LIETUVOS RESPUBLIKOS ŽEMĖS ŪKIO
MINISTRAS
ĮSAKYMAS
DĖL OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS NUOSTATŲ IR OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO
2014 m. vasario 26 d. Nr. 3D-118
Vilnius
Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 8 straipsnio 3 dalimi ir 30 straipsniu, Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716, 7.1 ir 11 punktais:
1. T v i r t i n u pridedamus:
2. P a v e d u:
2.1. Veiklos administravimo ir turto valdymo departamento Informacinių sistemų skyriui ne vėliau kaip per 6 mėnesius nuo šio įsakymo įsigaliojimo datos parengti Ožkų veislininkystės informacinės sistemos saugos politikos įgyvendinimo dokumentų projektus, suderinti ir pateikti tvirtinti;
2.2. valstybės įmonei Žemės ūkio informacijos ir kaimo verslo centrui:
2.2.1. per 14 darbo dienų nuo šio įsakymo įsigaliojimo datos paskirti Ožkų veislininkystės informacinės sistemos duomenų saugos įgaliotinį;
Žemės ūkio ministras Vigilijus Jukna
SUDERINTA SUDERINTA
Informacinės visuomenės plėtros komiteto Valstybinės duomenų apsaugos inspekcijos
prie Susisiekimo ministerijos 2014-01-28 raštu Nr. 2R-438(3.33.)
2014-01-29 raštu Nr. S-135
SUDERINTA
Lietuvos Respublikos vidaus reikalų ministerijos
2014-01-27 raštu Nr. 1D-724(52)
PATVIRTINTA
Lietuvos Respublikos
žemės ūkio ministro
2014 m. vasario 26 d.
įsakymu Nr. 3D-118
OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Ožkų veislininkystės informacinės sistemos nuostatai (toliau – nuostatai) reglamentuoja ožkų veislininkystės informacinės sistemos (toliau – OVIS) steigimo pagrindą, tikslus, uždavinius bei pagrindines funkcijas, organizacinę, informacinę ir funkcinę struktūras, duomenų teikimą ir naudojimą, reikalavimus duomenų saugai, finansavimą, modernizavimą ir likvidavimą.
2. OVIS steigimo pagrindas – Lietuvos Respublikos žemės ūkio ministerijos nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 1998 m. rugsėjo 15 d. nutarimu Nr. 1120, 9.24 punktas bei Lietuvos Respublikos žemės ūkio ministro 2003 m. gegužės 27 d. įsakymo Nr. 3D-215 „Dėl Avių ir ožkų augintojų organizacijų ir asociacijų, kurios veda arba pradeda vesti veisimui skirtų grynaveislių avių ir ožkų kilmės knygas, pripažinimo reikalavimų patvirtinimo“ 3 punktas.
3. OVIS kuriama ir tvarkoma vadovaujantis:
3.4. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180;
3.5. Bendrųjų elektroninės informacijos saugos reikalavimų aprašu, patvirtintu Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716;
3.6. Lietuvos Respublikos žemės ūkio ministro 2009 m. gruodžio 7 d. įsakymu Nr. 3D-933 „Dėl Pieninių ožkų augintojų asociacijos pripažinimo veislininkystės institucija“;
3.7. Valstybinės gyvulių veislininkystės priežiūros tarnybos prie Žemės ūkio ministerijos viršininko 2006 m. gruodžio 15 d. įsakymu Nr. 1A-23 „Dėl Ožkų vertinimo taisyklių patvirtinimo“;
3.8. Lietuvos Respublikos žemės ūkio ministro 2002 m. kovo 27 d. įsakymu Nr. 105 „Dėl pripažintų veislininkystės institucijų funkcijų“;
3.9. Informacinės visuomenės plėtros komiteto prie Lietuvos Respublikos Vyriausybės direktoriaus 2004 m. spalio 15 d. įsakymu Nr. T-131 „Dėl valstybės informacinių sistemų kūrimo metodinių dokumentų patvirtinimo“;
4. Šiuose nuostatuose vartojamos sąvokos ir sutrumpinimai:
Ožkų veislininkystės institucija – Lietuvos Respublikoje, kitoje Europos Sąjungos valstybėje narėje ar kitoje Europos ekonominės erdvės valstybėje įsteigtas juridinis asmuo, kita organizacija ar jų padalinys, pripažinti Valstybinės gyvulių veislininkystės priežiūros tarnybos prie Žemės ūkio ministerijos ir turintys teisę vykdyti ožkų selekcijos programą, pildyti Pieninių ožkų kilmės knygą ir Pieninių ožkų kilmės registrą.
