūrą;
8.4. atsako už LITEKO elektroninės informacijos tvarkymo teisėtumą, patikimumą, elektroninės informacijos teikimo LITEKO elektroninės informacijos gavėjams teisėtumą, patikimumą ir elektroninės informacijos saugą;
9. LITEKO tvarkytojai yra:
10. LITEKO tvarkytojų funkcijos ir atsakomybė:
10.1. užtikrina LITEKO duomenų saugą ir saugų duomenų perdavimą kompiuterių tinklais (automatiniu būdu), teikia pasiūlymus LITEKO valdytojui, kaip tobulinti LITEKO duomenų saugą;
10.2. užtikrina LITEKO valdytojo priimtų teisės aktų ir rekomendacijų, susijusių su LITEKO duomenų sauga, tinkamą įgyvendinimą;
10.3. ne rečiau kaip kartą per metus, atlikus rizikos analizę ar informacinių technologijų saugos atitikties vertinimą, organizuoja LITEKO saugos dokumentų persvarstymą (peržiūrėjimą);
10.4. teikia LITEKO naudotojams metodinę ir informacinę pagalbą LITEKO saugos klausimais, apibendrina duomenų tvarkymo ar kitų su duomenimis atliekamų veiksmų praktiką ir teikia bendrą praktiką formuojančias rekomendacijas;
11. Saugos įgaliotinis, įgyvendindamas LITEKO Saugos politiką, atlieka šias funkcijas:
11.3. teikia LITEKO administratoriui su LITEKO elektroninės informacijos saugos užtikrinimu susijusius privalomus vykdyti nurodymus ir pavedimus;
11.4. kasmet organizuoja LITEKO rizikos vertinimą, LITEKO rizikos vertinimo rezultatai aprašomi rengiant LITEKO rizikos įvertinimo ataskaitą;
11.8. teikia LITEKO valdytojo vadovui pasiūlymus dėl:
12. LITEKO administratorius, vykdantis LITEKO priežiūrą, atlieka šias funkcijas:
12.4. informuoja Saugos įgaliotinį apie Saugos politikos pažeidimus, nusikalstamos veikos požymius, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones;
12.5. vykdo Saugos įgaliotinio nurodymus ir pavedimus, susijusius su elektroninės informacijos saugos užtikrinimu;
13. Teisės aktai, kuriais vadovaujamasi tvarkant LITEKO elektroninę informaciją ir užtikrinant jos saugumą:
13.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804);
13.2. Bendrieji elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimai;
13.3. Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairės, patvirtintos Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160);
13.4. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniai saugos reikalavimai, patvirtinti Lietuvos Respublikos vidaus reikalų ministro 2008 m. spalio 27 d. įsakymu Nr. 1V-384 (Žin., 2008, Nr. 127-4866);
II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
14. Vadovaujantis Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis, LITEKO priskiriama antrai informacinių sistemų kategorijai.
15. Saugos įgaliotinis, vadovaudamasis Lietuvos Respublikos vidaus reikalų ministerijos išleista metodine priemone „Rizikos analizės vadovas“, Lietuvos standartu LST ISO/IEC 27005 „Informacijos technologija. Saugumo technika. Informacijos saugumo rizikos valdymas“, kasmet organizuoja LITEKO rizikos veiksnių vertinimą. Prireikus Saugos įgaliotinis gali organizuoti neeilinį LITEKO rizikos veiksnių vertinimą.
