LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO

MINISTRAS

 

ĮSAKYMAS

DĖL OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS NUOSTATŲ IR OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO

 

2014 m. vasario 26 d. Nr. 3D-118

Vilnius

 

Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 8 straipsnio 3 dalimi ir 30 straipsniu, Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716, 7.1 ir 11 punktais:

1. T v i r t i n u pridedamus:

1.1. Ožkų veislininkystės informacinės sistemos nuostatus;

1.2. Ožkų veislininkystės informacinės sistemos duomenų saugos nuostatus.

2. P a v e d u:

2.1. Veiklos administravimo ir turto valdymo departamento Informacinių sistemų skyriui ne vėliau kaip per 6 mėnesius nuo šio įsakymo įsigaliojimo datos parengti Ožkų veislininkystės informacinės sistemos saugos politikos įgyvendinimo dokumentų projektus, suderinti ir pateikti tvirtinti;

2.2. valstybės įmonei Žemės ūkio informacijos ir kaimo verslo centrui:

2.2.1. per 14 darbo dienų nuo šio įsakymo įsigaliojimo datos paskirti Ožkų veislininkystės informacinės sistemos duomenų saugos įgaliotinį;

2.2.2. per 14 darbo dienų nuo šio įsakymo įsigaliojimo datos paskirti Ožkų veislininkystės informacinės sistemos duomenų valdymo įgaliotinį;

2.3. šio įsakymo vykdymą kontroliuoti Žemės ūkio ministerijos kancleriui.

 

Žemės ūkio ministras                                                                                                   Vigilijus Jukna

 

SUDERINTA                                                                     SUDERINTA

Informacinės visuomenės plėtros komiteto                       Valstybinės duomenų apsaugos inspekcijos

prie Susisiekimo ministerijos                                             2014-01-28 raštu Nr. 2R-438(3.33.)

2014-01-29 raštu Nr. S-135

 

SUDERINTA

Lietuvos Respublikos vidaus reikalų ministerijos       

2014-01-27 raštu Nr. 1D-724(52)       


 

PATVIRTINTA

Lietuvos Respublikos

žemės ūkio ministro

2014 m. vasario 26 d.

įsakymu Nr. 3D-118

 

OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS NUOSTATAI

 

I. BENDROSIOS NUOSTATOS

 

1. Ožkų veislininkystės informacinės sistemos nuostatai (toliau – nuostatai) reglamentuoja ožkų veislininkystės informacinės sistemos (toliau – OVIS) steigimo pagrindą, tikslus, uždavinius bei pagrindines funkcijas, organizacinę, informacinę ir funkcinę struktūras, duomenų teikimą ir naudojimą, reikalavimus duomenų saugai, finansavimą, modernizavimą ir likvidavimą.

2. OVIS steigimo pagrindas – Lietuvos Respublikos žemės ūkio ministerijos nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 1998 m. rugsėjo 15 d. nutarimu Nr. 1120, 9.24 punktas bei Lietuvos Respublikos žemės ūkio ministro 2003 m. gegužės 27 d. įsakymo Nr. 3D-215 „Dėl Avių ir ožkų augintojų organizacijų ir asociacijų, kurios veda arba pradeda vesti veisimui skirtų grynaveislių avių ir ožkų kilmės knygas, pripažinimo reikalavimų patvirtinimo“ 3 punktas.

3. OVIS kuriama ir tvarkoma vadovaujantis:

3.1. Lietuvos Respublikos gyvulių veislininkystės įstatymu;

3.2. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu;

3.3. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu;

3.4. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180;

3.5. Bendrųjų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716;

3.6. Lietuvos Respublikos žemės ūkio ministro 2009 m. gruodžio 7 d. įsakymu Nr. 3D-933 „Dėl Pieninių ožkų augintojų asociacijos pripažinimo veislininkystės institucija“;

3.7. Valstybinės gyvulių veislininkystės priežiūros tarnybos prie Žemės ūkio ministerijos viršininko 2006 m. gruodžio 15 d. įsakymu Nr. 1A-23 „Dėl Ožkų vertinimo taisyklių patvirtinimo“;

3.8. Lietuvos Respublikos žemės ūkio ministro 2002 m. kovo 27 d. įsakymu Nr. 105 „Dėl pripažintų veislininkystės institucijų funkcijų“;

3.9. Informacinės visuomenės plėtros komiteto prie Lietuvos Respublikos Vyriausybės direktoriaus 2004 m. spalio 15 d. įsakymu Nr. T-131 „Dėl valstybės informacinių sistemų kūrimo metodinių dokumentų patvirtinimo“;

3.10. šiais nuostatais;

3.11. kitais teisės aktais.

4. Šiuose nuostatuose vartojamos sąvokos ir sutrumpinimai:

Ožkų veislininkystės institucija – Lietuvos Respublikoje, kitoje Europos Sąjungos valstybėje narėje ar kitoje Europos ekonominės erdvės valstybėje įsteigtas juridinis asmuo, kita organizacija ar jų padalinys, pripažinti Valstybinės gyvulių veislininkystės priežiūros tarnybos prie Žemės ūkio ministerijos ir turintys teisę vykdyti ožkų selekcijos programą, pildyti Pieninių ožkų kilmės knygą ir Pieninių ožkų kilmės registrą.

Pareiškėjas – fizinis ar juridinis asmuo, teikiantis prašymą valstybės įmonei Žemės ūkio informacijos ir kaimo verslo centrui įregistruoti veislinį ožkų ūkį.

Veislinės ožkos kilmės pažymėjimas – Žemės ūkio ministerijos pripažintos ožkų veislininkystės institucijos išduodamas dokumentas, kuriuo patvirtinama veislinės ožkos tapatybė ir kuriame apibūdinama jos kilmė, produktyvumas ir kitos veislinės savybės.

Veislinių ožkų kilmės knyga – knyga arba duomenų bazė, kurioje nurodoma veislinių ožkų kilmė, produktyvumas, veislinė vertė. Veislinių ožkų kilmės knygą tvarko Žemės ūkio ministerijos pripažinta ožkų veislininkystės institucija.

