NacionalinĖs ŽemĖs tarnybos PRIE ŽEMĖS ŪKIO MINISTERIJOS direktoriAus
į s a k y m a s
DėL NACIONALINĖS ŽEMĖS TARNYBos prie žemės ūkio ministerijos generalinio direktoriAus 2008 M. GEGUŽĖS 30 D. ĮSAKYMO Nr. 1P-58 „DĖL LIETUVOS RESPUBLIKOS GLOBALINĖS PADĖTIES NUSTATYMO SISTEMOS NUOLATINIŲ STOČIŲ TINKLO NUOSTATŲ IR LIETUVOS RESPUBLIKOS GLOBALINĖS PADĖTIES NUSTATYMO SISTEMOS NUOLATINIŲ STOČIŲ TINKLO DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO“ PAKEITIMO
2013 m. kovo 28 d. Nr. 1P-(1.3.)-115
Vilnius
1. Pakeičiu Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos generalinio direktoriaus 2008 m. gegužės 30 d. įsakymą Nr. 1P-58 „Dėl Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo nuostatų ir Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo duomenų saugos nuostatų patvirtinimo“ (Žin., 2008, Nr. 64-2441):
1.1. išdėstau preambulę taip:
„Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo (Žin., 2011, Nr. 163-7739) 8 ir 30 straipsniais ir Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 6 punktu bei atsižvelgdamas į Saugos dokumentų turinio gaires, patvirtintas Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070)“;
1.2. išdėstau 2 punktą taip:
1.3. išdėstau 3 punktą taip:
1.4. nurodytuoju įsakymu patvirtintuose Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo nuostatuose:
1.4.1. įrašau 3.1 punkte po oficialaus paskelbimo šaltinio „2001, Nr. 62-2226“ oficialaus paskelbimo šaltinį „2010, Nr. 54-2649“;
1.4.2. išdėstau 3.3 punktą taip:
1.4.3. išdėstau 4 punktą taip:
„4. Nuostatuose vartojamos sąvokos atitinka sąvokas, nustatytas Lietuvos Respublikos geodezijos ir kartografijos įstatyme, Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme (Žin., 2011, Nr. 163-7739), Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo duomenų saugos nuostatuose ir kituose teisės aktuose bei Lietuvos standartuose LST ISO/IEC 27002:2009 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo praktikos kodeksas“ ir LST ISO/IEC 27001:2006 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“.“;
1.4.4. papildau 5.2 punktu (ankstesniuosius 5.2, 5.3, 5.4, 5.5, 5.6 punktus atitinkamai laikau 5.3, 5.4, 5.5, 5.6, 5.7 punktais):
1.4.5. išdėstau 5.7 punktą taip:
„5.7. Lietuvos standartais LST ISO/IEC 27002:2009 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo praktikos kodeksas“, LST ISO/IEC 27001:2006 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“, kitais Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais.“;
1.4.6. papildau 10.6 ir 10.7 punktais (ankstesnįjį 10.6 punktą laikau 10.8 punktu):
1.4.7. įrašau 10.8 punkte po žodžio „kitas“ žodžius „Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu“;
1.4.8. įrašau 11.13 punkte po žodžio „atlikti“ žodžius „Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu“;
1.4.9. papildau 211 punktu:
„211. LitPOS duomenų sauga užtikrinama vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais, patvirtintais Lietuvos Respublikos vidaus reikalų ministro 2008 m. spalio 27 d. įsakymu Nr. 1V-384 (Žin., 2008, Nr. 127-4866), Lietuvos standartais LST ISO/IEC 27002:2009 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo praktikos kodeksas“, LST ISO/IEC 27001:2006 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“ bei kitais Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, apibūdinančiais saugų informacinės sistemos duomenų tvarkymą.“;
1.5. nurodytuoju įsakymu patvirtintuose Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo duomenų saugos nuostatuose:
1.5.1. papildau 11 punktu:
11.1. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu (Žin., 2011, Nr. 163-7739);
11.2. Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891);
11.3. Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070);
11.4. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais, patvirtintais Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160);
11.5. Informacinių technologijų saugos atitikties vertinimo metodika, patvirtinta Lietuvos Respublikos vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu Nr. 1V-156 (Žin., 2004, Nr. 80-2855);
11.6. Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160).“;
1.5.2. išdėstau 2 punkto trečiąją ir ketvirtąją pastraipas taip:
„Saugos įgaliotinis – Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos direktoriaus paskirtas valstybės tarnautojas arba darbuotojas, dirbantis pagal darbo sutartį, įgyvendinantis LitPOS elektroninės informacijos saugą.