Pareiškėjas – fizinis ar juridinis asmuo, teikiantis prašymą valstybės įmonei Žemės ūkio informacijos ir kaimo verslo centrui įregistruoti veislinį ožkų ūkį.
Veislinės ožkos kilmės pažymėjimas – Žemės ūkio ministerijos pripažintos ožkų veislininkystės institucijos išduodamas dokumentas, kuriuo patvirtinama veislinės ožkos tapatybė ir kuriame apibūdinama jos kilmė, produktyvumas ir kitos veislinės savybės.
Veislinių ožkų kilmės knyga – knyga arba duomenų bazė, kurioje nurodoma veislinių ožkų kilmė, produktyvumas, veislinė vertė. Veislinių ožkų kilmės knygą tvarko Žemės ūkio ministerijos pripažinta ožkų veislininkystės institucija.
Veislinis ožkų ūkis – ūkis, kuriame laikoma kontroliuojamoji veislinių ožkų banda, nustatyta tvarka tvarkoma veislininkystės apskaita, ožkų veislininkystės informacinėje sistemoje registruojama kilmė, produktyvumas, vertinimo duomenys.
Agentūra – Nacionalinė mokėjimo agentūra prie Žemės ūkio ministerijos.
GPK – uždaroji akcinė bendrovė „Gyvulių produktyvumo kontrolė“.
LPOAA – Lietuvos pieninių ožkų augintojų asociacija.
PT – valstybės įmonė „Pieno tyrimai“.
Registrų centras – valstybės įmonė Registrų centras.
ŪGR – Ūkinių gyvūnų registras.
VGVPT – Valstybinė gyvulių veislininkystės priežiūros tarnyba prie Lietuvos Respublikos žemės ūkio ministerijos.
ŽŪIKVC – valstybės įmonė Žemės ūkio informacijos ir kaimo verslo centras.
Kitos šiuose nuostatuose vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų apraše, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos apraše, kituose teisės aktuose ir Lietuvos Respublikos standartuose LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006.
6. OVIS uždaviniai:
7. Pagrindinės OVIS funkcijos:
7.2. fiziniams ir juridiniams asmenims teikti OVIS duomenis ir ataskaitas šiuose nuostatuose nustatyta tvarka;