Veislinis ožkų ūkisūkis, kuriame laikoma kontroliuojamoji veislinių ožkų banda, nustatyta tvarka tvarkoma veislininkystės apskaita, ožkų veislininkystės informacinėje sistemoje registruojama kilmė, produktyvumas, vertinimo duomenys.

Agentūra – Nacionalinė mokėjimo agentūra prie Žemės ūkio ministerijos.

GPK – uždaroji akcinė bendrovė „Gyvulių produktyvumo kontrolė“.

LPOAA – Lietuvos pieninių ožkų augintojų asociacija.

PT – valstybės įmonė „Pieno tyrimai“.

Registrų centras – valstybės įmonė Registrų centras.

ŪGR – Ūkinių gyvūnų registras.

VGVPT – Valstybinė gyvulių veislininkystės priežiūros tarnyba prie Lietuvos Respublikos žemės ūkio ministerijos.

ŽŪIKVC – valstybės įmonė Žemės ūkio informacijos ir kaimo verslo centras.

Kitos šiuose nuostatuose vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos apraše, kituose teisės aktuose ir Lietuvos Respublikos standartuose LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006.

5. OVIS tikslas – informacinių technologijų priemonėmis valdyti ožkų veislininkystės duomenis.

6. OVIS uždaviniai:

6.1. automatizuoti ožkų veislininkystės duomenų tvarkymo procesus;

6.2. centralizuotai ir vieningai saugoti ir apdoroti ožkų veislininkystės duomenis.

7. Pagrindinės OVIS funkcijos:

7.1. rinkti, kaupti, apdoroti, sisteminti, saugoti, administruoti ir tvarkyti OVIS duomenis;

7.2. fiziniams ir juridiniams asmenims teikti OVIS duomenis ir ataskaitas šiuose nuostatuose nustatyta tvarka;

7.3. formuoti su OVIS susijusius dokumentus;

7.4. pareiškėjui peržiūrėti savo pateiktus duomenis.

8. Asmens duomenys OVIS tvarkomi vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu.

9. Asmens duomenų tvarkymo OVIS tikslas – užtikrinti fizinių asmenų, kurių duomenys tvarkomi OVIS, tapatybės nustatymą ir apskaitą, taip pat sudaryti sąlygas jiems naudotis OVIS duomenimis.

 

II. OVIS ORGANIZACINĖ STRUKTŪRA

 

10. OVIS organizacinę struktūrą sudaro OVIS valdytojas, OVIS tvarkytojas ir duomenų teikėjai.

11. OVIS valdytoja – Lietuvos Respublikos žemės ūkio ministerija.

12. OVIS tvarkytojas – ŽŪIKVC.

13. OVIS valdytoja yra asmens duomenų valdytoja, OVIS tvarkytojas – asmens duomenų tvarkytojas.

14. OVIS valdytojos funkcijos:

14.1. nustatyti OVIS tikslus ir valdyti OVIS;

14.2. vadovauti OVIS tvarkytojo veiklai, koordinuoti OVIS tvarkytojo darbus;

14.3. rengti ir priimti OVIS veikimui ir OVIS duomenų saugai užtikrinti reikalingus teisės aktus;

14.4. atlikti OVIS duomenų saugos reikalavimų laikymosi priežiūrą;

14.5. nagrinėti ir apibendrinti OVIS tvarkytojo pasiūlymus dėl OVIS veiklos tobulinimo;

14.6. teikti suinteresuotiems asmenims informaciją apie OVIS veiklą;

14.7. spręsti OVIS modernizavimo ir veiklos klausimus;

14.8. užtikrinti, kad asmens duomenys būtų tvarkomi ir teikiami vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais Lietuvos Respublikos teisės aktais;

14.9. vykdyti kitas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas funkcijas, teises ir pareigas.

15. OVIS tvarkytojo funkcijos:

15.1. užtikrinti tinkamą OVIS funkcionavimą;

15.2. tvarkyti OVIS duomenis;

15.3. OVIS valdytojos nurodymu ir teisės aktų nustatyta tvarka sudaryti duomenų teikimo sutartis ir pagal šias sutartis ir prašymus teikti OVIS duomenis duomenų gavėjams;

15.4. užtikrinti OVIS veiklos tinkamumą ir nenutrūkstamumą;

15.5. užtikrinti OVIS sąveiką su kitais susijusiais registrais ir informacinėmis sistemomis;

15.6. užtikrinti OVIS duomenų teikėjų ir gavėjų administravimą;

15.7. užtikrinti, kad OVIS duomenų gavėjai, kuriems perduoti klaidingi, netikslūs, neišsamūs OVIS duomenys, būtų informuoti apie ištaisytus netikslumus;

15.8. užtikrinti, kad OVIS būtų tvarkoma vadovaujantis šiais nuostatais ir kitais šių nuostatų 3 punkte nurodytais teisės aktais;

15.9. OVIS valdytojos nurodymu vykdyti OVIS plėtrą;

15.10. užtikrinti OVIS duomenų ir asmens duomenų saugą bei tvarkymą vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais Lietuvos Respublikos teisės aktais;

15.11. vykdyti kitas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas funkcijas, teises ir pareigas.

16. OVIS duomenų teikėjai:

16.1. ŽŪIKVC, teikiantis duomenis iš ŪGR;

16.2. Registrų centras, teikiantis duomenis iš Lietuvos Respublikos adresų registro.

17. OVIS pirminių duomenų teikėjai:

17.1. pareiškėjai;

17.2. veisliniai ūkiai;

17.3. PT;

17.4. GPK;

17.5. LPOAA.

18. OVIS naudojantys asmenys yra pareiškėjai ir (arba) jų įgalioti atstovai, veislinių ūkių ar kitų juridinių asmenų atstovai. Jie yra atsakingi už korektiškų ir tikslių duomenų pateikimą, turi teisę peržiūrėti savo pateiktus duomenis.

 

            III. OVIS INFORMACINĖ STRUKTŪRA

 

19. OVIS duomenų bazėje kaupiami veislinio ūkio duomenys:

19.1. fizinio asmens:

19.1.1. vardas;

19.1.2. pavardė;

19.1.3. asmens kodas;

19.2. juridinio asmens:

19.2.1. pavadinimas;

19.2.2. įmonės kodas;

19.3. PVM kodas;

19.4. ryšio duomenys (telefono Nr., fakso Nr., el. pašto adresas);

19.5. adresas (savivaldybė, seniūnija, vietovė, gatvė).

