LIETUVOS RESPUBLIKOS SUSISIEKIMO MINISTRO
Į S A K Y M A S
DĖL VIEŠOJO TRANSPORTO KELIONIŲ DUOMENŲ INFORMACINĖS SISTEMOS NUOSTATŲ PATVIRTINIMO
2012 m. rugsėjo 17 d. Nr. 3-609
Vilnius
Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo (Žin., 2011, Nr. 163-7739) 8 ir 30 straipsniais ir Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061), 8 punktu:
1. T v i r t i n u pridedamus:
2. P a v e d u:
2.1. Lietuvos automobilių kelių direkcijai prie Susisiekimo ministerijos paskirti Viešojo transporto kelionių duomenų informacinės sistemos saugos įgaliotinį ir duomenų valdymo įgaliotinį;
2.2. Lietuvos automobilių kelių direkcijai prie Susisiekimo ministerijos ir Valstybinei kelių transporto inspekcijai prie Susisiekimo ministerijos ne vėliau kaip iki 2013 m. rugpjūčio 30 d. tarpusavyje suderinti ir pateikti Lietuvos Respublikos susisiekimo ministrui tvirtinti Viešojo transporto kelionių duomenų informacinės sistemos saugos politiką įgyvendinančių dokumentų projektus.
PATVIRTINTA
Lietuvos Respublikos susisiekimo ministro
2012 m. rugsėjo 17 d. įsakymu Nr. 3-609
VIEŠOJO TRANSPORTO KELIONių DUOMENŲ INFORMACINĖS SISTEMOS NUOSTATAI
I. BENDROsios nuostatos
1. Viešojo transporto kelionių duomenų informacinės sistemos nuostatai (toliau – nuostatai) nustato Viešojo transporto kelionių duomenų informacinės sistemos (toliau – IS „Vintra“) tikslus, uždavinius, funkcijas, organizacinę, informacinę ir funkcinę struktūras, kaupiamų duomenų šaltinius, informacijos pakartotinio panaudojimo sąlygas ir tvarką, duomenų saugą, modernizavimo, finansavimo ir likvidavimo tvarką.
2. IS „Vintra“ steigimo pagrindas yra:
2.1. Lietuvos Respublikos transporto veiklos pagrindų įstatymas (Žin., 1991, Nr. 30-804; 2002, Nr. 29-1034);
2.2. Lietuvos Respublikos Vyriausybės 2012 m. balandžio 4 d. nutarimas Nr. 369 „Dėl įgaliojimų suteikimo Susisiekimo ministerijai“ (Žin., 2012, Nr. 42-2063).
3. Numatomą kompiuterizuoti veiklos sritį reglamentuoja:
3.1. Ilgalaikė (iki 2025 metų) Lietuvos transporto sistemos plėtros strategija, patvirtinta Lietuvos Respublikos Vyriausybės 2005 m. birželio 23 d. nutarimu Nr. 692 (Žin., 2005, Nr. 79-2860);
3.2. Lietuvos Respublikos susisiekimo ministro 2011 m. rugsėjo 12 d. įsakymas Nr. 3-541 „Dėl Lietuvos Respublikos susisiekimo ministro 2008 m. liepos 28 d. įsakymo Nr. 3-285 „Dėl Ilgalaikės (iki 2025 metų) Lietuvos transporto sistemos plėtros strategijos priedo projektų detalizavimo“ pakeitimo“ (Žin., 2011, Nr. 121-5728);
4. IS „Vintra“ tvarkoma vadovaujantis:
4.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804);
4.2. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu (Žin., 2011, Nr. 163-7739).
5. Šie nuostatai parengti vadovaujantis:
5.2. Valstybės informacinių sistemų steigimo ir įteisinimo taisyklėmis, patvirtintomis Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061).
6. Šiuose nuostatuose vartojamos sąvokos:
Duomenų gavėjai – juridiniai ir fiziniai asmenys, teikiantys kelionių planavimo, elektroninio bilieto užsakymo ir pardavimo bei kitas susijusias paslaugas.
Duomenų teikėjai – už viešojo transporto organizavimą atsakingos Lietuvos Respublikos institucijos ir juridiniai asmenys, teikiantys viešojo transporto maršrutų kelionių duomenis IS „Vintra“ sutarčių pagrindu.
IS „Vintra“ naudotojas – Valstybinės kelių transporto inspekcijos prie Susisiekimo ministerijos, Lietuvos automobilių kelių direkcijos prie Susisiekimo ministerijos valstybės tarnautojas arba darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis IS „Vintra“ ištekliais numatytoms funkcijoms atlikti.
IS „Vintra“ paslaugų gavėjas – fizinis ar juridinis asmuo, kuris naudoja IS „Vintra“ siekdamas gauti kelionės viešuoju transportu maršruto paieškos ir planavimo elektroninę paslaugą;
IS „Vintra“ vartotojas – fizinis ir juridinis asmuo, kuris nėra IS „Vintra“ valdytojo ar tvarkytojo darbuotojas, bet kuriam suteikta teisė naudotis IS „Vintra“.
Maršruto punktas – geografinis taškas maršruto trasoje, žymintis tuo maršrutu vykstančio viešojo transporto sustojimo arba tvarkaraščio vietą.
Transporto priemonės reisas – viešojo transporto priemonės vykimas iš viešojo transporto maršrute numatyto pradinio taško į galutinį maršruto tašką per iš anksto nustatytus maršruto punktus nustatytu važiavimo laiku.