16. LITEKO rizikos veiksnių įvertinimas pateikimas rizikos įvertinimo ataskaitoje. Rizikos įvertinimo ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos informacijos saugai. Svarbiausieji rizikos veiksniai yra šie:
16.1. subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, fiziniai informacijos technologijų sutrikimai, duomenų perdavimo tinklais sutrikimai, programinės įrangos klaidos, netinkamas veikimas ir kita);
16.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis informacine sistema duomenims gauti, duomenų pakeitimas ar sunaikinimas, informacinių technologijų duomenų perdavimo tinklais sutrikdymai, saugumo pažeidimai, vagystės ir kita);
17. Rizikos veiksniai vertinami pagal elektroninės informacijos kategorijas, nustatant jų pasireiškimo dažnio (žemas – pasireiškia vieną kartą per mėn., vidutinis – pasireiškia daugiau nei vieną kartą per mėn., bet ne daugiau nei 3 kartus per mėn., ar aukštas – pasireiškia daugiau nei 3 kartus per mėn.) ir įtakos LITEKO elektroninės informacijos saugai laipsnius:
17.1. Ž – žemas. Duomenų pažeidimo poveikio laipsnis nėra didelis, padariniai nebus pavojingi – dingo ar yra sugadinta mažesnė nei 5 proc. dalis informacijos; atskleista 5 proc. neviešos (pavyzdžiui, asmens duomenys) informacijos. LITEKO neprieinama ne daugiau nei 20 min. Visa sugadinta informacija LITEKO priemonėmis yra atstatoma iš atsarginių kopijų per 1 valandą;
17.2. V – vidutinis. Duomenų pažeidimo poveikio laipsnis gali būti didelis, padariniai rimti – dingo ar yra sugadinta mažesnė nei 50 proc. dalis informacijos; atskleista 20 proc. neviešos (pavyzdžiui, asmens duomenys) informacijos; LITEKO neprieinama ne daugiau nei 35 min. Visa sugadinta informacija LITEKO priemonėmis yra atstatoma iš atsarginių kopijų per 1 valandą;
17.3. A – aukštas. Duomenų pažeidimo poveikio laipsnis labai didelis, padariniai rimti – dingo ar yra sugadinta didesnė nei 50 proc. dalis informacijos; atskleista 35 proc. neviešos (pavyzdžiui, asmens duomenys) informacijos; LITEKO neprieinama daugiau nei 50 min. Dalis informacijos (ne mažesnė nei 30 proc.) LITEKO priemonėmis yra atstatoma iš atsarginių kopijų per 1 valandą.
18. Rizikos vertinimo metu atliekamos veiklos:
19. Atsižvelgdamas į rizikos įvertinimo ataskaitą, LITEKO valdytojas prireikus tvirtina rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
20. Pagrindiniai elektroninės informacijos saugos priemonių parinkimo principai yra šie:
21. Siekiant užtikrinti Saugos nuostatuose ir Saugos politiką įgyvendinančiuose teisės aktuose išdėstytų Saugos nuostatų įgyvendinimo kontrolę, ne rečiau kaip kartą per metus organizuojamas informacinių technologijų saugos atitikties vertinimas, kurio metu:
21.1. įvertinama esamos informacijos saugos padėties atitiktis Saugos nuostatų ir Saugos politiką įgyvendinančių teisės aktų reikalavimams;
21.3. tikrinama ne mažiau kaip 10 procentų atsitiktinai parinktų LITEKO naudotojų ir administratorių darbo vietų bei visų tarnybinių stočių programinė įranga ir jų sąranka;
22. Atlikus šių Saugos nuostatų 21 punkte nurodytą vertinimą, rengiamas trūkumų šalinimo planas, kurį tvirtina, atsakingus vykdytojus paskiria ir įgyvendinimo terminus nustato LITEKO valdytojas.
23. Neeilinis LITEKO rizikos vertinimas turi būti atliekamas:
23.1. įvykus pokyčiams LITEKO techninėje ar programinėje įrangoje, kurie galėtų įtakoti LITEKO veikimą;
23.2. paaiškėjus naujoms tendencijoms informacinių technologijų saugos srityje, dėl kurių kiltų grėsmė LITEKO techninei, programinei įrangai ar LITEKO laikomiems duomenims;
III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
24. Priemonės ir metodai, kurie taikomi užtikrinant prieigą prie LITEKO, nurodant leistiną šios prieigos laiką ir būdą, nustatomi LITEKO naudotojų administravimo taisyklėse.
25. Visos LITEKO tarnybinės stotys ir naudotojų darbo vietos turi būti apsaugotos nuo kenksmingos programinės įrangos (virusų, programinės įrangos, skirtos šnipinėti, nepageidaujamo elektroninio pašto ir pan.). Apsaugai naudojama programinė įranga turi būti atnaujinama automatiškai ne rečiau kaip kartą per parą.
26. LITEKO objektų duomenims saugiai rinkti, apdoroti, kaupti, saugoti, teikti informacinėms sistemoms, suinteresuotiems fiziniams ir juridiniams asmenims LITEKO naudotojai turi naudoti programinės ir techninės įrangos saugos priemones, kuriose:
26.2. realizuota LITEKO naudotojams prieigos prie LITEKO duomenų galimybė tik per registravimosi ir slaptažodžių sistemą;
26.4. realizuota galimybė identifikuoti LITEKO naudotojus, fiksuoti ir kaupti jų duomenų tvarkymo veiksmus;
26.5. realizuota galimybė LITEKO naudotojų užklausas į LITEKO duomenų bazę fiksuoti programiniu būdu;
26.6. apribotas programinės įrangos, nesusijusios su LITEKO naudotojų funkcijomis (žaidimai, bylų siuntimo, internetinių pokalbių programos ir kt.), naudojimas;
26.7. duomenys iš susijusių registrų ir informacinių sistemų gaunami programiniu būdu iš išrašų. Išrašus formuoja susijusių registrų ar informacinių sistemų administratoriai;