8. Asmens duomenys OVIS tvarkomi vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu.
II. OVIS ORGANIZACINĖ STRUKTŪRA
14. OVIS valdytojos funkcijos:
14.8. užtikrinti, kad asmens duomenys būtų tvarkomi ir teikiami vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais Lietuvos Respublikos teisės aktais;
15. OVIS tvarkytojo funkcijos:
15.3. OVIS valdytojos nurodymu ir teisės aktų nustatyta tvarka sudaryti duomenų teikimo sutartis ir pagal šias sutartis ir prašymus teikti OVIS duomenis duomenų gavėjams;
15.7. užtikrinti, kad OVIS duomenų gavėjai, kuriems perduoti klaidingi, netikslūs, neišsamūs OVIS duomenys, būtų informuoti apie ištaisytus netikslumus;
15.8. užtikrinti, kad OVIS būtų tvarkoma vadovaujantis šiais nuostatais ir kitais šių nuostatų 3 punkte nurodytais teisės aktais;
15.10. užtikrinti OVIS duomenų ir asmens duomenų saugą bei tvarkymą vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais Lietuvos Respublikos teisės aktais;
16. OVIS duomenų teikėjai:
17. OVIS pirminių duomenų teikėjai:
III. OVIS INFORMACINĖ STRUKTŪRA
19. OVIS duomenų bazėje kaupiami veislinio ūkio duomenys:
20. OVIS duomenų bazėje kaupiami veislinių ožkų ir ožių duomenys:
21. OVIS duomenų bazėje kaupiami veislinių ožkų kergimo ir sėklinimo duomenys:
22. OVIS duomenų bazėje kaupiami veislinių ožkų apsiožkavimo duomenys:
23. OVIS duomenų bazėje kaupiami veislinių melžiamų ožkų įvertinimo duomenys:
24. OVIS duomenų bazėje kaupiami veislinių ožių įvertinimo duomenys:
25. OVIS duomenų bazėje kaupiami įvairaus amžiaus grupių veislinių ožkų prieauglio įvertinimo duomenys:
26. OVIS duomenų bazėje kaupiami kontroliuojamų pieninių ožkų kontrolinių melžimų duomenys:
27. OVIS duomenų bazėje kaupiami kontroliuojamų pieninių ožkų kaitos (užtrūkimo, išsimetimo, rujos, rektalinio tyrimo, susirgimo, pasveikimo, brokavimo, likvidavimo) duomenys:
28. OVIS duomenų bazėje kaupiami kontroliuojamų pieninių ožkų pieno produktyvumo duomenys:
29. OVIS gaunami duomenys:
29.2. Iš ŪGR, nurodyti šių nuostatų 19.1, 19.2, 20.1, 20.4–20.6, 20.11−20.13, 21.3 ir 22.1 punktuose;
IV. OVIS FUNKCINĖ STRUKTŪRA
30. OVIS funkcinę struktūrą sudaro OVIS posistemiai:
30.1. veislinių ožkų duomenų tvarkymo posistemis, kurio funkcija – įvesti, kaupti, apdoroti, sisteminti, saugoti, tvarkyti veislinių ožkų kilmės, produktyvumo, vertinimo duomenis;
30.2. veislinių ūkių duomenų posistemis, kurio funkcija – registruoti veislinius ūkius (registracijos metu tiesioginės kreipties režimu atliekant patikrą, ar registruojamas ūkis yra užregistruotas ŪGR), saugoti veislinių ūkių duomenis;
30.3. OVIS naudotojų administravimo posistemis, kurio funkcija – saugoti duomenų teikėjų ir gavėjų duomenis: vardą, pavardę, ryšio duomenis, (telefono Nr., fakso Nr., pašto adresą), pareigas, teises naudotis OVIS, prieigos prie saugomų duomenų ir formuojamų ataskaitų;
30.4. paieškos ir pateikimo posistemis, kurio funkcija – formuoti OVIS duomenų paieškos ir rezultatų pateikimo aplinką, teikti statistinius ir suvestinius OVIS duomenis;
V. OVIS duomenų teikimas ir naudojimas
31. OVIS duomenys yra vieši, išskyrus asmens duomenis, ir teikiami institucijoms, kitiems juridiniams ir fiziniams asmenims (duomenų gavėjams), jeigu Lietuvos Respublikos įstatymai ir (ar) Europos Sąjungos teisės aktai nenustato kitaip.
32. OVIS duomenys įstatymų ir kitų teisės aktų nustatyta tvarka teikiami informacinės sistemos duomenų gavėjams: OVIS valdytojai, pareiškėjams, institucijoms, OVIS valdytojos pavedimu atliekančioms mokslinius ir statistinius tyrimus, teikiami tik vieši OVIS duomenys.
