valstybinio studijų fondo direktoriAus
ĮSAKYMAS
DĖl LIETUVOS VALSTYBINIO MOKSLO IR STUDIJŲ FONDO DIREKTORIAUS 2007 M. GRUODŽIO 14 D. ĮSAKYMO Nr. v1-71 „dĖL steigiamų informacinių sistemų „Paskola-3“ ir „mokslas“ nuostatų patvirtinimo“ PAKEITIMO
2010 m. rugsėjo 14 d. Nr. V1-52
Vilnius
Pakeičiu Lietuvos valstybinio mokslo ir studijų fondo direktoriaus 2007 m. gruodžio 14 d. įsakymą Nr. V1-71 „Dėl steigiamų informacinių sistemų „Paskola-3“ ir „Mokslas“ nuostatų patvirtinimo“ ir jį išdėstau nauja redakcija:
DĖL PASKOLŲ STUDENTAMS SUTEIKIMO, ADMINISTRAVIMO IR GRĄŽINIMO INFORMACINĖS SISTEMOS NUOSTATŲ IR DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO
Vadovaudamasis Valstybinio studijų fondo nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 1993 m. liepos 21 d. nutarimu Nr. 540 „Dėl Valstybinio studijų fondo nuostatų patvirtinimo“ (Žin., 1993, Nr. 32-741; 2005, Nr. 34-1098; 2009, Nr. 102-4256), 11.8 punktu, Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 „Dėl Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių patvirtinimo“ (Žin., 2004, Nr. 58-2061), 8 punktu bei Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 „Dėl elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose“ (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 9 punktu:
1. Tvirtinu Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos nuostatus (pridedama);
2. Tvirtinu Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos duomenų saugos nuostatus (pridedama);
3. Skiriu Valstybinio studijų fondo Informacinių technologijų skyriaus vedėją Viačeslavą Kaledą Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos saugos įgaliotiniu;
4. Pavedu Valstybinio studijų fondo Informacinių technologijų skyriaus vedėjui Viačeslavui Kaledai iki 2010 m. lapkričio 1 d. parengti ir teisės aktų nustatyta tvarka suderinti:
4.1. Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisykles;
4.2. Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos veiklos tęstinumo valdymo planą;
PATVIRTINTA
Lietuvos valstybinio
mokslo ir studijų fondo direktoriaus
2007 m. gruodžio 14 d. įsakymu Nr. V1-71
(Valstybinio studijų fondo direktoriaus
2010 m. rugsėjo 14 d. įsakymo Nr. V1-52 redakcija)
PASKOLŲ STUDENTAMS SUTEIKIMO, ADMINISTRAVIMO IR GRĄŽINIMO INFORMACINĖS SISTEMOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos nuostatai (toliau – Nuostatai) reglamentuoja Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos (toliau – IS „Paskola-3“) steigimo pagrindą ir tikslus, organizacinę struktūrą, informacinę struktūrą, funkcinę struktūrą, kaupiamų duomenų šaltinius, IS „Paskola-3“ duomenų saugos reikalavimus, IS „Paskola-3“ finansavimą, modernizavimą ir likvidavimą.
II. STEIGIMO PAGRINDAS IR TIKSLAI
2. IS „Paskola-3“:
2.1. steigiama įgyvendinant šiuos teisės aktus:
2.1.1. Lietuvos Respublikos mokslo ir studijų įstatymo (Žin., 2009, Nr. 54-2140) 14 ir 74 straipsnius;
2.1.2. Valstybės paskolų ir valstybės remiamų paskolų studentams suteikimo, administravimo ir grąžinimo tvarkos aprašą, patvirtintą Lietuvos Respublikos Vyriausybės 2009 m. gegužės 27 d. nutarimu Nr. 480 „Dėl Valstybės paskolų ir valstybės remiamų paskolų studentams suteikimo, administravimo ir grąžinimo tvarkos aprašo patvirtinimo“ (Žin., 2009, Nr. 64-2569) (toliau – Aprašas);
2.1.3. Paskolų teikimo studentams nuostatus, patvirtintus Lietuvos valstybinio mokslo ir studijų fondo direktoriaus 2009 m. rugpjūčio 24 d. įsakymu Nr.V1-29 „Dėl paskolų teikimo studentams nuostatų patvirtinimo“ (Žin., 2009, Nr. 102-4278);
2.2. steigiama ir tvarkoma vadovaujantis šias teisės aktais:
2.2.1. Valstybinio studijų fondo nuostatais, patvirtintais Lietuvos Respublikos Vyriausybės 1993 m. liepos 21 d. nutarimu Nr. 540 „Dėl Valstybinio studijų fondo nuostatų patvirtinimo“ (Žin., 1993, Nr. 32-741, 2005, Nr. 34-1098; 2009, Nr. 102-4256; 2010, Nr. 59-2901);
2.2.2. Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 „Dėl Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių patvirtinimo“ (Žin., 2004, Nr. 58-2061; 2007, Nr. 110-4506; 2010, Nr. 48-2316);
2.2.3. Informacinės visuomenės plėtros komiteto prie Lietuvos Respublikos Vyriausybės direktoriaus 2004 m. spalio 15 d. įsakymu Nr. T-131 „Dėl valstybės informacinių sistemų kūrimo metodinių dokumentų patvirtinimo“ (Žin., 2004, Nr. 155-5679; 2005 Nr. 34-1134);
3. IS „Paskola-3“ tikslas – užtikrinti efektyvų paskolų administravimą, teikiant, kaupiant, sisteminant ir analizuojant duomenis apie paskolos gavėjus ir paskolas, reikalingus Valstybiniam studijų fondui (toliau – Fondas) administruojant:
3.1. paskolas studijų įmokoms mokėti, jei jos nebuvo sumokėtos Lietuvos Respublikos valstybės biudžeto lėšomis (suteiktos nuo 2003 m. sausio 1 d. iki 2009 m. gegužės 30 d. studentams, kurie pradėjo studijas nuo 2002–2003 studijų metų iki 2008–2009 metų studijų metų) bei valstybės paskolas (teikiamos nuo 2009 m. gegužės 31 d.) studentams, mokantiems Lietuvos Respublikos mokslo ir studijų įstatymo 94 straipsnio 4 dalyje nustatyto dydžio studijų įmoką (toliau vadinama paskola studijų įmokai mokėti);
3.4. paskolas dalinėms studijoms pagal tarptautines sutartis ir susitarimus (suteiktos nuo 2003 m. sausio 1 d. iki 2009 m. gegužės 30 d.) bei paskolas dalinėms studijoms pagal tarptautines (tarpžinybines) sutartis (teikiamos nuo 2009 m. gegužės 31 d., toliau – paskolos dalinėms studijoms užsienyje).
IS „Paskola-3“ kaupiamų asmens duomenų tvarkymo tikslas – valstybės paskolų, valstybės remiamų paskolų suteikimas, administravimas ir grąžinimo kontrolė ir iki Aprašo įsigaliojimo valstybės lėšomis suteiktų ir Fondo administruojamų paskolų grąžinimo kontrolė.