20. OVIS duomenų bazėje kaupiami veislinių ožkų ir ožių duomenys:

20.1. individualus numeris;

20.2. kilmės knygos, į kurią įrašytas gyvulys, pavadinimas;

20.3. kilmės knygos skyrius;

20.4. atvedimo data;

20.5. lytis;

20.6. veislė;

20.7. vardas;

20.8. spalva;

20.9. produktyvumo kryptis (pieninė, mėsinė, kita);

20.10. kelių vadoje atvesta;

20.11. pirmas laikytojas (vardas, pavardė / pavadinimas);

20.12. paskutinis laikytojas (vardas, pavardė / pavadinimas);

20.13. kilmės duomenys (motinos ir tėvo individualūs numeriai).

21. OVIS duomenų bazėje kaupiami veislinių ožkų kergimo ir sėklinimo duomenys:

21.1. būdas (kergimas ar sėklinimas);

21.2. sėklinimo data arba kergimo periodas;

21.3. kergti arba sėklinti naudoto ožio individualus numeris.

22. OVIS duomenų bazėje kaupiami veislinių ožkų apsiožkavimo duomenys:

22.1. apsiožkavimo data;

22.2. iš viso atvestų palikuonių skaičius ir lytis;

22.3. atvestų gyvų palikuonių skaičius;

22.4. atvestų gyvų sveikų palikuonių skaičius;

22.5. atvestų gyvų išsigimusių palikuonių skaičius;

22.6. atvestų negyvų palikuonių skaičius.

23. OVIS duomenų bazėje kaupiami veislinių melžiamų ožkų įvertinimo duomenys:

23.1. vertinimo data;

23.2. gyvulio svoris vertinimo metu, kg;

23.3. balas už pieno riebalų kiekį per aukščiausią laktaciją;

23.4. balas už tešmens išsivystymą;

23.5. balas už eksterjerą;

23.6. balas už masę;

23.7. balas už vislumą (vidutiniškai per apsiožkavimą atvestą prieauglį);

23.8. klasė, prie kurios priskirtas gyvulys, pagal atliktą įvertinimą.

24. OVIS duomenų bazėje kaupiami veislinių ožių įvertinimo duomenys:

24.1. vertinimo data;

24.2. gyvulio svoris vertinimo metu, kg;

24.3. balas už masę;

24.4. balas už eksterjerą;

24.5. veislinio ožio motinos įvertinimo balas;

24.6. veislinio ožio tėvo motinos įvertinimo balas;

24.7. klasė, prie kurios priskirtas gyvulys, pagal atliktą įvertinimą.

25. OVIS duomenų bazėje kaupiami įvairaus amžiaus grupių veislinių ožkų prieauglio įvertinimo duomenys:

25.1. vertinimo data;

25.2. gyvulio svoris vertinimo metu, kg;

25.3. balas už masę;

25.4. balas už motinos ir tėvo įvertinimo vidurkį;

25.5. klasė, prie kurios priskirtas gyvulys, pagal atliktą įvertinimą.

26. OVIS duomenų bazėje kaupiami kontroliuojamų pieninių ožkų kontrolinių melžimų duomenys:

26.1. kontrolinio melžimo data;

26.2. pieno apskaitos būdas;

26.3. primelžto pieno kiekis, kg;

26.4. riebalų kiekis, proc.;

26.5. baltymų kiekis, proc.;

26.6. somatinių ląstelių skaičius, tūkst./ml;

26.7. laktozė, proc.;

26.8. urėja, proc.;

26.9. kontrolinio melžimo būsena.

27. OVIS duomenų bazėje kaupiami kontroliuojamų pieninių ožkų kaitos (užtrūkimo, išsimetimo, rujos, rektalinio tyrimo, susirgimo, pasveikimo, brokavimo, likvidavimo) duomenys:

27.1. įvykio data;

27.2. įvykis;

27.3. priežastis;

27.4. kelinta laktacija (jei registruojamas apsiožkavimas arba išsimetimas);

27.5. laktacijos pradžios data;

27.6. laktacijos pabaigos data.

28. OVIS duomenų bazėje kaupiami kontroliuojamų pieninių ožkų pieno produktyvumo duomenys:

28.1. laktacijos pradžios data;

28.2. laktacijos pabaigos data;

28.3. pieno kiekis per dieną;

28.4. riebalų kiekis per dieną;

28.5. baltymų kiekis per dieną;

28.6. pieno kiekis per laktaciją;

28.7. riebalų kiekis per laktaciją;

28.8. baltymų kiekis per laktaciją;

28.9. šėrimo dienų skaičius per kontrolinius metus;

28.10. melžimo dienų skaičius per kontrolinius metus;

28.11. pieno kiekis per kontrolinius metus;

28.12. riebalų kiekis per kontrolinius metus;

28.13. baltymų kiekis per kontrolinius metus.

29. OVIS gaunami duomenys:

29.1. Iš Lietuvos Respublikos adresų registro: savivaldybė, seniūnija, vietovė;

29.2. ŪGR, nurodyti šių nuostatų 19.1, 19.2, 20.1, 20.4–20.6, 20.11−20.13, 21.3 ir 22.1 punktuose;

29.3. Iš veislinių ūkių, nurodyti šių nuostatų 20.7−20.10, 21.1, 21.2 ir 22.2−22.6 punktuose;

29.4. Iš PT, nurodyti šių nuostatų 26.4–26.8, 28.4 ir 28.5 punktuose;

29.5. Iš GPK, nurodyti šių nuostatų 26.1–26.3; 26.9 ir 27 punktuose;

29.6. Iš LPOAA, nurodyti šių nuostatų 20.2–20.3, 22.3–22.5, 23−25 punktuose;

29.7. Iš pareiškėjų, nurodyti šių nuostatų 20.7−20.10, 21.1, 21.2, 22.2−22.6, 26.1–26.3, 26.9, 27 ir 28.1−28.3 punktuose.