34. OVIS tvarkytojas duomenis teikia šiomis formomis:
34.1. raštu, žodžiu ir (arba) elektroniniu ryšiu. Teikiant šią informaciją bus užtikrintos tinkamos organizacinės ir techninės duomenų saugumo priemonės, skirtos asmens duomenims nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo apsaugoti;
35. Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms OVIS duomenys ir informacija teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
36. OVIS duomenų teikimas gali būti apribotas Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
37. OVIS duomenys teikiami pagal duomenų gavėjo prašymą (vienkartinio teikimo atveju), kuriame nurodomas duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas ir prašomų pateikti duomenų apimtis, arba pagal duomenų teikimo sutartį (daugkartinio teikimo atveju), kurioje nurodomas duomenų gavimo teisinis pagrindas, duomenų naudojimo tikslas, sąlygos ir tvarka, duomenų apimtis, jų perdavimo informacijos laikmenose arba ryšių kanalais sąlygos ir tvarka. Duomenų teikimo būdas derinamas su OVIS duomenų gavėjais ir gali būti keičiamas tik abipusiu OVIS tvarkytojo ir OVIS duomenų gavėjo susitarimu. OVIS asmens duomenys duomenų gavėjams teikiami vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais teisės aktais. Asmens duomenų teikimo sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiamų asmens duomenų apimtis.
38. OVIS tvarkytojo interneto svetainėje pateikiama informacija apie OVIS, OVIS tvarkytoją ir OVIS tvarkymą, duomenų teikėjų teises susipažinti su OVIS tvarkomais jų duomenimis, neteisingų, netikslių ar neišsamių OVIS duomenų ištaisymo tvarką, OVIS duomenų teikėjus, OVIS duomenų gavėjus.
39. OVIS duomenys ir informacija pakartotinio panaudojimo tikslais teikiami pagal duomenų teikimo sutartis, kuriose nurodomas duomenų gavimo teisinis pagrindas, sąlygos, tvarka, duomenų naudojimo tikslas, ir apimtis, formatas ir gavimo būdas. Apie fizinius asmenis teikiami duomenys nuasmeninami, t. y. asmens kodas neteikiamas, o fizinio asmens vardas ir pavardė pakeičiami žodžiais „fizinis asmuo“.
40. Asmenims, sudariusiems OVIS duomenų teikimo sutartis, OVIS duomenys ir informacija teikiami šių nuostatų 34 punkte nurodytomis formomis.
42. Kiekvienas asmuo, kurio duomenys įrašyti OVIS, pateikęs prašymą ir asmens tapatybės patvirtinimo dokumentą arba teisės aktų nustatyta tvarka elektroninėmis priemonėmis, kurios leidžia tinkamai atpažinti asmenį, patvirtinęs savo asmens tapatybę, turi teisę susipažinti su OVIS tvarkomais savo duomenimis. Turi teisę reikalauti, kad būtų ištaisyti klaidingi, netikslūs, papildyti neišsamūs, pašalinti nereikalingi arba neteisėtai surinkti duomenys. OVIS tvarkytojas privalo per 5 darbo dienas nuo asmens reikalavimo ir jame nurodytų faktų patvirtinimo dokumentų gavimo nurodytus netikslumus ištaisyti ir apie tai informuoti to reikalavusį asmenį ir patikslintus duomenis neatlygintinai perduoti duomenų gavėjams, susijusių registrų ir (arba) valstybės informacinių sistemų tvarkytojams.
VI. OVIS DUOMENŲ SAUGA
45. Asmens duomenų saugumas užtikrinamas vadovaujantis Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71 (1.12).
46. OVIS duomenys tvarkomi ir duomenų saugos reikalavimai nustatomi vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, Bendrųjų elektroninės informacijos saugos reikalavimų, Saugos dokumentų turinio gairių ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašais, patvirtintais Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716.
47. OVIS duomenų sauga užtikrinama vadovaujantis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu, OVIS duomenų saugos nuostatais, Informacijos saugumo valdymo sistemos politika, Lietuvos standartais LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006 ir kitais Lietuvos ir tarptautiniais standartais, apibūdinančiais saugų informacijos sistemos duomenų tvarkymą.