Viešojo transporto maršrutas – iš anksto nustatytas viešojo transporto priemonės vykimo iš tam tikros vietos iki numatytos vietos kelias, kuris kerta maršruto punktus.
7. Kitos šiuose nuostatuose vartojamos sąvokos atitinka šių nuostatų 3–5 punktuose nurodytuose teisės aktuose vartojamas sąvokas.
8. IS „Vintra“ tikslai:
8.1. sudaryti galimybę IS „Vintra“ paslaugų gavėjams patiems planuoti kelionės skirtingomis viešojo transporto rūšimis maršrutą Lietuvos Respublikoje ir palyginti jį su kelione asmeniniais automobiliais;
9. Asmens duomenų tvarkymo IS „Vintra“ tikslas – IS „Vintra“ naudotojų ir IS „Vintra“ vartotojų identifikacija.
10. IS „Vintra“ uždaviniai:
10.1. kaupti, sisteminti ir tvarkyti Lietuvos Respublikos viešojo transporto maršrutų kelionių duomenis;
11. Pagrindinės IS „Vintra“ funkcijos:
11.1. teikti viešojo transporto maršrutų kelionių paieškos ir planavimo elektronines paslaugas:
11.1.1. informaciją apie viešojo transporto maršrutų tvarkaraščius, tarifus (važiavimo kainą) ir kitus duomenis, būtinus planuojant keliones skirtingų rūšių viešuoju transportu;
12. IS „Vintra“ laukiamas rezultatas:
12.1. sukurtos priemonės, leidžiančios viešąjį transportą organizuojančioms atsakingoms Lietuvos Respublikos institucijoms ir vežėjams centralizuotai kaupti, sisteminti ir tvarkyti skirtingų rūšių viešojo transporto kelionių duomenis elektroniniu formatu;
12.2. sukurta patogi ir kokybiška kelionių duomenų paieškos ir planavimo elektroninė paslauga, leidžianti IS „Vintra“ paslaugų gavėjams gauti aktualią kelionės informaciją;
II. ORGANIZACINĖ STRUKTŪRA
14. IS „Vintra“ valdytoja yra Lietuvos Respublikos susisiekimo ministerija. Jos funkcijos:
14.2. rengti ir tvirtinti su IS „Vintra“ veikimu, valdymu, IS „Vintra“ duomenų teikimu ir tvarkymu susijusius teisės aktus ir kitus dokumentus;
14.4. analizuoti teisines, finansines, metodologines ir organizacines IS „Vintra“ tvarkymo problemas ir priimti sprendimus, kurių reikia IS „Vintra“ tvarkymui užtikrinti;
15. IS „Vintra“ tvarkytojai yra:
15.1. Valstybinė kelių transporto inspekcija prie Susisiekimo ministerijos. Jos funkcijos:
15.1.2. įvesti tolimojo ir tarptautinio reguliariojo susisiekimo autobusais maršrutų duomenis, juos tikslinti;
15.1.3. tvarkyti IS „Vintra“ interneto svetainės turinį, bendradarbiauti su duomenų teikėjais ir duomenų šaltiniais dėl duomenų teikimo ir atnaujinimo;
15.1.4. pagal kompetenciją registruoti IS „Vintra“ naudotojus ir IS „Vintra“ vartotojus sistemoje, tvarkyti jų duomenis, prieigos teises ir klasifikatorius, analizuoti IS „Vintra“ procesus ir IS „Vintra“ naudotojų bei IS „Vintra“ vartotojų veiksmus;
15.1.7. formuoti ir teikti teisės aktų nustatyta tvarka su Valstybinės kelių transporto inspekcijos prie Susisiekimo ministerijos veikla susijusias ataskaitas, o su IS „Vintra“ veikimu susijusias ataskaitas ir atrinktus duomenis teikti IS „Vintra“ valdytojui ir tvarkytojams;
15.2. Lietuvos automobilių kelių direkcija prie Susisiekimo ministerijos. Jos funkcijos:
15.2.1. atlikti IS „Vintra“ veikimo, techninės ir programinės įrangos priežiūrą, tolimesnę plėtrą, planuoti atnaujinimus ir pajėgumus;
15.2.3. sukurti automatinių duomenų mainų su duomenų teikėjais ir gavėjais sąsajas ir vykdyti jų priežiūrą;
15.2.4. pagal kompetenciją registruoti IS „Vintra“ naudotojus ir IS „Vintra“ vartotojus sistemoje, tvarkyti jų duomenis, prieigos teises ir klasifikatorius, analizuoti IS „Vintra“ procesus ir IS „Vintra“ naudotojų bei IS „Vintra“ vartotojų veiksmus;
15.2.5. pagal kompetenciją rengti su IS „Vintra“ veikimu susijusias ataskaitas ir teikti jas IS „Vintra“ valdytojui ir tvarkytojams;
15.2.7. gauti duomenis iš kitų informacinių sistemų, teikti informaciją registrams ir kitoms informacinėms sistemoms;
16. IS „Vintra“ duomenų teikėjai:
16.1. Valstybinė kelių transporto inspekcija prie Susisiekimo ministerijos (Kelių transporto veiklos valstybės informacinė sistema „Keltra“ (toliau – IS „Keltra“);
17. IS „Vintra“ duomenų gavėjai:
III. INFORMACINĖ STRUKTŪRA
18. IS „Vintra“ informacinę struktūrą sudaro duomenų bazė, kurioje saugomi IS „Vintra“ naudotojų ir IS „Vintra“ vartotojų įrašomi, iš duomenų teikėjų, kitų duomenų šaltinių gaunami ir duomenų apdorojimo procese IS „Vintra“ komponentais sukuriami duomenys.