 

            IV. OVIS FUNKCINĖ STRUKTŪRA

 

30. OVIS funkcinę struktūrą sudaro OVIS posistemiai:

30.1. veislinių ožkų duomenų tvarkymo posistemis, kurio funkcija – įvesti, kaupti, apdoroti, sisteminti, saugoti, tvarkyti veislinių ožkų kilmės, produktyvumo, vertinimo duomenis;

30.2. veislinių ūkių duomenų posistemis, kurio funkcija – registruoti veislinius ūkius (registracijos metu tiesioginės kreipties režimu atliekant patikrą, ar registruojamas ūkis yra užregistruotas ŪGR), saugoti veislinių ūkių duomenis;

30.3. OVIS naudotojų administravimo posistemis, kurio funkcija – saugoti duomenų teikėjų ir gavėjų duomenis: vardą, pavardę, ryšio duomenis, (telefono Nr., fakso Nr., pašto adresą), pareigas, teises naudotis OVIS, prieigos prie saugomų duomenų ir formuojamų ataskaitų;

30.4. paieškos ir pateikimo posistemis, kurio funkcija – formuoti OVIS duomenų paieškos ir rezultatų pateikimo aplinką, teikti statistinius ir suvestinius OVIS duomenis;

30.5. OVIS interneto svetainės posistemis, kurio funkcija – teikti ir skelbti OVIS duomenis, ataskaitas, užklausų rezultatus.

 

V. OVIS duomenų teikimas ir naudojimas

 

31. OVIS duomenys yra vieši, išskyrus asmens duomenis, ir teikiami institucijoms, kitiems juridiniams ir fiziniams asmenims (duomenų gavėjams), jeigu Lietuvos Respublikos įstatymai ir (ar) Europos Sąjungos teisės aktai nenustato kitaip.

32. OVIS duomenys įstatymų ir kitų teisės aktų nustatyta tvarka teikiami informacinės sistemos duomenų gavėjams: OVIS valdytojai, pareiškėjams, institucijoms, OVIS valdytojos pavedimu atliekančioms mokslinius ir statistinius tyrimus, teikiami tik vieši OVIS duomenys.

33. OVIS tvarkytojas OVIS duomenis teikia automatiniu būdu elektroninių ryšių tinklais.

34. OVIS tvarkytojas duomenis teikia šiomis formomis:

34.1. raštu, žodžiu ir (arba) elektroniniu ryšiu. Teikiant šią informaciją bus užtikrintos tinkamos organizacinės ir techninės duomenų saugumo priemonės, skirtos asmens duomenims nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo apsaugoti;

34.2. peržiūra leidžiamosios kreipties būdu internetu.

35. Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms OVIS duomenys ir informacija teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.

36. OVIS duomenų teikimas gali būti apribotas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.

37. OVIS duomenys teikiami pagal duomenų gavėjo prašymą (vienkartinio teikimo atveju), kuriame nurodomas duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas ir prašomų pateikti duomenų apimtis, arba pagal duomenų teikimo sutartį (daugkartinio teikimo atveju), kurioje nurodomas duomenų gavimo teisinis pagrindas, duomenų naudojimo tikslas, sąlygos ir tvarka, duomenų apimtis, jų perdavimo informacijos laikmenose arba ryšių kanalais sąlygos ir tvarka. Duomenų teikimo būdas derinamas su OVIS duomenų gavėjais ir gali būti keičiamas tik abipusiu OVIS tvarkytojo ir OVIS duomenų gavėjo susitarimu. OVIS asmens duomenys duomenų gavėjams teikiami vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais teisės aktais. Asmens duomenų teikimo sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiamų asmens duomenų apimtis.

38. OVIS tvarkytojo interneto svetainėje pateikiama informacija apie OVIS, OVIS tvarkytoją ir OVIS tvarkymą, duomenų teikėjų teises susipažinti su OVIS tvarkomais jų duomenimis, neteisingų, netikslių ar neišsamių OVIS duomenų ištaisymo tvarką, OVIS duomenų teikėjus, OVIS duomenų gavėjus.

39. OVIS duomenys ir informacija pakartotinio panaudojimo tikslais teikiami pagal duomenų teikimo sutartis, kuriose nurodomas duomenų gavimo teisinis pagrindas, sąlygos, tvarka, duomenų naudojimo tikslas, ir apimtis, formatas ir gavimo būdas. Apie fizinius asmenis teikiami duomenys nuasmeninami, t. y. asmens kodas neteikiamas, o fizinio asmens vardas ir pavardė pakeičiami žodžiais „fizinis asmuo“.

40. Asmenims, sudariusiems OVIS duomenų teikimo sutartis, OVIS duomenys ir informacija teikiami šių nuostatų 34 punkte nurodytomis formomis.

41. OVIS duomenys ir informacija teikiami neatlygintinai.

42. Kiekvienas asmuo, kurio duomenys įrašyti OVIS, pateikęs prašymą ir asmens tapatybės patvirtinimo dokumentą arba teisės aktų nustatyta tvarka elektroninėmis priemonėmis, kurios leidžia tinkamai atpažinti asmenį, patvirtinęs savo asmens tapatybę, turi teisę susipažinti su OVIS tvarkomais savo duomenimis. Turi teisę reikalauti, kad būtų ištaisyti klaidingi, netikslūs, papildyti neišsamūs, pašalinti nereikalingi arba neteisėtai surinkti duomenys. OVIS tvarkytojas privalo per 5 darbo dienas nuo asmens reikalavimo ir jame nurodytų faktų patvirtinimo dokumentų gavimo nurodytus netikslumus ištaisyti ir apie tai informuoti to reikalavusį asmenį ir patikslintus duomenis neatlygintinai perduoti duomenų gavėjams, susijusių registrų ir (arba) valstybės informacinių sistemų tvarkytojams.