48. OVIS valdytoja ir OVIS tvarkytojas užtikrina, kad OVIS duomenys būtų apsaugoti nuo neteisėto ar atsitiktinio sunaikinimo, pakeitimo, atskleidimo, kitokio neteisėto tvarkymo ar naudojimo.
49. OVIS duomenų sauga užtikrinama organizacinėmis, techninėmis, technologinėmis, metodinėmis bei kitomis priemonėmis.
50. OVIS naudotojai, kurie tvarko OVIS kaupiamus asmens duomenis, privalo saugoti asmens duomenų paslaptį, jei šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.
51. Nuostatų 19 punkte nurodytų ūkių asmens duomenys OVIS duomenų bazėje saugomi, kol ūkis OVIS turi užregistruotų veislinių ožkų. Ūkių, OVIS neturinčių užregistruotų veislinių ožkų, asmens duomenys saugomi OVIS duomenų bazės archyve 5 metus. Pasibaigus saugojimo terminui, asmens duomenys iš OVIS ištrinami.
VII. OVIS FINANSAVIMAS
VIII. OVIS MODERNIZAVIMAS IR LIKVIDAVIMAS
IX. BAIGIAMOSIOS NUOSTATOS
56. Duomenų subjekto teisės, susijusios su informavimu apie jo asmens duomenų tvarkymą, supažindinimu su tvarkomais jo asmens duomenimis ir reikalavimu juos ištaisyti, sunaikinti arba sustabdyti šių duomenų tvarkymą (išskyrus duomenų saugojimą), saugomos laikantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų Lietuvos Respublikos teisės aktų nuostatų.
PATVIRTINTA
Lietuvos Respublikos
žemės ūkio ministro
2014 m. vasario 26 d.
įsakymu Nr. 3D-118
OŽKŲ VEISLININKYSTĖS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Ožkų veislininkystės informacinės sistemos duomenų saugos nuostatai (toliau – saugos nuostatai) reglamentuoja Ožkų veislininkystės informacinės sistemos (toliau – OVIS) saugos politiką.
2. Šiuose saugos nuostatuose vartojamos sąvokos:
2.1. OVIS naudotojas – valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis OVIS ištekliais numatytoms funkcijoms atlikti.
2.2. Kitos šiuose saugos nuostatuose vartojamos sąvokos apibrėžtos Bendrųjų elektroninės informacijos saugos reikalavimų, Saugos dokumentų turinio gairių ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašuose, patvirtintuose Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180, kituose teisės aktuose ir Lietuvos Respublikos standartuose LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006.
3. OVIS tvarkomos elektroninės informacijos saugos tikslas – sudaryti sąlygas saugiai automatizuotu būdu saugoti ir tvarkyti duomenis OVIS, užtikrinti duomenų konfidencialumą, vientisumą ir prieinamumą.