19. Duomenų bazėje kaupiami ir tvarkomi duomenys:
19.1. maršruto duomenys:
19.2. reiso duomenys:
19.3. maršruto punkto duomenys:
19.4. tvarkaraščio duomenys:
19.5. kelionių dienų grupių duomenys:
19.6. transporto priemonių geografinės padėties duomenys:
19.8. savivaldybių duomenys:
19.8.4. savivaldybės administracijos kontaktiniai duomenys (telefono ryšio numeris (-iai) ir elektroninio pašto adresas);
19.9. vežėjų duomenys:
19.10. geležinkelių transporto infrastruktūros erdviniai ir kiti duomenys:
20. Iš duomenų teikėjų gaunami duomenys:
20.1. iš IS „Keltra“ gaunami duomenys:
20.1.1. informacija apie leidimo vežti maršrutu būseną, numerį ir leidimo galiojimo terminus (šių nuostatų 19.1.7–19.1.9 punktuose nurodyti duomenys);
20.2. iš EIS gaunami duomenys:
20.2.3. duomenys apie eismo sąlygas (eismo intensyvumą, vidutinį greitį kelio ruožuose, kelionės laiko skaičiavimo duomenys);
21. Duomenų gavėjams teikiami duomenys:
21.1. IS „Keltra“ teikiami duomenys:
21.1.1. tolimojo ir tarptautinio reguliariojo susisiekimo autobusais maršrutų duomenys (19.1.1, 19.1.3, 19.1.5, 19.1.6, 19.1.10 punktuose nurodyti duomenys);
21.1.2. tolimojo ir tarptautinio reguliariojo susisiekimo autobusais reisų duomenys (19.2.1, 19.2.2, 19.2.4, 19.2.8 punktuose nurodyti duomenys);
21.1.3. tolimojo ir tarptautinio reguliariojo susisiekimo autobusais maršrutų punktų duomenys (19.3.1–19.3.2 punktuose nurodyti duomenys);
22. Duomenų apdorojimo procesų rezultatai – IS „Vintra“ komponentais sukurti duomenys:
22.1. IS „Vintra“ naudotojų ir IS „Vintra“ vartotojų veiksmų duomenys: veiksmo data, laikas, tipas (duomenų įrašymas, koregavimas, trynimas, naikinimas);
IV. FUNKCINĖ STRUKTŪRA
23. IS „Vintra“ funkcinę struktūrą sudaro šie komponentai:
23.1. maršruto viešinimo (elektroninių paslaugų) komponentas (interneto svetainė, nešiojamųjų įrenginių ir kitų viešinimo priemonių sąsajos), kurio funkcijos:
23.1.3. maršruto punktų atvaizdavimas žemėlapyje, artimiausio maršruto punkto paieška pagal IS „Vintra“ paslaugų gavėjo nurodytą adresą;
23.1.4. maršrutų, reisų ir tvarkaraščių bei realaus laiko transporto priemonių atvykimo grafiko atvaizdavimas konkrečiame maršruto punkte (funkcija „Virtuali stotelė“);
23.1.5. optimalaus maršruto paieška (alternatyvių maršrutų pateikimas) ir atvaizdavimas žemėlapyje bei aprašymas;
23.1.7. papildomos informacijos pateikimas, pranešimai apie reisų pakeitimus, atšaukimus ir kitas būsenas, galimybė susieti pranešimus su atitinkamais maršrutais ar reisais;
23.2. maršruto duomenų tvarkymo komponentas, kurio funkcijos:
23.2.1. maršruto punktų informacijos įvedimas ir tvarkymas (su galimybe pažymėti interaktyviame žemėlapyje);
23.2.2. vietinio (miesto ir priemiestinio) ir tolimojo reguliariojo susisiekimo reisų tvarkaraščių (bazinių ir konkrečių datų) įvedimas ir tvarkymas;
23.2.4. su maršrutais ir maršruto punktais susijusios informacijos (paslaugų tipų, maršruto punktų grupių ir kitų atributų) įvedimas ir tvarkymas;
23.3. valdymo komponentas, kurio funkcijos:
23.3.3. IS „Vintra“ naudotojų ir IS „Vintra“ vartotojų veiksmų auditavimas ir veiksmų ataskaitų pateikimas;
V. KAUPIAMŲ DUOMENŲ ŠALTINIAI
24. IS „Vintra“ kaupiamų duomenų šaltiniai, kurių duomenys pateikti šių nuostatų 19.1–19.4, 19.6, 19.7, 19.9 punktuose, yra:
24.9. kitos Lietuvos savivaldybių administracijos ir (ar) jų įsteigtos įmonės, tvirtinančios viešojo transporto maršrutus;
VI. DUOMENŲ IR INFORMACIJOS PAKARTOTINIO PANAUDOJIMO SĄLYGOS IR TVARKA
25. IS „Vintra“ duomenys ir informacija pakartotinio panaudojimo tikslais teikiami pagal duomenų teikimo sutartis.
26. Duomenų gavėjams, sudariusiems IS „Vintra“ duomenų teikimo sutartis, IS „Vintra“ duomenys teikiami automatizuotai pagal IS „Vintra“ valdytojo ar jo įgalioto tvarkytojo patvirtintą automatizuoto IS „Vintra“ duomenų teikimo tvarkos aprašą.
