INFORMATIKOS IR RYŠIŲ DEPARTAMENTO

PRIE LIETUVOS RESPUBLIKOS VIDAUS REIKALŲ MINISTERIJOS

DIREKTORIUS

 

ĮSAKYMAS

DĖL ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANO IR ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLIŲ PATVIRTINIMO

 

2015 m. gruodžio 15 d. Nr. 5V-82

Vilnius

 

 

Vadovaudamasis Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, 8 punktu,

t v i r t i n u pridedamus:

1. Įtariamųjų, kaltinamųjų ir nuteistųjų registro veiklos tęstinumo valdymo planą;

2. Įtariamųjų, kaltinamųjų ir nuteistųjų registro saugaus elektroninės informacijos tvarkymo taisykles.

 

 

 

Direktorius                                                                                                       Evaldas Serbenta

 

 

 

 

SUDERINTA

Lietuvos Respublikos vidaus reikalų ministerijos

Viešojo valdymo politikos departamento

2015-12-08 raštu Nr. 31D-635


 

PATVIRTINTA

Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus

2015 m. gruodžio 15 d. įsakymu Nr. 5V-82

 

ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1. Įtariamųjų, kaltinamųjų ir nuteistųjų registro (toliau – Registras) veiklos tęstinumo valdymo planas (toliau – Valdymo planas) reglamentuoja reagavimo į Registro duomenų, Registro informacijos ir Registrui pateiktų dokumentų ir (ar) jų kopijų (toliau – Registro elektroninė informacija) saugos incidentus (toliau – saugos incidentas), kurie kelia grėsmę Registro veiklai, tvarką.

2. Valdymo planas parengtas vadovaujantis Bendrųjų elektroninės informacijos saugos reikalavimų aprašu (toliau – Saugos reikalavimų aprašas) ir Saugos dokumentų turinio gairių aprašu, patvirtintais  Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatais, patvirtintais Lietuvos Respublikos Vyriausybės 2012 m. balandžio 18 d. nutarimu Nr. 435 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatų patvirtinimo ir veiklos pradžios nustatymo“ (toliau – Registro nuostatai), Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatais, patvirtintais Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus 2012 m. liepos 4 d. įsakymu Nr. 5V-57 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatų patvirtinimo“ (toliau – Registro duomenų saugos nuostatai), taip pat kitais teisės aktais, reglamentuojančiais Registro elektroninės informacijos tvarkymo teisėtumą, Registro tvarkytojų veiklą ir Registro duomenų saugos valdymą.

3. Valdymo plane vartojamos sąvokos atitinka Valdymo plano 2 punkte nurodytuose teisės aktuose apibrėžtas sąvokas.

4. Valdymo planas įsigalioja, įvykus saugos incidentui, dėl kurio:

4.1. sudaroma neteisėto prisijungimo prie Registro galimybė;

4.2. sutrikdyta ar pakeista Registro veikla;

4.3. sunaikinta ar pakeista Registro elektroninė informacija;

4.4. panaikinta ar apribota galimybė naudotis Registro elektronine informacija;

4.5. sudarytos sąlygos neleistinai Registro elektroninę informaciją pasisavinti, paskleisti ar kitaip panaudoti.

5. Valdymo planas privalomas Registro valdytojui, Registro tvarkytojams, Registro saugos įgaliotiniui, Registro administratoriui ir Registro naudotojams.

6. Atsakingų asmenų veiksmai ir įgaliojimai įvykus incidentui:

6.1. Registro saugos įgaliotinis:

6.1.1. koordinuoja Registro elektroninės informacijos saugos incidentų, įvykusių Registre, tyrimą;

6.1.2. bendradarbiauja su kompetentingomis institucijomis, tiriančiomis elektroninių ryšių tinklų, informacijos saugumo incidentus, neteisėtas veikas, susijusias su elektroninės informacijos saugos incidentais;

6.1.3. analizuoja Registro saugos incidento priežastis ir aplinkybes;

6.1.4. teikia Registro administratoriui ir Registro naudotojams privalomus vykdyti nurodymus ir pavedimus, įvykus saugos incidentui;

6.1.5. dalyvauja Veiklos tęstinumo valdymo grupės veikloje ir atlieka kitas Registro veiklos atkūrimo detaliajame plane (Valdymo plano 1 priedas) nurodytas funkcijas;

6.2. Registro administratorius:

6.2.1. registruoja Registro saugos incidentus ir informuoja apie juos Registro saugos įgaliotinį;

6.2.2. teikia Registro valdytojui pasiūlymus dėl Registro saugos incidentų pašalinimo;

6.2.3. vykdo Registro saugos įgaliotinio nurodymus ir pavedimus, gautus įvykus Registro saugos incidentui;

6.2.4. organizuoja Registro veiklos atkūrimą;

6.2.5. dalyvauja Registro veiklos atkūrimo grupės veikloje ir atlieka kitas Registro veiklos atkūrimo detaliajame plane nurodytas funkcijas;

6.3. Registro naudotojai vykdo Veiklos tęstinumo valdymo grupės vadovo, Registro saugos įgaliotinio nurodymus ir pavedimus.