4. Valstybės lėšomis iki Aprašo įsigaliojimo išduotos paskolos yra Nuostatų 3.1, 3.3, 3.4 punktuose nurodytų rūšių paskolos, suteiktos iki 2009–2010 studijų metų. Valstybės paskolos yra Nuostatų 3.1 punkte nurodytos paskolos, suteiktos 2009–2010 ir vėlesniais studijų metais. Valstybės remiamos paskolos yra Nuostatų 3.2, 3.3, 3.4 punktuose nurodytos paskolos su valstybės garantija, suteiktos iš kredito įstaigų lėšų 2009–2010 ir vėlesniais studijų metais. Šiame punkte nurodytos paskolos toliau šiuose Nuostatuose kartu vadinamos paskolomis;
5. IS „Paskola-3“ pagrindinės funkcijos – automatizuotas paskolos gavėjų prašymų-anketų pateikimo, informacijos apie paskolas ir jų grąžinimą pateikimo paskolos gavėjui, informacinių pranešimų siuntimo paskolos gavėjui, studentų, kuriems siūloma sudaryti valstybės paskolų sutartis, sąrašo bei studentų, kuriems siūloma sudaryti valstybės remiamų paskolų sutartis, sąrašo, sutarčių sudarymo ir pasirašymo, valstybės paskolų išmokėjimo, valstybės remiamų paskolų palūkanų apmokėjimo, valstybės garantijos, kitų įsipareigojimų, skolininkų (įsipareigojimų vykdymo), paskolų grąžinimo, paskolų grąžinimo grafiko keitimo, teismo proceso, siunčiamų dokumentų, buhalterinės atskaitomybės, apibendrintos informacijos apie paskolas, informacinės sistemos, vartotojų nustatymo, žinynų, studijų duomenų pasikeitimų, duomenų apie asmenis, išbrauktus iš studentų sąrašų, perėjimo prie euro valiutos administravimas, valstybės paskolų ir valstybės remiamų paskolų suteikimo ir išmokėjimo paslaugų teikimas elektroninėje erdvėje.
III. ORGANIZACINĖ STRUKTŪRA
7. IS „Paskola-3“ organizacinę struktūrą sudaro:
7.3. IS „Paskola-3“ duomenų teikėjai – valstybės institucijos ir registrai, nuolat teikiantys duomenis iš informacinių sistemų, valstybės ir (ar) žinybinių registrų, nurodyti Nuostatų 12 punkte;
7.4. IS „Paskola-3“ kaupiamų duomenų šaltiniai – juridiniai asmenys, išskyrus IS „Paskola-3“ duomenų teikėjus, ir (ar) fiziniai asmenys, teikiantys IS „Paskola-3“ pirminius duomenis, nurodyti Nuostatų 13 punkte;
9. Fondas, kaip IS „Paskola-3“ valdytojas, atlieka šias funkcijas:
9.2. užtikrina, kad IS „Paskola-3“ būtų tvarkoma vadovaujantis Lietuvos Respublikos įstatymais, šiais Nuostatais ir kitais teisės aktais;
9.3. sprendžia klausimus dėl IS „Paskola-3“ techninių ir programinių priemonių įsigijimo, įdiegimo ir modernizavimo;
9.4. analizuoja teisines, technines, technologines, metodologines ir organizacines IS „Paskola-3“ tvarkymo problemas ir priima sprendimus dėl jos tvarkymo užtikrinimo;
11. Fondas, kaip IS „Paskola-3“ tvarkytojas, atlieka šias funkcijas:
11.1. tvarko IS „Paskola-3“, kurioje kaupiami, atnaujinami ir saugomi IS „Paskola-3“ duomenys, bei užtikrina šių duomenų saugą;
11.2. užtikrina IS „Paskola-3“ duomenų bazės, kurioje kaupiami, atnaujinami ir saugomi duomenys, administravimą bei saugą;
11.5. organizuoja darbuotojų, dirbančių su IS „Paskola-3“, apmokymą bei periodišką jų kvalifikacijos kėlimą;
11.6. pagal duomenų teikimo sutartis ir prašymus teikia IS „Paskola-3“ duomenis valstybės institucijoms bei įstaigoms, kitiems duomenų gavėjams bei gauna ir naudoja valstybės institucijų bei įstaigų informacinių sistemų, valstybės ir (ar) žinybinių registrų duomenis įstatymų, kitų teisės aktų, reglamentuojančių duomenų teikimą, ir šių Nuostatų nustatyta tvarka.
12. IS „Paskola-3“ duomenų teikėjai yra:
12.4. Lietuvos Respublikos socialinės apsaugos ir darbo ministerija (Socialinės paramos šeimai informacinė sistema (toliau – SPIS));
13. IS „Paskola-3“ kaupiamų duomenų šaltiniai:
14. IS „Paskola-3“ duomenų gavėjai:
IV. INFORMACINĖ STRUKTŪRA
15. IS „Paskola-3“ renkama, apdorojama ir kaupiama visa šių Nuostatų 3 punkte nurodytam tikslui įgyvendinti reikalinga informacija apie paskolos gavėją ir jam suteiktas paskolas. Duomenys saugomi dviejose duomenų bazėse – centrinėje ir Fondo vidinio tinklo aplikacijų serverio (toliau – WEB) duomenų bazėje:
15.1. WEB duomenų bazė skirta pradinių paskolos gavėjų duomenų surinkimui, studentų, kuriems siūloma sudaryti valstybės remiamų paskolų sutartis, sąrašo bei studentų, kuriems siūloma sudaryti valstybės paskolų sutartis, sąrašo sudarymui, studentų konkursinės eilės palūkanoms valstybės lėšomis apmokėti sudarymui, paskolos gavėjų paimtų paskolų istorijai atvaizduoti. Negavusių paskolų studentų asmens duomenys neatstatomai sunaikinami;
16. WEB duomenų bazėje kaupiami duomenys:
16.1. paskolos gavėjo anketiniai duomenys:
16.1.18. požymis, kad studentas neturi teisės užimti valstybės finansuojamos studijų vietos ar gauti studijų kainos kompensacijos;
16.1.19. požymis, kad studentas išvyksta dalinėms studijoms pagal tarptautines (tarpžinybines) sutartis;
16.2. studentų, kuriems siūloma sudaryti valstybės remiamų paskolų sutartis, sąrašų duomenys:
16.3. paskolos sutarčių duomenys (valstybės remiamos paskolos):
16.4. paskolos išmokėjimo duomenys (valstybės remiamos paskolos):
16.5. duomenys apie kredito įstaigos gautas įmokas (valstybės remiamos paskolos):
16.6. duomenys apie paskolų grąžinimo atidėjimus, atleidimą nuo paskolos grąžinimo (valstybės remiamos paskolos):
16.6.1. kreipimosi į Fondą dėl paskolos grąžinimo termino atidėjimo, atleidimo nuo paskolos grąžinimo data;
16.6.2. paskolos grąžinimo termino atidėjimo, atleidimo nuo paskolos grąžinimo sprendimo priėmimo data;
16.6.3. paskolos grąžinimo termino atidėjimo, atleidimo nuo paskolos grąžinimo sprendimo priėmimo numeris;
16.6.6. požymis, kad grąžinimo termino atidėjimo laikotarpiu palūkanas už paskolos gavėją apmoka Fondas;
16.6.8. dokumento, įrodančio paskolos grąžinimo termino atidėjimo, atleidimo nuo paskolos grąžinimo priežastį, numeris;
16.7. Gyventojų registro tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos teikiami duomenys (Lietuvos Respublikos gyventojų registras):
16.8. Lietuvos Respublikos švietimo ir mokslo ministerijos teikiami duomenys (Studentų registras):
16.8.9. požymis, kad studentas išvyksta dalinėms studijoms pagal tarptautines (tarpžinybines) sutartis;
17. Centrinėje duomenų bazėje (CDB) kaupiami duomenys:
17.1. studentų, kuriems siūloma sudaryti valstybės paskolų sutartis, sąrašų duomenys:
17.2. paskolos sutarčių duomenys (valstybės paskolos):
17.3. paskolos sutarčių duomenys, perėmus paskolos gavėjo įsipareigojimą grąžinti paskolą kredito įstaigai (valstybės remiamos paskolos):
17.4. paskolos sutarčių duomenys (valstybės lėšomis iki Aprašo įsigaliojimo išduotos paskolos):
17.5. paskolos grąžinimo grafikų duomenys (valstybės paskolos ir valstybės lėšomis iki Aprašo įsigaliojimo išduotos paskolos):
17.6. požymis, kad paskola teismo sprendimu padalinta keliems asmenims, teismo sprendimo data, bylos numeris ir teismo pavadinimas;
17.7. paskolos išmokėjimo duomenys (valstybės paskolos ir valstybės lėšomis iki Aprašo įsigaliojimo išduotos paskolos):
17.8. duomenys apie gautas įmokas (valstybės paskolos ir valstybės lėšomis iki Aprašo įsigaliojimo išduotos paskolos):
17.9. duomenys apie grąžintas sumas (valstybės paskolos ir valstybės lėšomis iki Aprašo įsigaliojimo išduotos paskolos):
17.10. Duomenys apie grąžintas už paskolos gavėją kredito įstaigai sumokėtas sumas vykdant garantinius įsipareigojimus ar perėmus paskolos gavėjo teises ir pareigas pagal valstybės remiamų paskolų sutartis sumas (kitų įsipareigojimų vykdymas)(valstybės remiamos paskolos):
17.10.1. paraišką dėl garantinių/kitų įsipareigojimų vykdymo pateikusio kredito įstaigos darbuotojo pareigos, vardas, pavardė;
17.10.6. vykdant garantinius įsipareigojimus/kitus įsipareigojimus Fondo kredito įstaigai sumokėta paskolos dalies suma;
17.10.7. vykdant garantinius įsipareigojimus/kitus įsipareigojimus Fondo kredito įstaigai sumokėta palūkanų suma;
17.10.8. paskolos gavėjo įsiskolinimas kredito įstaigai, susidaręs iki paskolos gavėjo kreipimosi į Fondą dėl paskolos grąžinimo termino atidėjimo/atleidimo nuo paskolos grąžinimo dienos;
17.10.9. paskolos gavėjo įsiskolinimas kredito įstaigai, susidaręs nuo paskolos gavėjo kreipimosi į Fondą dėl paskolos grąžinimo termino atidėjimo/atleidimo nuo paskolos grąžinimo iki sutarties dėl paskolos gavėjo teisių ir pareigų pagal valstybės remiamos paskolos sutartį perėmimo/ kredito įstaigos sutikimo dėl paskolos gavėjo teisių ir pareigų pagal valstybės remiamos paskolos sutartį perėmimo pateikimo Fondui dienos;
17.10.10. paskolos gavėjo įsiskolinimas kredito įstaigai, susidaręs nuo sutarties dėl paskolos gavėjo teisių ir pareigų pagal valstybės remiamos paskolos sutartį perėmimo/kredito įstaigos sutikimo dėl paskolos gavėjo teisių ir pareigų pagal valstybės remiamos paskolos sutartį perėmimo pateikimo Fondui dienos iki pirmos įmokos perėmus paskolos gavėjo teises ir pareigas dienos bei pirmos eilinės įmokos suma;
17.11. Duomenys apie paskolos gavėjo grąžintas sumas Fondui įvykdžius garantinius įsipareigojimus ir (arba) kitus įsipareigojimus (perėmus paskolos gavėjo teises ir pareigas pagal valstybės remiamos paskolos sutartį):
17.12. Duomenys apie paskolos gavėjo įmokas Fondui įvykdžius garantinius įsipareigojimus ir (arba) kitus įsipareigojimus (perėmus paskolos gavėjo teises ir pareigas pagal valstybės remiamų paskolų sutartis);
17.12.9. paskolos gavėjui priskaičiuota suma, Fondui įvykdžius įsipareigojimus pagal valstybės garantiją;
17.12.10. paskolos gavėjo grąžinta Fondui suma, įvykdžius įsipareigojimus pagal valstybės garantiją;
17.13. Duomenys apie paskolų grąžinimo terminų atidėjimą/pakeitimą, nutraukimą (valstybės paskolos ir valstybės lėšomis išduotų iki Aprašo įsigaliojimo išduotos paskolos):
17.13.1. nuo kurių metų kurio ketvirčio paskolos grąžinimo terminas atidėtas/pakeistas, paskolos grąžinimas nutrauktas;
17.13.6. dokumento, įrodančio paskolos grąžinimo termino atidėjimo/pakeitimo/nutraukimo priežastį, numeris;
17.13.7. dokumento, įrodančio paskolos grąžinimo termino atidėjimo/pakeitimo/nutraukimo priežastį, data;
17.13.8. dokumentą, įrodantį paskolos grąžinimo termino atidėjimo/pakeitimo/nutraukimo priežastį, išdavusios įstaigos pavadinimas;
17.13.9. siunčiamo rašto dėl informavimo apie paskolos grąžinimo termino atidėjimą/ pakeitimą/nutraukimą data ir numeris;
17.14. Duomenys apie paskolų grąžinimo atidėjimus, perėmus paskolos gavėjo teises ir pareigas pagal valstybės remiamų paskolų sutartis (valstybės remiamos paskolos):
17.14.1. paskolos gavėjo kreipimosi į Fondą dėl paskolos grąžinimo termino atidėjimo, atleidimo nuo paskolos grąžinimo data;
17.14.2. paskolos grąžinimo termino atidėjimo/atleidimo nuo paskolos grąžinimo sprendimo priėmimo data;
17.14.3. paskolos grąžinimo termino atidėjimo/atleidimo nuo paskolos grąžinimo sprendimo priėmimo numeris;
17.14.6. požymis, kad paskolos grąžinimo termino atidėjimo laikotarpiu palūkanas už paskolos gavėją apmoka Fondas;
17.14.7. paskolos grąžinimo termino atidėjimo, atleidimo nuo paskolos grąžinimo priežastis/ požymis;
17.14.8. dokumento, įrodančio paskolos grąžinimo termino atidėjimo/atleidimo nuo paskolos grąžinimo priežastį, numeris;
17.15. Duomenys apie teisminius procesus:
17.15.28. bylinėjimosi išlaidų rūšis ir dydis, data, kada patirtos bylinėjimosi išlaidos, data, kada atlygintos bylinėjimosi išlaidos;
17.16. Duomenys apie beviltiškas, revizuojamas, nurašytas skolas:
17.17. Lietuvos darbo biržos prie Lietuvos Respublikos socialinės apsaugos ir darbo ministerijos teikiami duomenys (Lietuvos darbo biržos kompiuterizuota informacinė sistema):
17.18. Socialinės apsaugos ir darbo ministerijos teikiami duomenys (SPIS):
17.19. Neįgalumo ir darbingumo nustatymo tarnybos prie Socialinės apsaugos ir darbo ministerijos teikiami duomenys (Neįgalumo ir darbingumo nustatymo tarnybos informacinė sistema):
17.20. Valstybinio socialinio draudimo fondo valdybos prie Socialinės apsaugos ir darbo ministerijos teikiami duomenys (Valstybinio socialinio draudimo fondo valdybos prie Socialinės apsaugos ir darbo ministerijos informacinė sistema):
17.21. Lietuvos Respublikos švietimo ir mokslo ministerijos teikiami duomenys (Studentų registras):
17.21.9. požymis, kad studentas išvyksta dalinėms studijoms pagal tarptautines (tarpžinybines) sutartis;
17.22. Duomenys apie mokslo ir studijų institucijas:
V. FUNKCINĖ STRUKTŪRA
19. IS „Paskola-3“ infrastruktūra apima techninę ir programinę įrangą, kompiuterinius tinklus ir sudaro procesą valdančių komponenčių pamatą.