VII. Duomenų SAUGOS REIKALAVIMAI
28. IS „Vintra“ duomenų sauga organizuojama vadovaujantis šiais teisės aktais ir dokumentais:
28.1. Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 „Dėl elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose“ (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891);
28.2. Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 „Dėl Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairių patvirtinimo“ (Žin., 2007, Nr. 78-3160);
28.3. Lietuvos Respublikos vidaus reikalų ministro 2008 m. spalio 27 d. įsakymu Nr. 1V-384 „Dėl Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techninių saugos reikalavimų patvirtinimo ir Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymo Nr. 1V-247 „Dėl Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairių ir valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“ pakeitimo“ (Žin., 2008, Nr. 127-4866);
28.4. Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71(1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms duomenų saugumo priemonėms patvirtinimo“ (Žin., 2008, Nr. 135-5298);
29. Už IS „Vintra“ saugą IS „Vintra“ valdytojas ir IS „Vintra“ tvarkytojai atsako pagal jiems priskirtas funkcijas.
30. IS „Vintra“ naudotojai, kurie tvarko asmens duomenis, privalo saugoti asmens duomenų paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.
31. IS „Vintra“ asmens duomenys saugomi:
31.1. vežėjų asmens duomenys saugomi ne ilgiau kaip penkerius metus arba tiek, kiek to reikalauja asmens duomenų saugojimo tikslai;
32. Asmens duomenys, nebereikalingi jų tvarkymo tikslams užtikrinti, yra sunaikinami, išskyrus tuos, kurie įstatymų nustatytais atvejais turi būti perduoti valstybės archyvams.
33. Kiekvienas duomenų subjektas turi teisę kreiptis į IS „Vintra“ valdytoją ir susipažinti su savo asmens duomenimis, tvarkomais IS „Vintra“. Duomenų subjekto prašymu tokie duomenys jam pateikiami elektroninėmis priemonėmis.
34. Jei duomenų subjektas, susipažinęs su savo asmens duomenimis, nustato, kad jo asmens duomenys yra neteisingi, neišsamūs, netikslūs ar tvarkomi neteisėtai, ir rašytiniu prašymu kreipiasi į IS „Vintra“ valdytoją, IS „Vintra“ valdytojas privalo nedelsdamas patikrinti asmens duomenis, ištaisyti neteisingus, netikslius, papildyti neišsamius asmens duomenis ar sustabdyti tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą, o nustatęs, kad duomenų subjekto asmens duomenys tvarkomi neteisėtai, IS „Vintra“ valdytojas nedelsdamas privalo sunaikinti neteisėtai tvarkomus asmens duomenis ar sustabdyti tokių asmens duomenų tvarkymo veiksmus, išskyrus saugojimą.
VIII. IS „VINTRA“ FINANSAVIMAS
35. IS „Vintra“ kūrimas finansuojamas Europos Sąjungos struktūrinių fondų ir Lietuvos Respublikos biudžeto lėšomis.
IX. BAIGIAMOSIOS NUOSTATOS
37. IS „Vintra“ modernizuojama ir likviduojama Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 32 straipsnyje nustatyta tvarka.
39. Už šių nuostatų nesilaikymą IS „Vintra“ valdytojas ir IS „Vintra“ tvarkytojai atsako Lietuvos Respublikos teisės aktų nustatyta tvarka.
SUDERINTA Informacinės visuomenės plėtros komiteto prie Susisiekimo ministerijos 2012 m. rugsėjo 13 d. raštu Nr. S-1273 |
SUDERINTA Lietuvos Respublikos vidaus reikalų ministerijos 2012 m. rugpjūčio 3 d. raštu Nr. 1D5303(52) |
SUDERINTA Valstybinės kelių transporto inspekcijos prie Susisiekimo ministerijos 2012 m. rugpjūčio 8 d. raštu Nr. (11)15B-5263 |
SUDERINTA Lietuvos automobilių kelių direkcijos prie Susisiekimo ministerijos 2012 m. rugpjūčio 7 d. raštu Nr. (6.42)2-4299 |
SUDERINTA Akcinės bendrovės „Lietuvos geležinkeliai“ 2012 m. rugpjūčio 1 d. raštu Nr. 2-3759 |
SUDERINTA Valstybės įmonės Tarptautinio Vilniaus oro uosto 2012 m. rugpjūčio 8 d. raštu Nr. 4R-670 |
SUDERINTA Valstybės įmonės „Kauno aerouostas“ 2012 m. rugpjūčio 1 d. raštu Nr. V1-0545-1.8 |
SUDERINTA Lietuvos savivaldybių asociacijos 2012 m. rugpjūčio 7 d. raštu Nr. (4)-SD-627 |
SUDERINTA Valstybinės duomenų apsaugos inspekcijos 2012 m. rugsėjo 12 d. raštu Nr. 2R-3190(3.33) |
PATVIRTINTA
Lietuvos Respublikos susisiekimo ministro
2012 m. rugsėjo 17 d. įsakymu Nr. 3-609
VIEŠOJO TRANSPORTO KELIONIŲ DUOMENŲ INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Viešojo transporto kelionių duomenų informacinės sistemos duomenų saugos nuostatai (toliau – Saugos nuostatai) reglamentuoja Viešojo transporto kelionių duomenų informacinės sistemos (toliau – IS „Vintra“) saugos politiką ir administracines, technines ir kitas priemones, kurios užtikrina saugų ir teisėtą IS „Vintra“ duomenų tvarkymą.