7. Už Valdymo plano įgyvendinimą atsakingas Registro tvarkytojas – Informatikos ir ryšių departamentas. Už Valdymo plano įgyvendinimo organizavimą ir kontrolę atsakingas Registro saugos įgaliotinis.

8. Įvykus saugos incidentui, pirmiausia užtikrinama asmenų gyvybės, sveikatos apsauga ir saugumas, vėliau imamasi priemonių Registro elektroninės informacijos saugos incidentui sustabdyti ir sumažinti jo daromą žalą, likviduojami sukelti padariniai.

9. Esant būtinumui, Registro veiklai atkurti naudojamos Registro valdytojo, Registro tvarkytojų valdomos lėšos ar kiti teisės aktų nustatyti finansavimo šaltiniai.

10. Kriterijai, pagal kuriuos nustatoma, kad Registro veikla atkurta:

10.1. nuolat atnaujinama Registro elektroninė informacija;

10.2. išsaugoma atnaujinta Registro elektroninė informacija;

10.3. Registro elektronine informacija gali naudotis visi Registro naudotojai;

10.4. nuolat teikiama atnaujinta Registro elektroninė informacija Registro elektroninės informacijos gavėjams, kitiems registrams ir informacinėms sistemoms teisės aktų nustatyta tvarka.

 

II SKYRIUS

ORGANIZACINĖS NUOSTATOS

 

11. Registro veiklos atkūrimo ir kitiems plane numatytiems veiksmams vadovauja Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas) direktoriaus įsakymu sudaryta Registro veiklos tęstinumo valdymo grupė (toliau – Veiklos tęstinumo valdymo grupė), kurią sudaro:

11.1. Informatikos ir ryšių departamento direktoriaus pavaduotojas (grupės vadovas);

11.2. Registro saugos įgaliotinis (grupės vadovo pavaduotojas);

11.3. Informatikos ir ryšių departamento Teistumo informacijos tvarkymo skyriaus vedėjas;

11.4. Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriaus vedėjas;

11.5. Informatikos ir ryšių departamento Telekomunikacinio tinklo administravimo skyriaus vedėjas;

11.6. Informatikos ir ryšių departamento Projektų ir sistemų strateginio valdymo skyriaus vedėjas.

12. Veiklos tęstinumo valdymo grupė atlieka šias funkcijas:

12.1. analizuoja saugos incidentus ir priima sprendimus Registro veiklos tęstinumo valdymo klausimais;

12.2. bendrauja su viešosios informacijos rengėjų ir viešosios informacijos skleidėjų atstovais;

12.3. bendrauja su susijusių registrų ir informacinių sistemų veiklos tęstinumo valdymo grupėmis;

12.4. bendrauja su teisėsaugos ir kitomis institucijomis, šių institucijų darbuotojais ir kitais suinteresuotais asmenimis;

12.5. kontroliuoja finansinių išteklių, reikalingų Registro veiklai atkurti, įvykus saugos incidentui, naudojimą;

12.6. organizuoja Registro elektroninės informacijos fizinę saugą, įvykus saugos incidentui;

12.7. organizuoja logistinę veiklą (žmonių, daiktų, įrangos vežimo gabenimas ir jo organizavimas), įvykus saugos incidentui;

12.8. prižiūri ir koordinuoja Registro veiklos atkūrimo eigą;

12.9. vykdo kitas Veiklos tęstinumo valdymo grupei pavestas funkcijas.

13. Įvykus saugos incidentui, Registro veiklą atkuria Informatikos ir ryšių departamento direktoriaus įsakymu sudaryta Registro veiklos atkūrimo grupė (toliau – Veiklos atkūrimo grupė), kurią sudaro:

13.1. Informatikos ir ryšių departamento direktoriaus pavaduotojas (grupės vadovas);

13.2. Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriaus Naudotojų pagalbos poskyrio vedėjas (grupės vadovo pavaduotojas);

13.3. Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriaus Sistemų administravimo poskyrio vedėjas;

13.4. Informatikos ir ryšių departamento Projektų ir sistemų strateginio valdymo skyriaus Informacinių technologijų taikymo poskyrio vedėjas;

13.5. Informatikos ir ryšių departamento Telekomunikacinio tinklo administravimo skyriaus Telefono ryšio ir duomenų perdavimo tinklų poskyrio vedėjas;

13.6. Registro administratorius.

14. Veiklos atkūrimo grupė atlieka šias funkcijas:

14.1. organizuoja Registro tarnybinių stočių veikimo atkūrimą;

14.2. organizuoja Registro elektroninės informacijos atkūrimą;

14.3. organizuoja Registro taikomųjų programų tinkamo veikimo atkūrimą;

14.4. organizuoja darbo kompiuterių veikimo atkūrimą ir prijungimą prie kompiuterių tinklo;

14.5. vykdo kitas funkcijas, susijusias su Registro veiklos atkūrimu.