5. OVIS elektroninės informacijos saugos užtikrinimo prioritetinės kryptys:
6. Saugos nuostatai taikomi:
6.1. OVIS valdytojai – Lietuvos Respublikos žemės ūkio ministerijai, Gedimino pr. 19, LT-01103 Vilnius;
6.2. OVIS tvarkytojui – valstybės įmonei Žemės ūkio informacijos ir kaimo verslo centrui, V. Kudirkos g. 18-1, LT-03105 Vilnius;
7. OVIS valdytojos vadovo funkcijos:
7.1. rengia ir priima teisės aktus, užtikrinančius OVIS duomenų tvarkymo teisėtumą ir OVIS duomenų saugą, atlieka jų nuostatų laikymosi priežiūrą;
7.2. analizuoja gaunamus pasiūlymus dėl OVIS duomenų saugos, juos apibendrina ir priima sprendimus dėl OVIS tobulinimo;
7.3. vadovauja OVIS tvarkytojo veiklai kuriant ir diegiant OVIS, taip pat užtikrinant jos veikimą, tobulinimą ir duomenų saugą;
8. OVIS tvarkytojo vadovo funkcijos:
8.3. užtikrina OVIS taikomajai programinei įrangai, tarnybinėms stotims ir jose esantiems duomenims funkcionuoti būtinos informacinių technologijų infrastruktūros (toliau – serverių sritis) saugą;
9. OVIS saugos įgaliotinis, įgyvendindamas OVIS elektroninės informacijos saugą, atlieka šias funkcijas:
9.1. teikia OVIS tvarkytojo vadovui pasiūlymus dėl:
10. OVIS administratoriaus funkcijos:
10.1. atsako už OVIS serverių srities funkcionavimą ir prieigų prie OVIS infrastruktūros išteklių teisių suteikimą;
10.2. atlieka OVIS sudedamųjų dalių (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų) sąranką, kuri atitiktų OVIS saugos dokumentų reikalavimus;
10.3. pagal kompetenciją OVIS saugos įgaliotiniui teikia pasiūlymus dėl OVIS palaikymo, priežiūros, techninės ir programinės įrangos modernizavimo ir OVIS elektroninės informacijos saugos užtikrinimo;
10.4. informuoja OVIS saugos įgaliotinį apie elektroninės informacijos saugos incidentus ir teikia pasiūlymus dėl tokių incidentų pašalinimo;
10.6. privalo vykdyti visus saugos įgaliotinio nurodymus ir pavedimus, susijusius su informacinės sistemos saugos užtikrinimu, ir nuolat teikti saugos įgaliotiniui informaciją apie saugą užtikrinančių pagrindinių sudedamųjų dalių būklę;
11. OVIS naudotojų administratoriaus funkcijos:
12. OVIS naudotojų funkcijos:
13. Teisės aktai, kuriais vadovaujamasi tvarkant OVIS duomenis ir užtikrinant jų saugą:
13.3. Bendrųjų elektroninės informacijos saugos reikalavimų aprašas, saugos dokumentų turinio gairių aprašas ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašas, patvirtinti Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716;
13.4. Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašas, patvirtintas Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180;
13.5. Lietuvos Respublikos vidaus reikalų ministro 2013 spalio 4 d. įsakymas Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;
13.6. Lietuvos standartai LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:2006 ir kiti Lietuvos ir tarptautiniai standartai, reglamentuojantys informacijos saugą;
II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
14. Vadovaujantis Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu, OVIS pagal joje tvarkomos elektroninės informacijos svarbą yra priskiriama prie svarbios elektroninės informacijos ir priklauso antrai kategorijai.
15. Vadovaujantis Bendraisiais reikalavimais organizacinėmis ir techninėmis duomenų saugumo priemonėms dėl galimybės per išorinius duomenų perdavimo tinklus tvarkyti OVIS saugomus asmens duomenis OVIS priskiriamas antrasis saugos lygis.