2. Saugos nuostatai parengti vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891).
3. IS „Vintra“ valdytoja yra Lietuvos Respublikos susisiekimo ministerija (toliau – Susisiekimo ministerija) (Gedimino pr. 17, LT-01505 Vilnius).
4. IS „Vintra“ tvarkytojai yra:
4.1. Lietuvos automobilių kelių direkcija prie Susisiekimo ministerijos (toliau – Direkcija) (J. Basanavičiaus g. 36/2, LT-03109 Vilnius);
5. Saugos nuostatuose vartojamos sąvokos:
Administratorius – valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, atliekantis IS „Vintra“ priežiūrą;
Elektroninė informacija – pagal tam tikrus požymius grupuotų arba negrupuotų elektroninių duomenų visuma;
Elektroniniai duomenys – IS „Vintra“ automatizuotai tvarkomi duomenys;
Ektroninių duomenų tvarkymas – bet kuris su elektroniniais duomenimis atliekamas automatinis veiksmas ar veiksmų rinkinys: rinkimas, užrašymas, rūšiavimas, saugojimas, pritaikymas ar keitimas, atkūrimas, paieška, naudojimas, atskleidimas perduodant, platinant ar kitu būdu padarant juos prieinamus, išdėstymas reikiama tvarka ar sujungimas derinant, blokavimas, trynimas ar naikinimas;
IS „Vintra“ naudotojas – Inspekcijos, Direkcijos tarnautojas arba darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis IS „Vintra“ ištekliais numatytoms funkcijoms atlikti;
IS „Vintra“ paslaugų gavėjas – fizinis ar juridinis asmuo, kuris naudoja IS „Vintra“ siekdamas gauti kelionės viešuoju transportu maršruto paieškos ir planavimo elektroninę paslaugą;
IS „Vintra“ vartotojas – duomenų teikėjų ir duomenų šaltinių įgaliotas darbuotojas, turintis teisę naudotis IS „Vintra“ ištekliais numatytoms funkcijoms atlikti;
Saugos įgaliotinis – IS „Vintra“ valdytojo arba tvarkytojo, jeigu jam buvo pavesta paskirti saugos įgaliotinį, paskirtas valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, įgyvendinantis elektroninės informacijos saugą IS „Vintra“.
6. Kitos Saugos nuostatuose vartojamos sąvokos atitinka Saugos nuostatų 17 punkte nurodytuose teisės aktuose vartojamas sąvokas.
7. Elektroninės informacijos saugumo tikslas – sudaryti sąlygas saugiai automatizuotai tvarkyti IS „Vintra“ elektroninius duomenis, išsaugant jų konfidencialumą, vientisumą ir prieinamumą.
8. Elektroninės informacijos saugumo svarba yra siejama su galimomis informacijos ir ryšių pažeidžiamumo grėsmėmis, kurias gali sukelti gamtos, infrastruktūros, technologiniai, organizaciniai ir žmogiškieji (tyčiniai ir netyčiniai) veiksniai. Neįdiegus reikalingų saugumo priemonių galima informacijos vertybių teisės pažeidžiamumo rizika, gali būti padaryta materialinė ir nematerialinė žala.
10. Siekiama IS „Vintra“ elektroninės informacijos būklė:
10.1. IS „Vintra“ elektroniniai duomenys tvarkomi vadovaujantis Saugos nuostatais ir kitais elektroninės informacijos saugą reglamentuojančiais teisės aktais;
11. Užtikrinant saugų IS „Vintra“ veikimą, nustatomos elektroninės informacijos saugos užtikrinimo prioritetinės kryptys:
11.1. administracinių, techninių ir kitų priemonių, skirtų duomenų saugai užtikrinti, įgyvendinimas ir kontrolė;
12. IS „Vintra“ valdytojo funkcijos:
13. Direkcijos, kaip IS „Vintra“ tvarkytojos, funkcijos:
13.2. pagal kompetenciją teikti pasiūlymus IS „Vintra“ valdytojui ir Inspekcijai dėl IS „Vintra“ eksploatavimo ir tobulinimo darbų;
13.4. užtikrinti eksploataciją ir veikimo priežiūrą, įgyvendinti pokyčius ir tolimesnę plėtrą, prižiūrėti techninę ir programinę įrangą, planuoti atnaujinimus ir pajėgumus;
13.6. sukurti automatinių duomenų mainų sąsajas su duomenų teikėjais ir gavėjais ir vykdyti jų priežiūrą;
13.7. gauti duomenis iš kitų informacinių sistemų, teikti informaciją registrams ir kitoms informacinėms sistemoms;
13.9. pagal kompetenciją registruoti IS „Vintra“ naudotojus ir IS „Vintra“ vartotojus sistemoje, tvarkyti jų duomenis, prieigos teises ir klasifikatorius, analizuoti IS „Vintra“ procesus ir IS „Vintra“ naudotojų bei IS „Vintra“ vartotojų veiksmus;
14. Inspekcijos, kaip IS „Vintra“ tvarkytojos, funkcijos:
14.2. pagal kompetenciją teikti pasiūlymus IS „Vintra“ valdytojui ir Direkcijai dėl IS „Vintra“ eksploatavimo ir tobulinimo darbų;
14.3. pagal kompetenciją registruoti IS „Vintra“ naudotojus ir IS „Vintra“ vartotojus sistemoje, tvarkyti jų duomenis, prieigos teises ir klasifikatorius, analizuoti IS „Vintra“ procesus ir IS „Vintra“ naudotojų bei IS „Vintra“ vartotojų veiksmus;