27. Draudžiama naudoti programinę įrangą, nesusijusią su LITEKO tvarkytojo ir naudotojo atliekamomis funkcijomis.
28. Prieigai prie LITEKO naudojami kompiuteriai gali būti naudojami ir kitoms LITEKO naudotojo funkcijoms atlikti.
29. LITEKO naudotojų prieiga prie kitų valstybės institucijų, žinybų kompiuterių tinklų ar interneto turi būti apsaugota užkardomis. Interneto turinys turi būti kontroliuojamas, filtruojant nepageidaujamą informaciją.
30. Kompiuterius, turinčius prieigą prie LITEKO, naudojant nustatytoms funkcijoms vykdyti ne institucijos patalpose, įdiegiamos papildomos saugos priemonės (duomenų šifravimas, prisijungimo ribojimai).
31. Užtikrinant saugų elektroninės informacijos teikimą ir (ar) gavimą iš kitų valstybės institucijų, naudojamas Saugus valstybės duomenų perdavimo tinklas (toliau – SVDPT).
32. LITEKO naudotojų kompiuterių tinklai turi tenkinti SVDPT saugos organizavimo, valdymo ir SVDPT naudotojų prijungimo reikalavimus, nustatytus Lietuvos Respublikos vidaus reikalų ministro 2007 m. birželio 5 d. įsakyme Nr. 1V-210 „Dėl Saugaus valstybinio duomenų perdavimo tinklo elektroninės informacijos saugos reikalavimų patvirtinimo“ (Žin., 2007, Nr. 66-2582; 2008, Nr. 3-108 ).
IV. REIKALAVIMAI PERSONALUI
35. Saugos įgaliotinis privalo išmanyti informacijos saugos užtikrinimo principus ir priemones (informacijos, konfidencialumo, vientisumo, pasiekiamumo apsaugos principus; organizacines apsaugos priemones, technines apsaugos priemones, apsaugos informacinių priemonių visumą), savo darbe vadovautis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, Informacinių technologijų saugos atitikties vertinimo metodika, patvirtinta Lietuvos Respublikos vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu Nr. 1V-156 (Žin., 2004, Nr. 80-2855), kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais.
36. LITEKO administratoriumi gali būti skiriamas valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, išmanantis darbą su kompiuterių tinklais ir mokantis užtikrinti jų saugumą. Administratorius privalo būti susipažinęs su duomenų bazių administravimo ir priežiūros pagrindais.
38. Tvarkyti LITEKO duomenis gali tik LITEKO naudotojai, susipažinę su LITEKO nuostatais, Saugos nuostatais ir Saugos politiką įgyvendinančiais teisės aktais bei raštu sutikę laikytis šių teisės aktų reikalavimų.
V. LITEKO NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS Politika PRINCIPAI
40. Už LITEKO naudotojų supažindinimą su Saugos nuostatais ir Saugos politiką įgyvendinančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą yra atsakingas Saugos įgaliotinis.
41. LITEKO naudotojai su Saugos nuostatais ir Saugos politiką įgyvendinančiais teisės aktais bei atsakomybe už šių teisės aktų reikalavimų nesilaikymą supažindinami pasirašytinai.
42. Saugos įgaliotinis tvarko LITEKO naudotojų supažindinimo su saugos politika žurnalą, kuriame pildomos šios grafos: supažindinimo data, LITEKO naudotojo vardas ir pavardė, pareigos, parašas.
43. Pakartotinai su Saugos nuostatais ir Saugos politiką įgyvendinančiais teisės aktais LITEKO naudotojai supažindinami tik iš esmės pasikeitus LITEKO arba informacijos saugą reglamentuojantiems teisės aktams.
VI. BAIGIAMOSIOS NUOSTATOS
45. Saugos nuostatai ir Saugos politiką įgyvendinantys teisės aktai turi būti peržiūrėti ne rečiau kaip kartą per kalendorinius metus atlikus rizikos analizę ar informacinių technologijų saugos atitikties vertinimą, įvykus esminiams organizaciniams, technologiniams ar kitiems LITEKO pokyčiams.