 

VI. OVIS DUOMENŲ SAUGA

 

43. OVIS duomenų saugą pagal OVIS duomenų saugos nuostatus organizuoja OVIS tvarkytojas.

44. Už OVIS duomenų saugą pagal kompetenciją atsako OVIS valdytoja ir OVIS tvarkytojas.

45. Asmens duomenų saugumas užtikrinamas vadovaujantis Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71 (1.12).

46. OVIS duomenys tvarkomi ir duomenų saugos reikalavimai nustatomi vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Bendrųjų elektroninės informacijos saugos reikalavimų, Saugos dokumentų turinio gairių ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašais, patvirtintais Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716.

47. OVIS duomenų sauga užtikrinama vadovaujantis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu, OVIS duomenų saugos nuostatais, Informacijos saugumo valdymo sistemos politika, Lietuvos standartais LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006 ir kitais Lietuvos ir tarptautiniais standartais, apibūdinančiais saugų informacijos sistemos duomenų tvarkymą.

48. OVIS valdytoja ir OVIS tvarkytojas užtikrina, kad OVIS duomenys būtų apsaugoti nuo neteisėto ar atsitiktinio sunaikinimo, pakeitimo, atskleidimo, kitokio neteisėto tvarkymo ar naudojimo.

49. OVIS duomenų sauga užtikrinama organizacinėmis, techninėmis, technologinėmis, metodinėmis bei kitomis priemonėmis.

50. OVIS naudotojai, kurie tvarko OVIS kaupiamus asmens duomenis, privalo saugoti asmens duomenų paslaptį, jei šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.

51. Nuostatų 19 punkte nurodytų ūkių asmens duomenys OVIS duomenų bazėje saugomi, kol ūkis OVIS turi užregistruotų veislinių ožkų. Ūkių, OVIS neturinčių užregistruotų veislinių ožkų, asmens duomenys saugomi OVIS duomenų bazės archyve 5 metus. Pasibaigus saugojimo terminui, asmens duomenys iš OVIS ištrinami.


 

VII. OVIS FINANSAVIMAS

 

52. OVIS kūrimas, tvarkymas ir priežiūra finansuojama iš Lietuvos Respublikos valstybės biudžeto ir kitų teisėtų finansinių šaltinių lėšų.

 

VIII. OVIS MODERNIZAVIMAS IR LIKVIDAVIMAS

 

53. OVIS modernizuojama ar likviduojama Lietuvos Respublikos teisės aktų nustatyta tvarka.

54. Sprendimą dėl OVIS modernizavimo ar likvidavimo priima OVIS valdytoja.

55. Likviduojant OVIS, jos duomenys perduodami kitai informacijos sistemai, sunaikinami arba perduodami valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo nustatyta tvarka.

 

IX. BAIGIAMOSIOS NUOSTATOS

 

56. Duomenų subjekto teisės, susijusios su informavimu apie jo asmens duomenų tvarkymą, supažindinimu su tvarkomais jo asmens duomenimis ir reikalavimu juos ištaisyti, sunaikinti arba sustabdyti šių duomenų tvarkymą (išskyrus duomenų saugojimą), saugomos laikantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų Lietuvos Respublikos teisės aktų nuostatų.

57. Asmenys, pažeidę šių nuostatų ir kitų teisės aktų nuostatas, reglamentuojančias OVIS veiklą, atsako įstatymų nustatyta tvarka.

______________


 

 

PATVIRTINTA

Lietuvos Respublikos

žemės ūkio ministro

2014 m. vasario 26 d.

įsakymu Nr. 3D-118

 

 

OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI

 

I. BENDROSIOS NUOSTATOS

 

1. Ožkų veislininkystės informacinės sistemos duomenų saugos nuostatai (toliau – saugos nuostatai) reglamentuoja Ožkų veislininkystės informacinės sistemos (toliau – OVIS) saugos politiką.

2. Šiuose saugos nuostatuose vartojamos sąvokos:

2.1. OVIS naudotojas – valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis OVIS ištekliais numatytoms funkcijoms atlikti.

2.2. Kitos šiuose saugos nuostatuose vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų, Saugos dokumentų turinio gairių ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašuose, patvirtintuose Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180, kituose teisės aktuose ir Lietuvos Respublikos standartuose LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006.

3. OVIS tvarkomos elektroninės informacijos saugos tikslas – sudaryti sąlygas saugiai automatizuotu būdu saugoti ir tvarkyti duomenis OVIS, užtikrinti duomenų konfidencialumą, vientisumą ir prieinamumą.

4. Esama OVIS elektroninės informacijos saugos būklė nustatoma periodinio rizikos vertinimo metu.

5. OVIS elektroninės informacijos saugos užtikrinimo prioritetinės kryptys:

5.1. OVIS duomenų konfidencialumo užtikrinimas;

5.2. OVIS duomenų vientisumo užtikrinimas;

5.3. OVIS reikalaujamo prieinamumo lygio užtikrinimas;

5.4. prieigos prie OVIS kontrolė.

6. Saugos nuostatai taikomi:

6.1. OVIS valdytojai – Lietuvos Respublikos žemės ūkio ministerijai, Gedimino pr. 19, LT-01103 Vilnius;

6.2. OVIS tvarkytojui – valstybės įmonei Žemės ūkio informacijos ir kaimo verslo centrui, V. Kudirkos g. 18-1, LT-03105 Vilnius;

6.3. OVIS naudotojams;

6.4. OVIS administratoriui;

6.5. OVIS naudotojų administratoriui;

6.6. OVIS saugos įgaliotiniui.

7. OVIS valdytojos vadovo funkcijos:

7.1. rengia ir priima teisės aktus, užtikrinančius OVIS duomenų tvarkymo teisėtumą ir OVIS duomenų saugą, atlieka jų nuostatų laikymosi priežiūrą;

7.2. analizuoja gaunamus pasiūlymus dėl OVIS duomenų saugos, juos apibendrina ir priima sprendimus dėl OVIS tobulinimo;

7.3. vadovauja OVIS tvarkytojo veiklai kuriant ir diegiant OVIS, taip pat užtikrinant jos veikimą, tobulinimą ir duomenų saugą;

7.4. priima sprendimus dėl OVIS rizikos vertinimo rezultatų;

7.5. atlieka kitas saugos nuostatų, OVIS nuostatų ir kitų teisės aktų nustatytas funkcijas.