15. Saugos įgaliotinio funkcijos:
15.1. teikti IS „Vintra“ valdytojui ar tvarkytojui, jeigu jis paskyrė saugos įgaliotinį, pasiūlymus dėl:
15.4. ne rečiau kaip vieną kartą per dvejus metus inicijuoti IS „Vintra“ naudotojų mokymą elektroninės informacijos saugos klausimais, įvairiais būdais informuoti juos apie elektroninės informacijos saugos problemas (priminimai elektroniniu paštu, teminių seminarų rengimas, atmintinės naujiems darbuotojams ir kt.);
15.5. ne rečiau kaip kartą per metus, jei teisės aktai nenustato kitaip, organizuoti IS „Vintra“ rizikos įvertinimą;
15.6. vykdyti kitų su elektroninės informacijos sauga susijusių teisės aktų nustatytas ir IS „Vintra“ valdytojo ar tvarkytojo, jeigu jis paskyrė saugos įgaliotinį, pavestas funkcijas;
16. IS „Vintra“ administratoriaus funkcijos:
16.2. pagal kompetenciją registruoti IS „Vintra“ naudotojus ir IS „Vintra“ vartotojus, suteikti prisijungimo vardus ir slaptažodžius, teises ir leidžiamus veiksmus IS „Vintra“;
16.3. dalyvauti svarstant teikimus dėl IS „Vintra“ pokyčių projektavimo, konstravimo ir diegimo, dalyvauti aptariant IS „Vintra“ plėtrą ir vykdant IS „Vintra“ plėtros specifikavimo, projektavimo, konstravimo ir diegimo etapų darbus;
16.9. spręsti iškilusias problemas ir apie jas informuoti saugos įgaliotinį ir IS „Vintra“ tvarkytojus;
16.10. teikti pasiūlymus saugos įgaliotiniui dėl IS „Vintra“ saugos organizavimo, vykdyti kitas Saugos nuostatų ir kitų informacinių sistemų saugą reglamentuojančių teisės aktų nustatytas funkcijas;
17. Tvarkant IS „Vintra“ elektroninius duomenis ir užtikrinant saugą vadovaujamasi šiais teisės aktais:
17.1. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu (Žin., 2011, Nr. 163-7739);
17.2. Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu;
17.3. Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070);
17.4. Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160; 2008, Nr. 127-4866);
17.5. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais, patvirtintais Lietuvos Respublikos vidaus reikalų ministro 2007 m. spalio 27 d įsakymu Nr. 1V-384 (Žin., 2008, Nr. 127-4866);
17.6. Lietuvos standartais LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006, kitais Lietuvos Respublikos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, naudojamais kaip elektroninės informacijos saugos užtikrinimo rekomendacinės priemonės;
II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
18. Vadovaujantis Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairių, patvirtintų Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247, 3.3.5 punktu, IS „Vintra“ priskiriama trečios kategorijos informacinėms sistemoms.
19. IS „Vintra“ elektroniniai duomenys į informacijos kategorijas skirstomi vadovaujantis šiais reikalavimais:
19.1. labai svarbios informacijos kategorijai priskiriami tik IS „Vintra“ tvarkomi elektroniniai duomenys, kurių konfidencialumo, vientisumo ir (ar) prieinamumo praradimas gali sustabdyti arba sukelti sunkių IS „Vintra“ veikimo padarinių. Šie elektroniniai duomenys prieinami tik IS „Vintra“ administratoriui. Už tokių elektroninių duomenų tvarkymą atsako IS „Vintra“ administratorius pagal kompetenciją;
19.2. svarbios informacijos kategorijai priskiriami IS „Vintra“ tvarkomi elektroniniai duomenys, kurių konfidencialumo, vientisumo ir (ar) prieinamumo praradimas gali sukelti trumpalaikių IS „Vintra“ arba jos sudedamųjų dalių veikimo sutrikimų. Šie elektroniniai duomenys prieinami IS „Vintra“ administratoriui ir IS „Vintra“ naudotojams pagal jų kompetenciją bei jiems informacinėje sistemoje suteiktas teises atlikti tam tikrus veiksmus (toliau – teisės). Už tokių elektroninių duomenų tvarkymą atsakingi IS „Vintra“ administratorius ir IS „Vintra“ naudotojai pagal jų kompetenciją;
19.3. viešosios informacijos kategorijai priskiriami IS „Vintra“ tvarkomi elektroniniai duomenys, nepriskirti labai svarbios ir svarbios informacijos kategorijoms, naudojami statistikai. Šių elektroninių duomenų konfidencialumo, vientisumo ir (ar) prieinamumo praradimas nesukelia IS „Vintra“ veikimo sutrikimų, elektroniniai duomenys yra viešai skelbtini, prieinami IS „Vintra“ naudotojams ir visuomenei. Už šių elektroninių duomenų tvarkymą ir teikimą visuomenei atsako IS „Vintra“ naudotojai pagal kompetenciją.