Kitos Saugos nuostatuose vartojamos sąvokos atitinka Saugos nuostatų 11 punkte nurodytuose teisės aktuose bei Lietuvos standartuose LST ISO/IEC 27002:2009 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo praktikos kodeksas“ ir LST ISO/IEC 27001:2006 „Informacijos technologija. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“ vartojamas sąvokas.“;
1.5.5. išdėstau 8 punktą taip:
„8. LitPOS valdytojas atsako už LitPOS duomenų tvarkymo teisėtumą ir saugą bei atlieka šias funkcijas:
8.1. tvirtina LitPOS duomenų saugos politiką įgyvendinančius teisės aktus (toliau – LitPOS saugos dokumentai):
8.2. kontroliuoja, kaip laikomasi Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo nuostatuose (toliau – LitPOS nuostatai), šiuose Saugos nuostatuose, LitPOS saugos dokumentuose ir kituose elektroninės informacijos saugą reglamentuojančiuose teisės aktuose nustytų reikalavimų;
8.4. priima sprendimą dėl LitPOS informacinių technologijų saugos reikalavimų atitikties vertinimo atlikimo;
1.5.6. išdėstau 9 punktą taip:
„9. LitPOS tvarkytojas atsako už LitPOS duomenų saugos įgyvendinimą bei atlieka šias funkcijas:
9.1. pagal kompetenciją įgyvendina LitPOS nuostatų, šių Saugos nuostatų, LitPOS saugos dokumentų ir kitų elektroninės informacijos saugą reglamentuojančių teisės aktų reikalavimus;
9.2. užtikrina, kad LitPOS duomenys būtų apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio neteisėto veiksmo;
9.3. užtikrina LitPOS techninę priežiūrą, užtikrina nepertraukiamą LitPOS veikimą, LitPOS duomenų saugą ir saugų LitPOS duomenų perdavimą kompiuterių tinklais;
9.4. teikia pasiūlymus LitPOS valdytojui dėl LitPOS duomenų saugos tobulinimo, LitPOS techninių ir programinių priemonių, būtinų LitPOS duomenų saugai užtikrinti, įsigijimo, įdiegimo ir modernizavimo;
1.5.7. išdėstau 10 punktą taip:
„10. Saugos įgaliotinis, užtikrindamas LitPOS duomenų saugą, atlieka šias funkcijas:
10.2. ne rečiau kaip vieną kartą per dvejus metus organizuoja LitPOS duomenų saugos reikalavimų atitikties vertinimą, nurodytą Saugos nuostatų 19 punkte;
10.3. teikia LitPOS tvarkytojui pasiūlymus dėl administratoriaus skyrimo (saugos įgaliotinis negali atlikti administratoriaus funkcijų);
10.6. supažindina administratorių, LitPOS naudotojus ir LitPOS tvarkytojo darbuotojus, tvarkančius LitPOS (toliau – LitPOS tvarkytojo darbuotojai), su LitPOS saugos dokumentais ir atsakomybe, kylančia dėl jų pažeidimo;
10.7. užtikrina tinkamą saugos dokumentuose nustatytų reikalavimų įgyvendinimo ir saugos politikos laikymosi kontrolę;
10.8. periodiškai inicijuoja administratoriaus ir LitPOS tvarkytojo darbuotojų mokymą LitPOS duomenų saugos klausimais, įvairiais būdais informuoja juos apie LitPOS duomenų saugos problematiką (priminimai elektroniniu paštu, teminių seminarų rengimas, atmintinių priimtiems naujiems LitPOS tvarkytojo darbuotojams rengimas ir pan.);