20. IS „Paskola-3“ aplikacijų lygmenį sudaro komponentai, realizuojantys duomenų apdorojimo procesus. IS „Paskola-3“ duomenims įvesti, peržiūrėti, koreguoti, analizuoti ir atvaizduoti naudojamos klientinės aplikacijos.
21. WEB serverio lygmenyje IS „Paskola-3“ atlieka tokias funkcijas:
21.1. formuoja prašymus-anketas ir leidžia juos pildyti mokslo ir studijų institucijų studentams, pretenduojantiems gauti valstybės paskolą ir (ar) valstybės remiamą paskolą;
21.3. leidžia spausdinti prašymus-anketas, leidžia koreguoti jų duomenis, esant pasikeitimams juose, taip pat atvaizduoja juos kompiuterio ekrane;
21.4. leidžia mokslo ir studijų institucijų atsakingiems darbuotojams pildyti ir koreguoti duomenis apie studentų, pretenduojančių gauti paskolas, studijas;
21.5. sudaro, leidžia tikrinti ir tvirtinti studentų, pateikusių prašymus-anketas valstybės remiamai paskolai ir (ar) valstybės paskolai gauti, sąrašus;
21.6. sudaro studentų, kuriems siūloma sudaryti valstybės remiamų paskolų sutartis, sąrašus ir studentų, kuriems siūloma sudaryti valstybės paskolų sutartis, sąrašus;
22. Centrinės duomenų bazės lygmenyje IS „Paskola-3“ atlieka tokias funkcijas:
24. Klientinės aplikacijos atlieka tokias funkcijas: procesų valdymas, duomenų įvedimas (paskolos grąžinimo atidėjimas, teisminių procesų ir rezultatų duomenų įvedimas), įvedamų duomenų kontrolė, paieška ir koregavimas, užklausų formavimas, ataskaitų formavimas. IS „Paskola-3“ administravimo priemonės skirtos sistemos instaliavimui, apsaugos organizavimui, duomenų kopijavimui ir atstatymui, sistemos vartotojų įvedimui ir teisių suteikimui.
25. Duomenų įvedimo ir jų formavimo metu IS „Paskola-3“ naudojamos kontrolės priemonės, kad neteisingi ir netikslūs duomenys nebūtų įvedami į sistemos duomenų bazes.
26. IS „Paskolą -3“ komponentės ir jų atliekamos funkcijos:
26.1. Paskolos gavėjo modulis, kurio funkcija yra suteikti galimybę potencialiam Fondo paskolos gavėjui, naudojantis Fondo WEB serverio aplikacija, pateikti prašymą-anketą paskolai gauti, siųsti jiems informacinius pranešimus, susijusius su paskolos suteikimu, bei esamiems paskolų gavėjams suteikti informaciją apie jų paimtas paskolas bei jų grąžinimą, taip pat matyti informaciją apie tai, kiek ir kada Fondas sumokėjo už paskolos gavėją kredito įstaigai pagal valstybės garantiją bei vykdant kitus įsipareigojimus;
26.2. Valstybės paskolų gavėjų sąrašų administravimo modulis, kurio funkcija yra suteikti galimybę formuoti ir spausdinti studentų, kuriems siūloma sudaryti valstybės paskolų sutartis, sąrašą prioriteto tvarka;
26.3. Valstybės remiamų paskolų gavėjų sąrašų administravimo modulis, kurio funkcija yra suteikti galimybę formuoti ir spausdinti studentų, kuriems siūloma sudaryti valstybės remiamų paskolų sutartis, sąrašą prioriteto tvarka ir studentų konkursinę eilę palūkanoms valstybės lėšomis apmokėti;
26.4. Sutarčių pasirašymo modulis, kurio funkcija yra leisti kredito įstaigai, į kurią kreipėsi studentas, kuriam siūloma sudaryti valstybės remiamos paskolos sutartį, patikrinti, ar asmuo yra minėtame sąraše, ar jam teikiama valstybės garantija, paskolos rūšis ir suma, kuriai teikiama valstybės garantija, leisti pamatyti asmens studijų duomenis, reikalingas valstybės remiamos paskolos sutarčiai sudaryti;
26.5. Sutarčių sudarymo modulis, kurio funkcija yra sudaryti galimybę atspausdinti patvirtintos formos valstybės paskolos sutartį su konkrečiu paskolos gavėju, užregistruoti sudarytą valstybės paskolos sutartį;
26.6. Valstybės paskolų išmokėjimo modulis, kurio funkcija yra sudaryti galimybę išmokėti valstybės paskolas paskolų gavėjams;
26.7. Valstybės remiamų paskolų palūkanų apmokėjimo modulis, kurio funkcijos yra administruoti valstybės remiamų paskolų palūkanų ar jų dalies apmokėjimą valstybės lėšomis už paskolos gavėjus kredito įstaigoms paskolos gavėjo studijų metu ar valstybės remiamos paskolos grąžinimo termino atidėjimo metu;
26.8. Valstybės garantijos modulis, kurio funkcija yra administruoti valstybės įsipareigojimų kredito įstaigoms pagal valstybės garantiją vykdymą;
26.9. Kitų įsipareigojimų vykdymo modulis, kurio funkcija yra administruoti paskolos gavėjo teisių ir pareigų pagal valstybės remiamos paskolos sutartį perėmimą;
26.10. Skolininkų modulis, kurio funkcija yra sekti, ar paskolos gavėjas vykdo įsipareigojimus pagal valstybės lėšomis iki Aprašo įsigaliojimo suteiktų paskolų, valstybės paskolų ir valstybės remiamų paskolų sutartis, bei teikti šiuos duomenis kredito įstaigoms;
26.11. Paskolų grąžinimo modulis, kurio funkcija yra sudaryti galimybę Fondo darbuotojui priskirti valstybės paskolos ar valstybės lėšomis iki Aprašo įsigaliojimo suteiktos paskolos grąžinimo įmoką, Fondo pagal valstybės garantiją sumokėtos sumos grąžinimo įmoką, perėmus įsipareigojimus pagal valstybės remiamos paskolos sutartį (įvykdžius kitus įsipareigojimus) Fondo kredito įstaigai sumokėtos sumos grąžinimo įmoką konkrečiam paskolos gavėjui, analizuoti šias įmokas ir vesti jų apskaitą;
26.12. Paskolų grąžinimo grafiko keitimo modulis, kurio funkcija yra sudaryti galimybę keisti paskolos grąžinimo termino pradžią ir pabaigą, atidėti paskolos grąžinimo terminą ar jį atnaujinti, nutraukti paskolos grąžinimą (atleisti paskolos gavėją nuo paskolos grąžinimo);
26.13. Teismo modulis, kurio funkcijos yra administruoti teismo procesų dėl paskolų gavėjų nevykdomų įsipareigojimų Fondui inicijavimą, fiskuoti šių procesų eigą bei skolų priverstinio išieškojimo procesą, administruoti procesinių palūkanų, bylinėjimosi išlaidų apskaitą, administruoti vykdomųjų dokumentų vykdymo procesų inicijavimą bei fiksuoti šių procesų eigą;
26.14. Siunčiamų dokumentų modulis, kurio funkcijos yra sudaryti galimybę pagal IS „Paskola-3“ duomenis parengti, išsaugoti, registruoti, siųsti bei atspausdinti paskolos gavėjams skirtus priminimus, pranešimus, įspėjimus, atsiskaitymo pažymas, raštus dėl nepriemokų ir permokų;
26.15. Buhalterinės atskaitomybės modulis, kurio funkcija yra beviltiškų ir nurašytų skolų administravimas;
26.16. Ataskaitų modulis, kurio funkcija yra pateikti bei atspausdinti apibendrintą buhalterinę, statistinę bei bendro pobūdžio informaciją apie paskolas;
26.17. Informacinės sistemos administravimo modulis, kurio funkcijos yra IS „Paskola-3“ vartotojų bei jų teisių administravimas, duomenų bazės rezervinis kopijavimas, duomenų bazės atstatymas iš rezervinės kopijos, IS „Paskola-3“ bei ataskaitų centralizuotas atnaujinimas, pagrindinės valiutos keitimas iš lito į eurą;
26.19. Žinynų modulis, kurio funkcija yra IS „Paskola-3“ žinynų administravimas (kredito įstaigų žinynas, mokslo ir studijų institucijų žinynas, mokslo ir studijų institucijų fakultetų žinynas, teismų žinynas, antstolių žinynas, bylinėjimosi išlaidų rūšių žinynas);
26.20. Studijų duomenų pasikeitimo sekimo modulis, kurio funkcijos yra leisti užfiksuoti pasikeitusius studijų duomenis, automatiniu būdu sudaryti studijų duomenų pasikeitimų sąrašą, Fondui perėmus paskolos gavėjo teises ir pareigas pagal valstybės remiamos paskolos sutartį, leisti pakeisti paskolos grąžinimo pradžios ir pabaigos datas, lesti perduoti kredito įstaigai duomenis apie pasikeitusius valstybės remiamos paskolos gavėjo studijų duomenis;
26.21. Asmenų, išbrauktų iš studentų sąrašų, duomenų automatinio apdorojimo modulis, kurio funkcija yra apdoroti gautus duomenis apie paskolos gavėjus, gavusius valstybes paskolas ir nutraukusius studijas, automatiškai formuojant sąrašą Fondo nustatytu formatu;
VI. KAUPIAMŲ DUOMENŲ ŠALTINIAI
28. Iš kaupiamų duomenų šaltinių gaunami šių Nuostatų 16.1, 16.2.7, 16.2.10–16.2.11, 16.2.17, 16.3–16.5, 16.6.7–16.6.9, 17.1.9, 17.1.11, 17.3, 17.6 17.9.9, 17.10, 17.13.3, 17.13.6–17.13.8, 17.14.7–17.14.9, 17.15.6–17.15.11, 17.15.15–17.15.19, 17.15.25–17.15.27, 17.22 punktuose nurodyti duomenys.