20. Pagal elektroninės informacijos svarbą IS „Vintra“ elektroniniai duomenys priskiriami:
20.1. labai svarbios informacijos kategorijai:
20.1.1. tarnybinių stočių ir kitos analogiškos įrangos, duomenų perdavimo įrangos, kompiuterizuotų darbo vietų įrangos, sisteminės, IS „Vintra“ programinės įrangos konfigūravimo parametrai ir jų bylos (failai);
20.1.3. tarnybinių stočių ir kitos analogiškos įrangos, duomenų perdavimo įrangos jungimo loginės schemos, piešiniai, aprašai ir jų bylos (failai);
20.2. svarbios informacijos kategorijai:
21. IS „Vintra“ elektroniniai duomenys, priskirti labai svarbios ir svarbios informacijos kategorijoms, laikomi pažeidžiamais.
22. IS „Vintra“ elektroninius duomenis tvarkyti gali tik IS „Vintra“ naudotojai ir IS „Vintra“ vartotojai, susipažinę su IS „Vintra“ nuostatais, Saugos nuostatais ir kitais saugos dokumentais.
23. IS „Vintra“ rizikos įvertinimas atliekamas vadovaujantis šiomis nuostatomis:
23.1. rizikos įvertinimas atliekamas ne rečiau kaip kartą per metus, jeigu teisės aktai nenustato kitaip. Neeilinis rizikos vertinimas atliekamas pasikeitus IS „Vintra“ struktūrai (esminiai IS „Vintra“ funkciniai pakitimai ir programinės įrangos keitimas), įvykus dideliems Susisiekimo ministerijos, Inspekcijos ar Direkcijos organizaciniams pokyčiams, atsiradus naujiems informacinių technologijų saugos srities reikalavimams, po didelio masto saugos incidentų ir nustačius naujų rizikos formų;
23.2. atliekant rizikos įvertinimą, rekomenduojama vadovautis LST ISO/IEC 27002:2009 ir LST ISO/IEC TR 15443:2007 ar naujesniais tarptautiniais standartais, geriausios praktikos pavyzdžiais (COBIT ar kitais) ir elektroninės informacijos saugą reglamentuojančiais teisės aktais;
24. IS „Vintra“ rizikos įvertinimas išdėstomas rizikos įvertinimo ataskaitoje. IS „Vintra“ rizikos įvertinimo ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos IS „Vintra“ informacijos saugai. IS „Vintra“ rizikos įvertinimo ataskaitą rengia arba, jei vertinimą atlieka trečioji šalis, dalyvauja rengiant saugos įgaliotinis. Svarbiausi rizikos veiksniai:
24.1. subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, fiziniai informacijos technologijų sutrikimai, duomenų perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kita);
24.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis IS „Vintra“ duomenims gauti, duomenų pakeitimas ar sunaikinimas, informacinių technologijų duomenų perdavimo tinklais sutrikdymas, saugos pažeidimai, vagystės ir kita);
25. Direkcija, atsižvelgusi į rizikos įvertinimo ataskaitą, prireikus tvirtina IS „Vintra“ saugos rizikos įvertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų priemonių poreikis rizikos valdymo priemonėms įgyvendinti.
27. Siekdamas užtikrinti Saugos nuostatuose ir kituose saugos politiką įgyvendinančiuose teisės aktuose išdėstytų nuostatų įgyvendinimo kontrolę, saugos įgaliotinis ne rečiau kaip kartą per metus (jei teisės aktai nenustato kitaip) atlieka IS „Vintra“ informacinių technologijų saugos atitikties vertinimą, kurio metu tikrinama:
27.1. IS „Vintra“ veikimo atitiktis Saugos nuostatų, kitų elektroninės informacijos saugą reglamentuojančių teisės aktų ir dokumentų reikalavimams;
27.2. įdiegtos antivirusinės ir apsaugos nuo nepageidaujamos programinės įrangos filtravimo sistemų naudojimas, centralizuotas jų valdymas ir atnaujinimas;
28. Įvertinęs IS „Vintra“ informacinių technologijų saugos atitiktį, saugos įgaliotinis parengia informacinių technologijų saugos atitikties vertinimo ataskaitą ir prireikus pastebėtų trūkumų šalinimo planą, kurį tvirtina, paskiria atsakingus vykdytojus ir nustato įgyvendinimo terminus Direkcija.