16. OVIS rizikos įvertinimo rezultatai išdėstomi rizikos įvertinimo ataskaitoje, kuri pateikiama OVIS tvarkytojo vadovui. Rizikos įvertinimo ataskaita rengiama įvertinant rizikos veiksnius, galinčius turėti įtakos OVIS duomenų ir OVIS informacijos saugai, jų galimą žalą, pasireiškimo tikimybę ir pobūdį, galimus rizikos valdymo būdus, rizikos priimtinumo kriterijus. Svarbiausieji rizikos veiksniai yra šie:
16.1. subjektyvūs netyčiniai (elektroninės informacijos tvarkymo klaidos ir apsirikimai, elektroninės informacijos ištrynimas, klaidingas elektroninės informacijos teikimas, fiziniai informacijos technologijų sutrikimai, elektroninės informacijos perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kita);
16.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis informacine sistema OVIS duomenims ir OVIS informacijai gauti, elektroninės informacijos pakeitimas ar sunaikinimas, informacinių technologijų duomenų perdavimo tinklais sutrikdymas, saugos pažeidimai, vagystės ir kita);
17. Pagrindinės nuostatos dėl rizikos veiksnių vertinimo:
17.6. OVIS rizika vertinama vadovaujantis:
17.6.2. Lietuvos standartu LST ISO/IEC 27001:2006 ir kitais Lietuvos ir tarptautiniais standartais, reglamentuojančiais rizikos vertinimą;
17.6.3. Lietuvos Respublikos vidaus reikalų ministerijos išleista metodine priemone „Rizikos analizės vadovas“;
17.7. Rizikos valdymo procesą sudaro:
18. OVIS saugai užtikrinti naudojamos priemonės parengtos vadovaujantis:
18.1. Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu, kuris nustato būtinas priemones pagal informacinei sistemai paskirtą saugos kategoriją;
III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
19. Metodai ir priemonės, taikomi užtikrinant prieigą prie OVIS:
19.1. prieigos prie OVIS teises suteikia OVIS naudotojų administratorius. Pasikeitus OVIS naudotojo pareigoms ar atliekamoms užduotims, suteikta prieiga turi būti nedelsiant nutraukiama. OVIS naudotojams suteiktos prieigos teisės periodiškai, bet ne rečiau kaip kartą per metus, turi būti peržiūrimos, siekiant nustatyti ir pašalinti subjektus, kuriems prieigos teisės prie OVIS turi būti panaikintos ar pakeistos. Už periodinę OVIS naudotojų teisių peržiūrą atsakingas OVIS naudotojų administratorius;
19.2. prieš suteikdamas prieigą, OVIS naudotojų administratorius privalo įsitikinti, kad OVIS naudotojas turi teisinį pagrindą tvarkyti ir naudoti OVIS duomenis;
19.3. kiekvienas OVIS naudotojas sistemoje turi būti unikaliai atpažįstamas pagal jam suteiktą atpažinties kodą ir naudotojo vardą;
20. Programinės įrangos, skirtos apsaugoti OVIS nuo kenksmingos programinės įrangos, naudojimo nuostatos:
20.1. OVIS funkcionuoti būtina programinė tarnybinių stočių ir OVIS naudotojų kompiuteriuose esanti programinė įranga (operacinės sistemos, duomenų bazių ir aplikacijų valdymo programinė įranga, interneto naršyklės, interneto naršyklių priedai ir kt.) turi būti konfigūruojama laikantis programinės įrangos gamintojų saugaus konfigūravimo rekomendacijų. Už tarnybinių stočių programinės įrangos konfigūraciją atsakingas OVIS administratorius;
20.2. OVIS funkcionuoti būtina serverių srities ir OVIS naudotojų kompiuteriuose esanti programinė įranga turi būti atnaujinama ne vėliau kaip per 5 darbo dienas po šios įrangos gamintojų pranešimo apie programinės įrangos atnaujinimą. Už atnaujinimų atlikimo kontrolę atsakingas OVIS administratorius;
20.3. OVIS naudotojų kompiuteriuose prieigos teisės turi būti apribojamos iki minimalių, būtinų darbo užduotims atlikti teisių;
21. Programinės įrangos naudojimo ribojimo nuostatos:
22. Kompiuterių tinklo filtravimo įrangos naudojimo nuostatos:
22.1. konfigūruojant OVIS naudotojų elektroninės informacijos perdavimo tinklo užkardas turi būti naudojami tik organizacijos veiklai būtini tinklo protokolai ir užkardų prievadai;