Iš kaupiamų duomenų šaltinių IS „Paskola-3“ duomenys gaunami vadovaujantis Asmens duomenų teisinės apsaugos įstatymo nuostatomis ir tik tie duomenys, kurie nėra gaunami iš kitų informacinių sistemų bei valstybės ir žinybinių registrų, tik apibrėžtais ir teisėtais tikslais bei tik tokios apimties, kuri būtina minėtiems duomenims rinkti ir toliau tvarkyti.
Iš duomenų šaltinių gauti duomenys tvarkomi vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, kitais teisės aktais, reglamentuojančiais duomenų tvarkymą.
VII. IS „PASKOLA-3“ SAUGA
29. Už IS „Paskola-3“ duomenų saugą pagal kompetenciją atsako Fondas kaip valdytojas ir tvarkytojas.
30. Fondas rengia ir, suderinęs su Lietuvos Respublikos vidaus reikalų ministerija, tvirtina IS „Paskola-3“ duomenų saugos nuostatus ir kitus IS „Paskola-3“ saugos politiką įgyvendinančius teisės aktus.
IS „Paskola-3“ duomenų saugos nuostatai rengiami ir tvirtinami vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. balandžio 25 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891).
31. Fondas parenka tinkamas organizacines ir technines priemones, skirtas apsaugoti asmens duomenis nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo, vadovaudamasis Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71 (Žin., 2008, Nr. 135-5298).
32. Asmenys, dalyvaujantys tvarkant IS „Paskola-3“ duomenis, bei asmenys, turintys teisę susipažinti su IS „Paskola-3“ duomenimis ir jais naudotis, privalo saugoti asmens duomenų paslaptį įstatymų ir kitų teisės aktų nustatytą laiką. Šie asmenys privalo pasirašyti pasižadėjimus, kad saugos asmens duomenų paslaptį ir nepažeis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo.
34. IS „Paskola-3“ duomenų saugą reglamentuoja:
34.2. Bendrieji elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimai, patvirtinti Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 „Dėl duomenų saugos valstybės ir savivaldybių informacinėse sistemose“ (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891);
34.6. Saugos dokumentų turinio gairės, patvirtintos Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. IV-172 (Žin., 2007, Nr. 53-2070).
VIII. IS „PASKOLA-3“ FINANSAVIMAS
IX. IS „PASKOLA-3“ MODERNIZAVIMAS IR LIKVIDAVIMAS
36. IS „Paskola-3“ modernizuojama ir likviduojama Lietuvos Respublikos įstatymų ir Lietuvos Respublikos Vyriausybės nustatyta tvarka.
37. Likviduojant IS „Paskola-3“, jos duomenys perduodami kitai informacinei sistemai arba sunaikinami, arba perduodami valstybės archyvams vadovaujantis Lietuvos Respublikos dokumentų ir archyvų įstatymo (Žin., 1995, Nr. 107-2389; 2004, Nr. 57-1982) nustatyta tvarka.
X. BAIGIAMOSIOS NUOSTATOS
38. IS „Paskola-3“ tvarkytojo darbuotojai, turintieji informacinės sistemos tvarkymo teises, turi būti supažindinti su IS „Paskola-3“ nuostatais bei duomenų saugos nuostatais, IS „Paskola-3“ darbo instrukcija, saugaus darbo su duomenimis taisyklėmis, duomenų skaitmeninėje laikmenoje kopijavimo, saugojimo ir atstatymo taisyklėmis ir raštiškai sutikę laikytis šių teisės aktų reikalavimų.
39. IS „Paskola-3“ duomenys teikiami ir gaunami vadovaujantis Asmens duomenų teisinės apsaugos įstatymo nuostatomis.
40. Duomenų teikėjai ir gavėjai, duomenų subjektas turi Asmens duomenų teisinės apsaugos įstatyme numatytas teises ir pareigas ir jas įgyvendina Asmens duomenų teisinės pasaugos įstatymo nustatyta tvarka.
41. Duomenų gavėjams IS „Paskola-3“ duomenys teikiami vadovaujantis Asmens duomenų teisinės apsaugos įstatymo nuostatomis ir tik tie IS „Paskola-3“ duomenys, kuriuos duomenų gavėjas renka apibrėžtais ir teisėtais tikslais, bei tik tokios apimties, kuri būtina minėtiems duomenims rinkti ir toliau tvarkyti.
42. IS „Paskola-3“ naudojami klasifikatoriai:
42.1. Mokymo ar studijų formos klasifikatorius, patvirtintas Lietuvos Respublikos švietimo ir mokslo ministro 2008 m. gruodžio 4 d. įsakymu Nr. ISAK-3301 „Dėl Mokymo ar studijų formų klasifikatoriaus patvirtinimo“ (Žin., 2008, Nr. 148-5957; 2009, Nr. 93-3997, Nr. 100-4199);
42.2. Studijų pakopų klasifikatorius, patvirtintas Lietuvos Respublikos švietimo ir mokslo ministro 2010 m. kovo 10 d. įsakymu V-319 „Dėl Studijų pakopų klasifikatoriaus patvirtinimo“ (Žin., 2010, Nr. 32-1507).