8. OVIS tvarkytojo vadovo funkcijos:

8.1. užtikrina OVIS pasiekiamumą;

8.2. užtikrina OVIS duomenų atsarginių kopijų darymą;

8.3. užtikrina OVIS taikomajai programinei įrangai, tarnybinėms stotims ir jose esantiems duomenims funkcionuoti būtinos informacinių technologijų infrastruktūros (toliau – serverių sritis) saugą;

8.4. rengia ir saugo serverių srities saugai užtikrinti būtiną dokumentaciją;

8.5. sudaro OVIS duomenų gavimo ir teikimo sutartis;

8.6. užtikrina OVIS elektroninės informacijos saugą;

8.7. skiria OVIS saugos įgaliotinį;

8.8. skiria OVIS administratorių;

8.9. skiria OVIS naudotojų administratorių;

8.10. atlieka kitas saugos nuostatų, OVIS nuostatų ir kitų teisės aktų nustatytas funkcijas.

9. OVIS saugos įgaliotinis, įgyvendindamas OVIS elektroninės informacijos saugą, atlieka šias funkcijas:

9.1. teikia OVIS tvarkytojo vadovui pasiūlymus dėl:

9.1.1. OVIS administratoriaus paskyrimo;

9.1.2. saugos dokumentų priėmimo, keitimo ir panaikinimo;

9.1.3. informacinių technologijų saugos reikalavimų atitikties vertinimo atlikimo;

9.2. koordinuoja įvykusių incidentų dėl OVIS elektroninės informacijos saugos tyrimą;

9.3. teikia OVIS administratoriui privalomus vykdyti nurodymus ir pavedimus;

9.4. supažindina OVIS naudotojus su saugos dokumentais;

9.5. atsako už OVIS saugos dokumentų reikalavimų vykdymą;

9.6. atlieka kitas OVIS valdytojo vadovo pavestas, saugos nuostatuose ir kituose teisės aktuose nustatytas funkcijas.

10. OVIS administratoriaus funkcijos:

10.1. atsako už OVIS serverių srities funkcionavimą ir prieigų prie OVIS infrastruktūros išteklių teisių suteikimą;

10.2. atlieka OVIS sudedamųjų dalių (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų) sąranką, kuri atitiktų OVIS saugos dokumentų reikalavimus;

10.3. pagal kompetenciją OVIS saugos įgaliotiniui teikia pasiūlymus dėl OVIS palaikymo, priežiūros, techninės ir programinės įrangos modernizavimo ir OVIS elektroninės informacijos saugos užtikrinimo;

10.4. informuoja OVIS saugos įgaliotinį apie elektroninės informacijos saugos incidentus ir teikia pasiūlymus dėl tokių incidentų pašalinimo;

10.5. atlieka OVIS priežiūrą;

10.6. privalo vykdyti visus saugos įgaliotinio nurodymus ir pavedimus, susijusius su informacinės sistemos saugos užtikrinimu, ir nuolat teikti saugos įgaliotiniui informaciją apie saugą užtikrinančių pagrindinių sudedamųjų dalių būklę;

10.7. atlieka kitas teisės aktuose numatytas funkcijas.

11. OVIS naudotojų administratoriaus funkcijos:

11.1. atsako už prieigų prie OVIS suteikimą;

11.2. atsako už OVIS teisių valdymą;

11.3. vykdo OVIS naudotojų prieigų ir teisių kontrolę.

12. OVIS naudotojų funkcijos:

12.1. rūpinasi OVIS ir joje tvarkomos informacijos saugumu;

12.2. tvarko ir naudoja OVIS duomenis;

12.3. atlieka kitas duomenų saugos nuostatų, OVIS nuostatų ir kitų teisės aktų nustatytas funkcijas.

13. Teisės aktai, kuriais vadovaujamasi tvarkant OVIS duomenis ir užtikrinant jų saugą:

13.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas;

13.2. Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymas;

13.3. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, saugos dokumentų turinio gairių aprašas ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašas, patvirtinti Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716;

13.4. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180;

13.5. Lietuvos Respublikos vidaus reikalų ministro 2013 spalio 4 d. įsakymas Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;

13.6. Lietuvos standartai LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006 ir kiti Lietuvos ir tarptautiniai standartai, reglamentuojantys informacijos saugą;

13.7. kiti teisės aktai, reglamentuojantys elektroninės informacijos saugą valstybės institucijose.

 

II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS

 

 

14. Vadovaujantis Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu, OVIS pagal joje tvarkomos elektroninės informacijos svarbą yra priskiriama prie svarbios elektroninės informacijos ir priklauso antrai kategorijai.

15. Vadovaujantis Bendraisiais reikalavimais organizacinėmis ir techninėmis duomenų saugumo priemonėms dėl galimybės per išorinius duomenų perdavimo tinklus tvarkyti OVIS saugomus asmens duomenis OVIS priskiriamas antrasis saugos lygis.

16. OVIS rizikos įvertinimo rezultatai išdėstomi rizikos įvertinimo ataskaitoje, kuri pateikiama OVIS tvarkytojo vadovui. Rizikos įvertinimo ataskaita rengiama įvertinant rizikos veiksnius, galinčius turėti įtakos OVIS duomenų ir OVIS informacijos saugai, jų galimą žalą, pasireiškimo tikimybę ir pobūdį, galimus rizikos valdymo būdus, rizikos priimtinumo kriterijus. Svarbiausieji rizikos veiksniai yra šie:

16.1. subjektyvūs netyčiniai (elektroninės informacijos tvarkymo klaidos ir apsirikimai, elektroninės informacijos ištrynimas, klaidingas elektroninės informacijos teikimas, fiziniai informacijos technologijų sutrikimai, elektroninės informacijos perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kita);

16.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis informacine sistema OVIS duomenims ir OVIS informacijai gauti, elektroninės informacijos pakeitimas ar sunaikinimas, informacinių technologijų duomenų perdavimo tinklais sutrikdymas, saugos pažeidimai, vagystės ir kita);

16.3. veiksniai, nurodyti Atleidimo nuo atsakomybės esant nenugalimos jėgos (force majeure) aplinkybėms taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 1996 m. liepos 15 d. nutarimu Nr. 840, 3 punkte.