22.2. už OVIS serverių srities tinklo užkardų administravimą, priežiūrą, operacinės sistemos atnaujinimą ir saugią užkardų konfigūraciją atsakingas OVIS administratorius;
23. Leistinos kompiuterių naudojimo ribos:
23.1. stacionarūs OVIS naudotojų kompiuteriai privalo būti naudojami tik su tiesioginių pareigų atlikimu susijusiai veiklai atlikti. Iš kompiuterių, kurie perduodami remontui ar techniniam aptarnavimui, turi būti pašalinta visa riboto naudojimo OVIS elektroninė informacija;
24. Metodai, leidžiami užtikrinant saugų OVIS elektroninės informacijos teikimą ir (ar) gavimą:
24.1. OVIS duomenys perduodami automatiniu būdu TCP/IP protokolu realiu laiku arba asinchroniniu režimu pagal OVIS duomenų teikimo ir gavimo sutartis, kuriose nustatytos perduodamų duomenų specifikacijos, perdavimo sąlygos ir tvarka;
25. Pagrindiniai atsarginių OVIS duomenų kopijų darymo ir atkūrimo reikalavimai:
25.1. atsarginių OVIS duomenų kopijų atkūrimas turi būti atliekamas laikantis Lietuvos Respublikos teisės aktų nustatytų reikalavimų bei vadovaujantis valstybės įmonės Žemės ūkio informacijos ir kaimo verslo centro generalinio direktoriaus įsakymu patvirtintu OVIS svarbiausios veiklos atsarginių kopijų administravimo tvarkos aprašu;
25.2. atsarginės OVIS duomenų kopijos turi būti daromos periodiškai (visų duomenų kopija – vieną kartą per savaitę);
25.4. OVIS duomenų atkūrimas iš atsarginių duomenų kopijų turi būti periodiškai (ne rečiau kaip du kartus per metus) išbandomas. Bandymų eiga ir rezultatai pateikiami OVIS saugos įgaliotiniui;
IV. REIKALAVIMAI PERSONALUI
26. OVIS saugos įgaliotinis privalo išmanyti informacijos saugos užtikrinimo principus, savo darbe vadovautis saugos dokumentais bei kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais, reglamentuojančiais saugų duomenų tvarkymą, standartais ir kitais dokumentais, sugebėti prižiūrėti, kaip įgyvendinama OVIS saugos politika, tobulinti kvalifikaciją elektroninės informacijos saugos srityje.
27. OVIS administratorius privalo išmanyti OVIS informacijos saugos politikos principus, darbą su duomenų perdavimo tinklais, užtikrinti jų saugą, taip pat administruoti ir prižiūrėti informacines sistemas, turi būti susipažinęs su šiais saugos nuostatais ir kitais su informacinių sistemų sauga susijusiais dokumentais.
28. OVIS naudotojai privalo išmanyti Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymą ir kitus teisės aktus, reglamentuojančius asmens duomenų saugą, turi turėti naudojimosi kompiuteriu įgūdžių, būti susipažinę su šiais saugos nuostatais ir kitais susijusiais saugos dokumentais.
29. OVIS administratorius apie saugos nuostatų 27 punkte nurodytus pažeidimus informuoja OVIS saugos įgaliotinį. Įtaręs neteisėtą veiką, pažeidžiančią ar neišvengiamai pažeisiančią OVIS saugą (jos konfidencialumą, vientisumą ar prieinamumą), OVIS saugos įgaliotinis apie tai turi pranešti kompetentingoms institucijoms.
30. OVIS naudotojų administratorius turi žinoti visus sutartinius įsipareigojimus ir teisės aktus susijusius su OVIS naudotojų administravimu.
V. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
34. Tvarkytojo patvirtinta Informacijos saugumo valdymo sistemos politika yra skelbiama viešai tvarkytojo interneto svetainėje ir yra privaloma visiems naudotojams, dirbantiems su OVIS.
35. Pirmą kartą prisijungęs prie OVIS naudotojas privalo susipažinti su Informacijos saugumo valdymo sistemos politika, OVIS nuostatais, duomenų saugos nuostatais ir kitais saugos dokumentais.
VI. BAIGIAMOSIOS NUOSTATOS
37. OVIS duomenų saugos nuostatai privalomi OVIS valdytojo ir tvarkytojo darbuotojams, kurie tvarko OVIS kaupiamus duomenis.