29. Elektroninės informacijos saugos priemonėms parinkti taikomi šie principai:
29.2. parenkamos priemonės, kurios leidžia užtikrinti kompiuterinės ir programinės įrangos veikimo saugą;
30. Elektroninės informacijos saugos priemonės turi garantuoti:
30.1. elektroninių duomenų saugą jų registravimo ir perdavimo ryšio kanalais, saugojimo, apdorojimo, teikimo ir naudojimo metu;
30.2. elektroninių duomenų saugą nuo nesankcionuoto ar neteisėto naudojimo, kaupimo, keitimo, perdavimo, skelbimo ir sunaikinimo; elektroninių duomenų saugą nuo jų pažeidimo esant šiems rizikos veiksniams:
III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
31. Prieigos prie IS „Vintra“ užtikrinimo principai ir priemonės:
31.2. IS „Vintra“ naudotojų teisių administravimas:
31.2.1. tiesioginė prieiga prie IS „Vintra“ suteikiama naudojant IS „Vintra“ naudotojų ir IS „Vintra“ vartotojų identifikavimo priemones;
31.3. Programinės įrangos, kuri užtikrina saugų IS „Vintra“ veikimą, naudojimo nuostatos ir reikalavimai:
31.3.2. tarnybinėse stotyse ir IS „Vintra“ naudotojų kompiuterizuotose darbo vietose privalo būti naudojama programinė įranga, kuri apsaugo nuo kenksmingos programinės įrangos ir kuri turi būti atnaujinama ne rečiau kaip kartą per parą;
31.3.3. IS „Vintra“ naudotojų kompiuterizuotose darbo vietose draudžiama naudoti programinę įrangą, nesusijusią su tiesiogine jų veikla ir funkcijomis;
31.3.4. kompiuterizuotos darbo vietos, programinė įranga, jos sertifikatai ir licencijos kasmet turi būti inventorizuojami;
31.3.5. už programinės įrangos tinkamą naudojimą pagal kompetenciją atsako tarnybinių stočių ir kompiuterizuotų darbo vietų administratoriai;
31.3.6. turi būti naudojama programinė įranga, leidžianti atlikti IS „Vintra“ naudojamų kompiuterių tinklų stebėseną ir užtikrinanti šių tinklų saugos prevencines priemones;
31.4. Kompiuterizuotų darbo vietų, kuriose veikia IS „Vintra“, saugaus naudojimo nuostatos ir reikalavimai:
31.4.1. stacionariuosiuose ir nešiojamuosiuose kompiuteriuose IS „Vintra“ įjungimo metu turi būti naudojamas IS „Vintra“ naudotojo identifikavimas;
31.4.2. IS „Vintra“ naudotojų nešiojamieji kompiuteriai ne institucijos patalpose privalo būti naudojami tik su tiesioginių pareigų atlikimu susijusiai veiklai atlikti;
31.5. Saugaus elektroninės informacijos teikimo ir gavimo metodai:
31.5.1. iš duomenų gavėjų elektroniniai duomenys gaunami pagal teikimo sutartyse numatytas elektroninių duomenų perdavimo technologijas, jų šifravimo mechanizmus, specifikacijas ir kitas sąlygas;
31.6. Nustatomi šie pagrindiniai atsarginių elektroninių duomenų kopijų darymo ir atkūrimo reikalavimai:
31.6.2. elektroninių duomenų atsarginės kopijos ir archyvai turi būti daromi ir duomenys iš jų atkuriami vadovaujantis Direkcijos patvirtinta tvarka;
31.6.4. elektroniniai duomenys į duomenų archyvą perkeliami automatiškai, pasibaigus duomenų saugojimo IS „Vintra“ laikui;
31.6.5. elektroninių duomenų atsarginėms kopijoms daryti turi būti naudojama speciali programinė įranga;
IV. REIKALAVIMAI PERSONALUI
32. IS „Vintra“ naudotojams ir IS „Vintra“ vartotojams taikomi kvalifikaciniai reikalavimai, numatyti pareigybių aprašymuose.
33. Saugos įgaliotinis privalo išmanyti šiuolaikinių informacinių technologijų naudojimo ypatumus, elektroninės informacijos saugos principus ir saugos užtikrinimo metodus, kitus su informacinių sistemų saugiu veikimu susijusius teisės aktus ir gebėti organizuoti darbą.
34. IS „Vintra“ administratorius privalo gerai išmanyti veiklos procesus, elektroninės informacijos saugos užtikrinimo metodus ir principus, tarnybinių stočių veikimo principus, būti susipažinęs su naudojamų duomenų bazių organizavimo principais ir gebėti jas administruoti.
35. IS „Vintra“ naudotojai ir IS „Vintra“ vartotojai turi turėti ne prastesnius, nei numatyta jų pareigybių aprašymuose, darbo su kompiuteriu įgūdžius.
36. IS „Vintra“ naudotojai ir IS „Vintra“ vartotojai turi būti mokomi dirbti su IS „Vintra“. Mokymus pagal kompetenciją organizuoja IS „Vintra“ tvarkytojai.
V. IS „VINTRA“ NAUDOTOJŲ IR IS „VINTRA“ VARTOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
38. IS „Vintra“ administratorius, IS „Vintra“ naudotojai ir IS „Vintra“ vartotojai turi būti susipažinę su Saugos nuostatais ir kitais elektroninės informacijos saugą reglamentuojančiais teisės aktais.
39. IS „Vintra“ administratoriaus, IS „Vintra“ naudotojų ir IS „Vintra“ vartotojų supažindinimą su Saugos nuostatais, kitais elektroninės informacijos saugą reglamentuojančiais teisės aktais organizuoja saugos įgaliotinis. Saugos įgaliotinis raštu ir elektroniniu paštu informuoja IS „Vintra“ tvarkytojus, IS „Vintra“ administratorių, IS „Vintra“ naudotojus ir IS „Vintra“ vartotojus apie Saugos nuostatų ir kitų elektroninės informacijos saugą reglamentuojančių teisės aktų pasikeitimus ar jų negaliojimą, naujų teisės aktų priėmimą.
VI. BAIGIAMOSIOS NUOSTATOS
41. Saugos nuostatai, kiti IS „Vintra“ tvarkomos elektroninės informacijos saugą reglamentuojantys teisės aktai ir kiti dokumentai iš esmės peržiūrimi ne rečiau kaip kartą per metus ir prireikus keičiami.
42. Saugos įgaliotinis, IS „Vintra“ tvarkytojai, IS „Vintra“ administratorius, IS „Vintra“ naudotojai ir IS „Vintra“ vartotojai, pažeidę Saugos nuostatų ar kitų saugos politiką reglamentuojančių teisės aktų reikalavimus, atsako įstatymų nustatyta tvarka.