17. Pagrindinės nuostatos dėl rizikos veiksnių vertinimo:

17.1. OVIS rizikos vertinimą inicijuoja OVIS valdytoja ar OVIS tvarkytojas;

17.2. OVIS rizika nustatoma periodinio rizikos vertinimo metu;

17.3. OVIS rizika vertinama ne rečiau kaip kartą per metus;

17.4. OVIS saugos įgaliotinis yra atsakingas už OVIS rizikos vertinimo organizavimą;

17.5. OVIS rizikos veiksniai vertinami taikant tvarkytojo patvirtintą rizikos vertinimo metodiką;

17.6. OVIS rizika vertinama vadovaujantis:

17.6.1. Lietuvos Respublikos duomenų saugą reglamentuojančių teisės aktų reikalavimais;

17.6.2. Lietuvos standartu LST ISO/IEC 27001:2006 ir kitais Lietuvos ir tarptautiniais standartais, reglamentuojančiais rizikos vertinimą;

17.6.3. Lietuvos Respublikos vidaus reikalų ministerijos išleista metodine priemone „Rizikos analizės vadovas“;

17.6.4. tvarkytojo patvirtinta Informacijos saugumo valdymo sistemos politika;

17.6.5. tvarkytojo patvirtintu Informacijos saugumo rizikos valdymo tvarkos aprašu.

17.7. Rizikos valdymo procesą sudaro:

17.7.1. poveikio veiklai analizė;

17.7.2. grėsmių analizė;

17.7.3. rizikos lygio nustatymas;

17.7.4. rizikos priimtinumo nustatymas;

17.7.5. taikytinų priemonių parinkimas;

17.7.6. rizikos valdymo plano rengimas ir jo priežiūra.

17.8. OVIS valdytojos vadovas, atsižvelgdamas į OVIS rizikos vertinimo rezultatus, prireikus tvirtina OVIS saugos įgaliotinio parengtą rizikos valdymo planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.

18. OVIS saugai užtikrinti naudojamos priemonės parengtos vadovaujantis:

18.1. Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu, kuris nustato būtinas priemones pagal informacinei sistemai paskirtą saugos kategoriją;

18.2. Lietuvos standarte LST ISO/IEC 27001:2006 pateikiamomis rekomendacijomis ir siūlymais.

 

      III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI

 

 

19. Metodai ir priemonės, taikomi užtikrinant prieigą prie OVIS:

19.1. prieigos prie OVIS teises suteikia OVIS naudotojų administratorius. Pasikeitus OVIS naudotojo pareigoms ar atliekamoms užduotims, suteikta prieiga turi būti nedelsiant nutraukiama. OVIS naudotojams suteiktos prieigos teisės periodiškai, bet ne rečiau kaip kartą per metus, turi būti peržiūrimos, siekiant nustatyti ir pašalinti subjektus, kuriems prieigos teisės prie OVIS turi būti panaikintos ar pakeistos. Už periodinę OVIS naudotojų teisių peržiūrą atsakingas OVIS naudotojų administratorius;

19.2. prieš suteikdamas prieigą, OVIS naudotojų administratorius privalo įsitikinti, kad OVIS naudotojas turi teisinį pagrindą tvarkyti ir naudoti OVIS duomenis;

19.3. kiekvienas OVIS naudotojas sistemoje turi būti unikaliai atpažįstamas pagal jam suteiktą atpažinties kodą ir naudotojo vardą;

19.4. OVIS naudotojų prieigai prie OVIS naudojamas šifruotas HTTPS duomenų perdavimo protokolas bei interneto naršyklė.

20. Programinės įrangos, skirtos apsaugoti OVIS nuo kenksmingos programinės įrangos, naudojimo nuostatos:

20.1. OVIS funkcionuoti būtina programinė tarnybinių stočių ir OVIS naudotojų kompiuteriuose esanti programinė įranga (operacinės sistemos, duomenų bazių ir aplikacijų valdymo programinė įranga, interneto naršyklės, interneto naršyklių priedai ir kt.) turi būti konfigūruojama laikantis programinės įrangos gamintojų saugaus konfigūravimo rekomendacijų. Už tarnybinių stočių programinės įrangos konfigūraciją atsakingas OVIS administratorius;

20.2. OVIS funkcionuoti būtina serverių srities ir OVIS naudotojų kompiuteriuose esanti programinė įranga turi būti atnaujinama ne vėliau kaip per 5 darbo dienas po šios įrangos gamintojų pranešimo apie programinės įrangos atnaujinimą. Už atnaujinimų atlikimo kontrolę atsakingas OVIS administratorius;

20.3. OVIS naudotojų kompiuteriuose prieigos teisės turi būti apribojamos iki minimalių, būtinų darbo užduotims atlikti teisių;

20.4. OVIS naudotojų kompiuteriai turi būti apsaugoti lokaliomis ugniasienėmis;

20.5. OVIS naudotojų kompiuteriuose turi būti naudojama antivirusinė programinė įranga, apsauganti nuo kenksmingų programų, įskaitant elektroninio pašto apsaugą. Antivirusinė programinė įranga periodiškai, ne rečiau kaip kartą per savaitę, turi būti automatiškai atnaujinama.

21. Programinės įrangos naudojimo ribojimo nuostatos:

21.1. OVIS tarnybinėse stotyse turi veikti tik legali programinė įranga;

21.2. periodiškai, bet ne rečiau kaip kartą per metus, turi būti atliekamas OVIS tarnybinėse stotyse naudojamos programinės įrangos auditas, kurį inicijuoja OVIS saugos įgaliotinis.

22. Kompiuterių tinklo filtravimo įrangos naudojimo nuostatos:

22.1. konfigūruojant OVIS naudotojų elektroninės informacijos perdavimo tinklo užkardas turi būti naudojami tik organizacijos veiklai būtini tinklo protokolai ir užkardų prievadai;

22.2. už OVIS serverių srities tinklo užkardų administravimą, priežiūrą, operacinės sistemos atnaujinimą ir saugią užkardų konfigūraciją atsakingas OVIS administratorius;

22.3. OVIS serverių srities tinklo užkardų konfigūracijos aprašas (užkardos taisyklės) saugomas OVIS administratoriaus. Užkardų konfigūracija peržiūrima ne rečiau kaip kartą per metus. Peržiūrą inicijuoja OVIS saugos įgaliotinis, o vykdo OVIS administratorius.