SUDERINTA Lietuvos Respublikos vidaus reikalų ministerijos 2010-08-06 raštu Nr. 1D-6143(6) |
SUDERINTA Gyventojų registro tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos 2010-07-29 raštu Nr. (29)9R-1909 |
SUDERINTA Lietuvos darbo biržos prie Socialinės apsaugos ir darbo ministerijos 2010-06-21 raštu Nr. Sd-2217-(12.2) |
SUDERINTA Informacinės visuomenės plėtros komiteto prie Susisiekimo ministerijos 2010-08-04 raštu Nr. (13)S-990 |
SUDERINTA Lietuvos Respublikos socialinės apsaugos ir darbo ministerijos 2010-06-22 raštu Nr. (18.7-12)SD-4248 |
SUDERINTA Neįgalumo ir darbingumo nustatymo tarnybos prie Socialinės apsaugos ir darbo ministerijos 2010-06-30 raštu Nr. R-6838 |
SUDERINTA Valstybinės duomenų apsaugos inspekcijos 2010-09-10 raštu Nr. 2R-2690 (3.33) |
SUDERINTA Lietuvos Respublikos švietimo ir mokslo ministerijos 2010-07-13 raštu Nr. 42-01-R-4927 |
SUDERINTA Valstybinio socialinio draudimo fondo valdybos prie Socialinės apsaugos ir darbo ministerijos 2010-06-30 raštu Nr. (1.9.1)1-3927 |
PATVIRTINTA
Lietuvos valstybinio mokslo
ir studijų fondo direktoriaus
2007 m. gruodžio 14 d. įsakymu Nr. V1-71
(Valstybinio studijų fondo direktoriaus
2010 m. rugsėjo 14 d. įsakymo Nr. V1-52 redakcija)
PASKOLŲ STUDENTAMS SUTEIKIMO, ADMINISTRAVIMO IR GRĄŽINIMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos duomenų saugos nuostatai (toliau – IS „Paskola-3“ duomenų saugos nuostatai) nustato principus ir taisykles, užtikrinančias saugų Paskolų studentams suteikimo, administravimo ir grąžinimo informacinės sistemos (toliau – IS „Paskola-3“) elektroninės informacijos tvarkymą.
2. IS „Paskola-3“ duomenų saugos nuostatuose vartojamos sąvokos:
IS „Paskola-3“ tvarkytojas – Valstybinis studijų fondas (toliau –Fondas);
Administratorius – Fondo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, atliekantis IS „Paskola-3“ priežiūrą;
Saugos įgaliotinis – informacinės sistemos valdytojo paskirtas valstybės tarnautojas arba darbuotojas, dirbantis pagal darbo sutartį, įgyvendinantis elektroninės informacijos saugą IS „Paskola-3“;
Duomenų teikėjai – Lietuvos darbo birža prie Lietuvos Respublikos socialinės apsaugos ir darbo ministerijos, Gyventojų registro tarnyba prie Lietuvos Respublikos vidaus reikalų ministerijos, Valstybinio socialinio draudimo fondo valdyba prie Socialinės apsaugos ir darbo ministerijos, Lietuvos Respublikos socialinės apsaugos ir darbo ministerija (Socialinės paramos šeimai informacinė sistema (toliau – SPIS)), Lietuvos Respublikos švietimo ir mokslo ministerija (Studentų registras), Neįgalumo ir darbingumo nustatymo tarnyba prie Socialinės apsaugos ir darbo ministerijos, kitos valstybės institucijos ir įstaigos, nuolat teikiančios duomenis iš kitų informacinių sistemų, valstybės ir (ar) žinybinių registrų;
Duomenų šaltiniai – mokslo ir studijų institucijos, Lietuvos aukštųjų mokyklų asociacija bendrajam priėmimui organizuoti (LAMA BPO), kredito įstaigos, studentai/paskolų gavėjai, kiti juridiniai ir (ar) fiziniai asmenys;
Duomenų gavėjai – kredito įstaigos, mokslo ir studijų institucijos, Lietuvos Respublikos švietimo ir mokslo ministerija (Studentų registras), Lietuvos Respublikos finansų ministerija, studentai/ paskolų gavėjai, kiti juridiniai ir (ar) fiziniai asmenys, turintys įstatymų nustatytą teisę gauti duomenis ir pateikę prašymus, IS „Paskola-3“ valdytojo nustatyta tvarka;
IS „Paskola-3“ naudotojas – IS „Paskola-3“ duomenų gavėjas, duomenų teikėjas, duomenų šaltinis arba IS „Paskola-3“ tvarkytojo darbuotojas, kuris turi teisę naudotis IS „Paskola-3“ ištekliais numatytoms funkcijoms atlikti. Jeigu toliau tekste IS „Paskola-3“ naudotojams keliami konkretūs reikalavimai dėl IS „Paskola-3“ duomenų saugos veiksmų, tai IS „Paskola-3“ naudotojas suprantamas kaip konkretus fizinis asmuo, kuris naudojasi IS „Paskola-3“ ištekliais;
Elektroninės informacijos saugos incidentas – įvykis ar veiksmas, kuris gali sudaryti neteisėto prisijungimo prie IS „Paskola-3“ galimybę, sutrikdyti ar pakeisti IS „Paskola-3“ veiklą, sunaikinti, sugadinti ar pakeisti elektroninę informaciją, panaikinti ar apriboti galimybę naudotis elektronine informacija, sudaryti sąlygas neleistinai elektroninę informaciją pasisavinti, paskleisti ar kitaip panaudoti;
Kitos IS „Paskola-3“ duomenų saugos nuostatuose vartojamos sąvokos atitinka sąvokas, nustatytas Lietuvos Respublikos įstatymuose ir kituose teisės aktuose bei Lietuvos standartuose LST ISO/IEC 17799:2006 ir LST ISO/IEC 27001:2006.
3. Elektroninės informacijos saugumo tikslas – sudaryti sąlygas saugiai ir nenutrūkstamai automatizuotu būdu tvarkyti elektroninę informaciją IS „Paskola-3“.
5. Informacinės sistemos valdytojo tvirtinamos IS „Paskola-3“ saugaus elektroninės informacijos tvarkymo taisyklės, IS „Paskola-3“ veiklos tęstinumo valdymo planas, IS „Paskola-3“ naudotojų administravimo taisyklės yra saugos politiką įgyvendinantys teisės aktai, kurie įgyvendina IS „Paskola-3“ saugos politiką, kurią nustato IS „Paskola-3“duomenų saugos nuostatai.
6. IS „Paskola-3“ duomenų saugos nuostatai parengti vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2003, Nr. 2-45; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. IV-172 (Žin., 2007, Nr. 53-2070), Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis ir Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos saugos reikalavimais, patvirtintais Vidaus reikalų ministerijos 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160; 2008, Nr. 127-4866), ir kitais teisės aktais, reglamentuojančiais duomenų tvarkymo teisėtumą.
7. Pagrindinės IS „Paskola-3“ elektroninės informacijos saugumo užtikrinimo kryptys:
7.1. fizinė elektroninės informacijos apdorojimo priemonių (Fondo patalpos, tarnybinės stotys, elektroninės informacijos perdavimo įranga, programinė įranga) apsauga;
7.2. organizacinių saugaus darbo su duomenimis priemonių įgyvendinimas ir kontrolė (IS „Paskola-3“ duomenų gavėjų, duomenų teikėjų, duomenų šaltinių, IS „Paskola-3“ tvarkytojo darbuotojų teisių, įpareigojimų, atsakomybės ribų, detalių IS „Paskola -3“ elektroninės informacijos tvarkymo ir administravimo taisyklių nustatymas).
8. IS „Paskola-3“ tvarkymo įstaigos funkcijas atlieka Fondas, A.Goštauto g. 12-407, LT-01108 Vilnius. Fondas taip pat atlieka IS „Paskola-3“ valdytojo funkcijas. IS „Paskola-3“ valdytojo ir tvarkytojo atliekamos funkcijos nurodytos IS „Paskola-3“ nuostatuose.