10.9. teikia LitPOS valdytojui pasiūlymus dėl LitPOS saugos dokumentų priėmimo, keitimo ar panaikinimo; LitPOS informacinių technologijų saugos reikalavimų atitikties vertinimo atlikimo;
10.10. kasmet organizuoja LitPOS rizikos veiksnių įvertinimą ir rengia LitPOS rizikos veiksnių įvertinimo ataskaitą, o prireikus – LitPOS rizikos įvertinimo ir rizikos valdymo priemonių planą;
1.5.9. papildau naujais 12.9, 12.10 ir 12.11 punktais (ankstesnį 12.9 punktą laikau 12.12 punktu):
„12.9. dalyvauja atliekant LitPOS rizikos veiksnių įvertinimą ir rengiant LitPOS rizikos veiksnių įvertinimo ataskaitą, o prireikus – ir LitPOS rizikos veiksnių įvertinimo ir rizikos veiksnių valdymo priemonių planą;
1.5.10. išdėstau 13 punktą taip:
„13. LitPOS duomenų sauga užtikrinama vadovaujantis šiais teisės aktais:
13.1. Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais;
13.3. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais;
13.4. Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis;
1.5.11. išdėstau 18 punktą taip:
„18. Atsižvelgdamas į LitPOS rizikos veiksnių įvertinimo ataskaitą, administratorius prireikus parengia rizikos veiksnių įvertinimo ir rizikos veiksnių valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos veiksnių valdymo priemonėms įgyvendinti. LitPOS rizikos veiksnių įvertinimo ataskaita, rizikos veiksnių įvertinimo ir rizikos veiksnių valdymo priemonių planas teikiamas tvirtinti LitPOS valdytojo vadovui.“;
1.5.14. išdėstau 21 punktą taip:
„21. Pagrindinė LitPOS duomenų pateikimo prieiga yra duomenų perdavimas Saugiu valstybiniu duomenų perdavimo tinklu į LitPOS duomenų tvarkymo centrą.
Priemonės ir metodai, kurie taikomi užtikrinant prieigą prie LitPOS, nurodant leistiną šios prieigos laiką ir būdą, nustatomi LitPOS naudotojų administravimo taisyklėse.“;
1.5.15. išdėstau 24 punktą taip:
„24. LitPOS duomenys kopijuojami ir saugomi taip, kad elektroninės informacijos saugos incidento atveju LitPOS veikla būtų visiškai atkurta per 16 valandų. Rezervinių kopijų, iš kurių būtų galima atstatyti LitPOS duomenis, darymo ir saugojimo tvarka nustatoma LitPOS saugaus elektroninės informacijos tvarkymo taisyklėse.“;
1.5.16. papildau 241 punktu:
1.5.17. papildau 242 punktu:
„242. LitPOS naudotojai privalo rūpintis LitPOS ir jame tvarkomų duomenų saugumu. LitPOS naudotojai, pastebėję LitPOS saugos dokumentų pažeidimus, nusikalstamos veikos požymius, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones, privalo nedelsdami pranešti apie tai administratoriui. Administratorius apie LitPOS naudotojų nurodytus LitPOS saugos dokumentų pažeidimus, nusikalstamos veikos požymius, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones informuoja saugos įgaliotinį. Įtaręs neteisėtą veiką, pažeidžiančią ar neišvengiamai pažeisiančią LitPOS saugą (jos konfidencialumą, vientisumą ar prieinamumą), saugos įgaliotinis apie tai turi pranešti kompetentingoms institucijoms.“;
1.5.18. papildau 243 punktu:
1.5.19. papildau 244 punktu:
„244. Pagrindiniai elektroninės informacijos saugos priemonių parinkimo principai yra šie:
1.5.20. išdėstau 25 punktą taip:
„25. Saugos įgaliotinis privalo išmanyti LitPOS duomenų saugos užtikrinimo principus, savo darbe vadovautis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, LitPOS saugos dokumentais ir kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais, reglamentuojančiais saugų informacijos tvarkymą informacinėje sistemoje, ir sugebėti prižiūrėti saugos politikos įgyvendinimą.“;
1.5.21. papildau 26.5 punktu:
1.5.22. papildau 261 punktu:
1.5.23. papildau 262 punktu:
1.5.25. išdėstau 29 punktą taip:
„29. LitPOS naudotojai su saugos dokumentais ir atsakomybe už jų reikalavimų nesilaikymą supažindinami registruojantis LitPOS valdytojo interneto svetainėje www.nzt.lt, t. y. pildant elektroninę registracijos formą. Pakartotinai su Saugos nuostatais ir LitPOS saugos dokumentais LitPOS naudotojai pasirašytinai supažindinami tik iš esmės pasikeitus LitPOS arba LitPOS saugos dokumentams.“;
1.5.26. išdėstau 30 punktą taip:
„30. LitPOS administratorių ir LitPOS tvarkytojo su LitPOS saugos dokumentais ir atsakomybe už jų reikalavimų nesilaikymą pasirašytinai supažindina saugos įgaliotinis. Saugos įgaliotinis tvarko LitPOS naudotojų supažindinimo su LitPOS saugos dokumentais žurnalą, kuriame pildomos šios skiltys: supažindinimo data, LitPOS naudotojo vardas ir pavardė, pareigos, parašas.“;
1.5.27. papildau 301 punktu:
„301. Saugos įgaliotinis informuoja administratorių ir LitPOS tvarkytojo darbuotojus apie Saugos nuostatų ar kitų LitPOS saugos dokumentų pakeitimus. Informacija apie LitPOS nuostatų ir saugos dokumentų pakeitimus siunčiama elektroniniu paštu.
Saugos nuostatai ir kiti LitPOS saugos dokumentai skelbiami LitPOS valdytojo ir LitPOS tvarkytojo interneto svetainėse.“;
1.5.29. papildau 32 punktu (ankstesnį 32 punktą laikau 33 punktu):
„32. Saugos nuostatai ir LitPOS saugos dokumentai turi būti peržiūrėti ne rečiau kaip kartą per metus po LitPOS duomenų saugos reikalavimų atitikties įvertinimo, įvykus LitPOS valdytojo esminiams organizaciniams ar kitiems pokyčiams. Prireikus, Saugos nuostatai ir LitPOS saugos dokumentai turi būti tikslinami.“
2. P a v e d u Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos Rizikų valdymo ir veiklos kokybės užtikrinimo skyriaus vyriausiajam specialistui Marijui Vilidai per 4 mėnesius nuo šio įsakymo įsigaliojimo parengti:
2.1.1. Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo duomenų saugaus tvarkymo taisykles;
2.1.2. Lietuvos Respublikos globalinės padėties nustatymo sistemos nuolatinių stočių tinklo veiklos tęstinumo valdymo planą;
Direktorius Vitas Lopinys
SUDERINTA Lietuvos Respublikos vidaus reikalų ministerijos 2013-01-15 raštu Nr. 1D-529(52)
|
SUDERINTA Informacinės visuomenės plėtros komiteto prie Susiekimo ministerijos 2013-03-14 raštu Nr. S-335 |
SUDERINTA Valstybės įmonės Distancinių tyrimų ir geoinformatikos centro „GIS-Centras“ 2013-01-24 raštu Nr. (5.2)12RD-24 |
|