23. Leistinos kompiuterių naudojimo ribos:

23.1. stacionarūs OVIS naudotojų kompiuteriai privalo būti naudojami tik su tiesioginių pareigų atlikimu susijusiai veiklai atlikti. Iš kompiuterių, kurie perduodami remontui ar techniniam aptarnavimui, turi būti pašalinta visa riboto naudojimo OVIS elektroninė informacija;

23.2. visiems OVIS naudotojų kompiuteriams privaloma naudoti papildomas saugos priemones, kuriomis patvirtinama kompiuterio naudotojo tapatybė bei šifruojami riboto naudojimo duomenys.

24. Metodai, leidžiami užtikrinant saugų OVIS elektroninės informacijos teikimą ir (ar) gavimą:

24.1. OVIS duomenys perduodami automatiniu būdu TCP/IP protokolu realiu laiku arba asinchroniniu režimu pagal OVIS duomenų teikimo ir gavimo sutartis, kuriose nustatytos perduodamų duomenų specifikacijos, perdavimo sąlygos ir tvarka;

24.2. už duomenų teikimo ir gavimo sutartyse nurodomų saugos reikalavimų nustatymą, suformulavimą ir įgyvendinimo organizavimą atsakingas OVIS saugos įgaliotinis.

25. Pagrindiniai atsarginių OVIS duomenų kopijų darymo ir atkūrimo reikalavimai:

25.1. atsarginių OVIS duomenų kopijų atkūrimas turi būti atliekamas laikantis Lietuvos Respublikos teisės aktų nustatytų reikalavimų bei vadovaujantis valstybės įmonės Žemės ūkio informacijos ir kaimo verslo centro generalinio direktoriaus įsakymu patvirtintu OVIS svarbiausios veiklos atsarginių kopijų administravimo tvarkos aprašu;

25.2. atsarginės OVIS duomenų kopijos turi būti daromos periodiškai (visų duomenų kopija – vieną kartą per savaitę);

25.3. atsarginių kopijų laikmenos yra pažymimos taip, kad jas būtų galima atpažinti;

25.4. OVIS duomenų atkūrimas iš atsarginių duomenų kopijų turi būti periodiškai (ne rečiau kaip du kartus per metus) išbandomas. Bandymų eiga ir rezultatai pateikiami OVIS saugos įgaliotiniui;

25.5. už atsarginių OVIS duomenų kopijų darymą ir atkūrimą ir už OVIS taikomosios programinės įrangos (aplikacijų) kopijų iniciavimą atsakingas OVIS saugos įgaliotinis, o už vykdymą – OVIS administratorius.

 

      IV. REIKALAVIMAI PERSONALUI

 

 

26. OVIS saugos įgaliotinis privalo išmanyti informacijos saugos užtikrinimo principus, savo darbe vadovautis saugos dokumentais bei kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais, reglamentuojančiais saugų duomenų tvarkymą, standartais ir kitais dokumentais, sugebėti prižiūrėti, kaip įgyvendinama OVIS saugos politika, tobulinti kvalifikaciją elektroninės informacijos saugos srityje.

27. OVIS administratorius privalo išmanyti OVIS informacijos saugos politikos principus, darbą su duomenų perdavimo tinklais, užtikrinti jų saugą, taip pat administruoti ir prižiūrėti informacines sistemas, turi būti susipažinęs su šiais saugos nuostatais ir kitais su informacinių sistemų sauga susijusiais dokumentais.

28. OVIS naudotojai privalo išmanyti Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymą ir kitus teisės aktus, reglamentuojančius asmens duomenų saugą, turi turėti naudojimosi kompiuteriu įgūdžių, būti susipažinę su šiais saugos nuostatais ir kitais susijusiais saugos dokumentais.

29. OVIS administratorius apie saugos nuostatų 27 punkte nurodytus pažeidimus informuoja OVIS saugos įgaliotinį. Įtaręs neteisėtą veiką, pažeidžiančią ar neišvengiamai pažeisiančią OVIS saugą (jos konfidencialumą, vientisumą ar prieinamumą), OVIS saugos įgaliotinis apie tai turi pranešti kompetentingoms institucijoms.

30. OVIS naudotojų administratorius turi žinoti visus sutartinius įsipareigojimus ir teisės aktus susijusius su OVIS naudotojų administravimu.

31. OVIS naudotojų administratorius turi žinoti OVIS naudotojų teises ir jų suteikimo principus.

32. OVIS informacijos saugos mokymai ir žinių atnaujinimas atliekamas kasmet. Už tai atsakingas OVIS saugos įgaliotinis.


 

V. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI

 

 

33. Saugos dokumentai yra skelbiami viešai tvarkytojo interneto svetainėje.

34. Tvarkytojo patvirtinta Informacijos saugumo valdymo sistemos politika yra skelbiama viešai tvarkytojo interneto svetainėje ir yra privaloma visiems naudotojams, dirbantiems su OVIS.

35. Pirmą kartą prisijungęs prie OVIS naudotojas privalo susipažinti su Informacijos saugumo valdymo sistemos politika, OVIS nuostatais, duomenų saugos nuostatais ir kitais saugos dokumentais.

36. Pasikeitus šių saugos nuostatų 34 punkte nurodytiems dokumentams, naudotojas privalo su jais pakartotinai susipažinti.

 

VI. BAIGIAMOSIOS NUOSTATOS

 

 

37. OVIS duomenų saugos nuostatai privalomi OVIS valdytojo ir tvarkytojo darbuotojams, kurie tvarko OVIS kaupiamus duomenis.

38. Asmenys, pažeidę šiuos saugos nuostatus atsako įstatymų nustatyta tvarka.

39. Šių saugos nuostatų ir kitos su informacinių sistemų sauga susijusios dokumentacijos peržiūrą ar keitimą inicijuoja OVIS valdytojas.

______________