9. Informacinės sistemos valdytojo funkcijos ir atsakomybė:
9.2. vadovauja ir organizuoja IS „Paskola-3“ veiklą, skirdamas IS „Paskola-3“ saugos įgaliotinį, IS „Paskola-3“ administratorių bei kitus darbuotojus;
9.3. kontroliuoja, kad IS „Paskola-3“ būtų tvarkoma vadovaujantis Fondo nuostatais, IS „Paskola-3“ nuostatais ir šiais IS „Paskola-3“ duomenų saugos nuostatais bei kitais teisės aktais;
10. Saugos įgaliotinio, įgyvendinančio IS „Paskola-3“ elektroninės informacijos saugą, funkcijos ir atsakomybė:
10.1. teikia informacinės sistemos valdytojui pasiūlymus dėl:
10.1.1. IS „Paskola-3“ administratoriaus paskyrimo (saugos įgaliotinis negali atlikti IS „Paskola-3“ administratoriaus funkcijų);
10.4. pasirašytinai supažindina IS „Paskola-3“ tvarkytojo darbuotojus, kitus IS „Paskola-3“ naudotojus, IS „Paskola-3“ administratorius su IS „Paskola-3“ duomenų saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą;
10.5. organizuoja IS „Paskola-3“ administratorių, IS „Paskola-3“ tvarkytojo darbuotojų ir kitų IS „Paskola-3“ naudotojų kvalifikacijos tobulinimą duomenų saugos klausimais, reguliariai jiems primena saugumo problemas (elektroniniu paštu, atmintinės naujai priimtiems darbuotojams ir pan.);
11. IS „Paskola-3“ administratoriaus funkcijos ir atsakomybė:
11.2. įvertina IS „Paskola-3“ naudotojų pasirengimą dirbti su IS „Paskola-3“ ir suteikia jos naudotojams teisę naudotis informacinės sistemos galimybėmis paskirtoms funkcijoms atlikti;
11.4. atlieka IS „Paskola-3“ sudarančių komponentų (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų sistemų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų) administravimą, pažeidžiamų vietų ir saugos reikalavimų atitikties nustatymą;
12. Duomenų sauga IS „Paskola-3“ užtikrinama vadovaujantis:
12.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804);
12.2. Bendraisiais elektroninės informacijos saugos valstybės ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2003, Nr. 2-45; 2007, Nr. 49-1891);
12.3. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos saugos reikalavimais, patvirtintais Vidaus reikalų ministerijos 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160; 2008, Nr. 127-4866);
12.4. Lietuvos standartais LST ISO/IEC 17799:2006, LST ISO/IEC 27001:2006, taip pat kitais Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, apibūdinančiais saugų informacinės sistemos duomenų tvarkymą;
II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
13. IS „Paskola-3“ tvarkoma elektroninė informacija, kuri yra nurodyta IS „Paskola-3“ nuostatuose. Šių duomenų konfidencialumo, vientisumo ir (ar) prieinamumo praradimas gali turėti neigiamą įtaką Fondo veiklai. Sutinkamai su Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis IS „Paskola-3“ priskiriama trečiajai informacinės sistemos kategorijai.
14. IS „Paskola-3“ kaupiami duomenys yra viešai neskelbtini ir pateikiami tik registruotiems IS „Paskola-3“ naudotojams. IS „Paskola-3“ duomenys gali būti teikiami šiais būdais:
14.1. IS „Paskola-3“ objekto duomenų paieška ir peržiūra kompiuterio ekrane pagal IS „Paskola-3“ naudotojo pateiktą užklausą, neperduodant pačių duomenų;
14.2. IS „Paskola-3“ duomenų teikimas duomenų perdavimo kanalu pagal duomenų IS „Paskola-3“ naudotojo pateiktą užklausą;
14.3. IS „Paskola-3“ duomenų ar duomenų pasikeitimų perdavimas duomenų perdavimo kanalu IS „Paskola-3“ naudotojui sutartu periodiškumu;
15. Prioritetinis IS „Paskola-3“ duomenų pateikimo būdas yra elektroninės informacijos priemonės. IS „Paskola-3“ prieinamumo lygis yra nemažiau kaip 90 proc. laiko darbo metu darbo dienomis. Siektinas IS „Paskola-3“ elektroninės informacijos prieinamumo lygis 99 proc.
16. Saugos įgaliotinis, atsižvelgdamas į Vidaus reikalų ministerijos išleistą metodinę priemonę „Rizikos analizės vadovas“, Lietuvos ir tarptautinius „Informacijos technologija. Saugumo technika“ grupės standartus, kasmet organizuoja IS „Paskola-3“ rizikos įvertinimą. Prireikus saugos įgaliotinis gali organizuoti neeilinį rizikos įvertinimą. IS „Paskola-3“ rizikos veiksnių vertinimas atliekamas kokybiniu rizikos vertinimo metodu.
17. IS „Paskola-3“ rizikos įvertinimas išdėstomas rizikos įvertinimo ataskaitoje. Rizikos įvertinimo ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos IS „Paskola-3“informacijos saugai. Svarbiausi rizikos veiksniai yra šie:
17.1. subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, fiziniai informacijos technologijų sutrikimai, duomenų perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kt.);
17.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis duomenims gauti, duomenų pakeitimas ir sunaikinimas, informacinių technologijų duomenų perdavimo tinklais sutrikdymai, saugumo pažeidimai, vagystės ir kt.);
18. Atsižvelgdamas į rizikos įvertinimo ataskaitą, informacinės sistemos valdytojas prireikus tvirtina rizikos įvertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
19. Siekdamas užtikrinti IS „Paskola-3“ duomenų saugos nuostatuose ir saugos politiką įgyvendinančiuose teisės aktuose nustatytų reikalavimų įgyvendinimo organizavimą ir kontrolę, saugos įgaliotinis ne rečiau kaip kartą per 2 metus organizuoja informacinių technologijų (toliau – IT) saugos atitikties vertinimą, kurio metu:
19.1. įvertinama IS „Paskola-3“ duomenų saugos nuostatų, saugos politiką įgyvendinančių teisės aktų ir realios duomenų saugos situacijos atitiktis;
19.3. tikrinama IS „Paskola-3“ tarnybinėse stotyse, administratorių, tvarkytojo darbuotojų kompiuterinėse darbo vietose įdiegta programinė įranga ir jos sąranka;
19.4. peržiūrima IS „Paskola-3“ administratoriui, IS „Paskola-3“ tvarkytojo darbuotojams, kitiems IS „Paskola-3“ naudotojams suteiktų teisių atitiktis jų vykdomoms funkcijoms;
19.5. įvertinamas pasirengimas užtikrinti IS „Paskola-3“ veiklos tęstinumą įvykus saugos incidentui;
20. Atlikus IT saugos atitikties vertinimą, rengiamas pastebėtų trūkumų šalinimo planas, kurį tvirtina, paskiria atsakingus vykdytojus ir nustato įgyvendinimo terminus informacinės sistemos valdytojas.
III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
22. Pagrindinė IS „Paskola-3“ duomenų pateikimo prieiga yra duomenų perdavimas duomenų perdavimo kanalu, panaudojant TCP/IP protokolą (Fondo vidiniame kompiuterių tinkle) bei saugų HTTPS protokolą (kituose tinkluose). IS „Paskola-3“ naudotojai identifikuojami ir jiems suteikiamos teisės informacinėje sistemoje pagal jiems suteiktą identifikatorių ir atitinkamą slaptažodį. Kaip papildoma priemonė, ribojanti prisijungimą prie IS „Paskola-3“, yra interneto prieigos taškų adresų (angl. IP address) filtravimas.
23. Kaip papildomas IS „Paskola-3“ duomenų pateikimo būdas yra duomenų pateikimas IS „Paskola-3“ duomenų gavėjams žodžiu, pažymų ar kitų dokumentų, kurie gali būti teikiami raštu ar elektroniniu būdu, formavimas.
24. IS „Paskola-3“ duomenų saugai yra taikomos tam tikros programinės įrangos naudojimo nuostatos:
24.1. IS „Paskola-3“ tarnybinėse stotyse, administratorių, IS „Paskola-3“ tvarkytojo darbuotojų kompiuterinėse darbo vietose įdiegta legali ir saugi programinė įranga (operacinė sistema su naujausiais būtinais pataisymais);
24.2. IS „Paskola-3“ tarnybinių stočių, IS „Paskola-3“ tvarkytojo darbuotojų kompiuterinių darbo vietų operacinių sistemų ir taikomųjų programų sąranka parenkama tokiu būdu, kad būtų užtikrintas didžiausias saugumo lygis (išjungiami nereikalingi darbui procesai ir reikmenys (angl. services), ribojamas arba išjungiamas priėjimas prie operacinės sistemos prievadų);
24.3. IS „Paskola-3“ tarnybinėse stotyse, IS „Paskola-3“ tvarkytojo darbuotojų kompiuterinėse darbo vietose įdiegiama programinė įranga, skirta apsisaugoti nuo kenksmingos programinės įrangos (virusų, programinės įrangos, skirtos šnipinėjimui, nepageidaujamo elektroninio pašto ir pan.). Programinė įranga atnaujinama kiekvieną darbo dieną. Programinę įrangą atnaujina ir kontroliuoja IS „Paskola-3“ tvarkytojo atsakingi darbuotojai;
25. Kompiuterinis tinklas, prie kurio prijungtos IS „Paskola-3“ tarnybinės stotys, IS „Paskola-3“ administratorių kompiuteriai nuo viešojo interneto yra atskirtas užkarda (angl. firewall).
26. IS „Paskola-3“ administratorius atsako už atsarginių IS „Paskola-3“ duomenų kopijų darymą ir saugojimą. Kopijų, iš kurių būtų galima atstatyti IS „Paskola-3“ duomenis, darymo ir saugojimo tvarka detaliai aprašoma IS „Paskola-3“ saugaus elektroninės informacijos tvarkymo taisyklėse.
27. IS „Paskola-3“ tvarkytojo darbuotojų kompiuterių prisijungimas nuotoliniu būdu prie Fondo informacinių resursų leidžiamas informacinės sistemos valdytojo leidimu, panaudojant VPN technologiją, duomenų šifravimą bei papildomas tapatybės nustatymo galimybes.
28. Informacijos pasikeitimo būdai su kitomis organizacijomis nustatomi asmens duomenų teikimo sutartimis. Teikiant elektroninę informacija, duomenys teikiami saugiu VPN-tuneliu, kuriame naudojami 3DES šifravimo algoritmas su SHA hesavimo funkcija.
Dalis Fondo nustatytų IS „Paskola-3“ naudotojų jungiasi prie Fondo WEB aplikacijos HTTPS protokolu, identifikuodami Fondo serverį jam išduotu SSL sertifikatu. Kita Fondo nustatytų IS „Paskola-3“ naudotojų dalis jungiasi prie sistemos fiziškai apsaugotomis ryšio linijomis, kurios neprieinamos iš išorės, autorizuodami save IS „Paskola-3“ naudotojo vardu bei slaptažodžiu.
IS „Paskola-3“ naudotojo vardo bei slaptažodžio apsauginis nuo jų parinkimo mechanizmas remiasi prailgintu autorizacijos laiku, kuris nuolat didėja priklausomai nuo nesėkmingų autorizacijų skaičiaus.
Duomenų subjektui asmens duomenys teikiami HTTPS protokolu autorizuojant duomenų subjektą per Elektroninės valdžios vartus.
IV. REIKALAVIMAI PERSONALUI
30. IS „Paskola-3“ saugos įgaliotinis privalo išmanyti informacijos saugos užtikrinimo principus, savo darbe vadovautis Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos saugos reikalavimais, patvirtintais Vidaus reikalų ministerijos 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160), Informacinių technologijų saugos atitikties vertinimo metodika, patvirtinta vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu Nr. 1V-156 (Žin., 2004, Nr. 80-2855), kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais, reglamentuojančiais IS „Paskola-3“ duomenų tvarkymą, standartais bei kitais dokumentais ir būti susipažinęs su esminiais reikalavimais, turėti atitinkamą kvalifikaciją, sugebėti prižiūrėti, kaip įgyvendinama saugos politika, taip pat turėti darbo su duomenų bazėmis, operacinėmis sistemomis, taikomosiomis programomis patirties.
31. IS „Paskola-3“ administratorius privalo išmanyti informacijos saugos principus, darbą su kompiuterių tinklais, mokėti užtikrinti jų saugumą, taip pat administruoti ir prižiūrėti duomenų bazes, turi būti susipažinęs su IS „Paskola-3“ duomenų saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais, taip pat kitomis vidaus ir darbo saugos taisyklėmis.
32. IS „Paskola-3“ tvarkytojų darbuotojai privalo turėti pagrindinius darbo su kompiuteriu įgūdžius, mokėti tvarkyti IS „Paskola-3“ duomenis IS „Paskola-3“ darbo instrukcijų nustatyta tvarka ir būti susipažinę su IS „Paskola-3“ nuostatais ir IS „Paskola-3“ duomenų saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais.
33. IS „Paskola-3“ naudotojai, kurie naudosis IS „Paskola-3 duomenimis, privalo turėti pagrindinius darbo su kompiuteriu įgūdžius, būti susipažinę su IS „Paskola-3“ duomenų saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais.
34. IS „Paskola-3“ tvarkytojo darbuotojai ir kiti IS „Paskola-3“ naudotojai, pastebėję saugos politikos pažeidimų, nusikalstamos veiklos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones, privalo nedelsdami apie tai pranešti IS „Paskola-3“ saugos įgaliotiniui ir/arba IS „Paskola-3“ administratoriui.
35. Esant elektroninės informacijos saugos incidentui, nenumatytai situacijai, IS „Paskola-3“ saugos įgaliotinio, IS „Paskola-3“ administratoriaus, IS „Paskola-3“ tvarkytojo darbuotojų ir kitų IS „Paskola-3“ naudotojų veiksmus reglamentuoja IS „Paskola-3“ veiklos tęstinumo valdymo planas.
36. IS „Paskola-3“ saugos įgaliotinis kartą per metus organizuoja IS „Paskola-3“ administratorių, IS „Paskola-3“ tvarkytojo darbuotojų ir kitų IS „Paskola-3“ naudotojų mokymus kvalifikacijos tobulinimo ir duomenų saugos klausimais, nuolat jiems primena saugumo problemas (elektroniniu paštu, per internetinę svetainę, atmintinėmis naujai priimtiems darbuotojams ir pan.).
V. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
37. IS „Paskola-3“ duomenis tvarkyti gali tik tie asmenys, kurie susipažinę su IS „Paskola-3“ duomenų saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais ir raštiškai sutikę laikytis šių teisės aktų reikalavimų.
38. IS „Paskola-3“ naudotojai IS „Paskola-3“ duomenų saugos nuostatus ir saugos politiką įgyvendinančius teisės aktus gauna sutarties dėl duomenų teikimo pasirašymo metu.
39. IS „Paskola-3“ nuostatai ir IS „Paskola-3“ duomenų saugos nuostatai skelbiami Fondo tinklalapyje.
40. Už IS „Paskola-3“ tvarkytojų supažindinimą su IS „Paskola-3“ duomenų saugos nuostatais ir dokumentais, įgyvendinančiais saugos politiką, atsako IS „Paskola-3“ saugos įgaliotinis.