15. Registro veiklos atkūrimo veiksmai ir Registro veiklos atkūrimo tvarka nustatomi Registro veiklos atkūrimo detaliajame plane.

16. Saugos incidento metu sugadinta (sugedusi), sunaikinta Registro techninė, programinė įranga remontuojama ar įsigyjama nauja Lietuvos Respublikos viešųjų pirkimų įstatymo nustatyta tvarka.

17. Įvykus saugos incidentui, Registro veiklai atkurti naudojamos pagrindinėms patalpoms, kuriose veikia Registras, keliamus reikalavimus atitinkančios atsarginės patalpos, esančios Vilniuje, Žirmūnų g. 1D.

18. Prireikus Veiklos tęstinumo valdymo ir Veiklos atkūrimo grupės tarpusavyje komunikuoja tiesiogiai, el. paštu ar telefonu.

 

III SKYRIUS

APRAŠOMOSIOS NUOSTATOS

 

19. Parengtų ir Informatikos ir ryšių departamente saugomų dokumentų sąrašas:

19.1. Registro informacinių technologijų įrangos sąrašai ir jos parametrai nurodyti Registro projektinėje dokumentacijoje. Už šios įrangos priežiūrą atsakingas Registro administratorius;

19.2. minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos iš dalies užtikrinti Registro tikslus atitinkančią Registro veiklą saugos incidento metu, specifikacija, kuri turi atitikti pagrindinę Registro techninės ir programinės įrangos specifikaciją;

19.3. pastato patalpų brėžiniai su juose pažymėta šiose patalpose esančia įranga (tarnybinės stotys, duomenų perdavimo įranga (šakotuvai, skirstytuvai, kelvedžiai, modemai), kurie saugomi Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriuje;

19.4. pastato patalpų brėžiniai su pažymėtomis kompiuterių tinklo ir telefono tinklo laidų vedimo per pastato aukštus vietomis, kompiuterių tinklo ir telefono tinklo mazgais, elektros įvedimo vietomis ir tarnybinių stočių fizinio ir loginio sujungimo schemos, kurie saugomi Informatikos ir ryšių departamento Telekomunikacinio tinklo administravimo skyriuje;

19.5. Registro elektroninės informacijos teikimo ir Registro techninės ir programinės įrangos priežiūros sutarčių sąrašas, kuris saugomas Informatikos ir ryšių departamento Informacijos apdorojimo ir statistikos skyriuje;

19.6. Registro programinės įrangos laikmenos ir laikmenos su atsarginėmis Registro elektroninės informacijos kopijomis, kurios laikomos atsarginėse patalpose, nurodytose Valdymo plano 16 punkte;

19.7. Registro Veiklos tęstinumo valdymo ir Veiklos atkūrimo grupių darbo, mobiliojo ir fiksuoto telefono ryšio numerių ir gyvenamosios vietos adresų sąrašai, kurie kaupiami Vidaus reikalų informacinės sistemos Tarnybinio elektroninio pašto valdymo posistemėje.

20. Minimalus Registro veiklos atkūrimui, nesant Registro administratoriaus, reikalingos kompetencijos ar žinių lygis:

20.1. MS Windows Server, Aix, Redhat operacinių sistemų diegimo ir administravimo pagrindai;

20.2. Apache Tomcat, Oracle Application Server, Oracle Business Intelligence aplikacijų tarnybinių stočių diegimo ir konfigūravimo pagrindai;

20.3. duomenų rezervinių kopijų darymo ir atkūrimo pagrindai;

20.4. duomenų bazių valdymo sistemos Oracle pagrindai;

20.5. kompiuterių tinklo technologijos ir programinės įrangos bei informacinių sistemų eksploatavimo žinios.

21. Už Valdymo plano 19 punkte nurodytų dokumentų parengimą atsakingas (-i) Informatikos ir ryšių departamento direktoriaus paskirtas (-i) Informatikos ir ryšių departamento valstybės tarnautojas (-ai) ar darbuotojas (-ai), dirbantis (-ys) pagal darbo sutartį.

 

IV SKYRIUS

PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS

 

22. Registro saugos įgaliotinis Valdymo plano veiksmingumo paskutinio ir kito planuojamo išbandymo būdą ir datą nurodo Valdymo plano veiksmingumo išbandymų registracijos žurnale, kurio forma nustatyta Valdymo plano 2 priede.

23. Registro saugos įgaliotinis praktinio mokymo metu organizuoja Valdymo plano veiksmingumo išbandymą ne rečiau kaip kartą per metus atlikus planinį ar neeilinį Registro rizikos vertinimą ar Registro informacinių technologijų saugos reikalavimų atitikties vertinimą.

24. Atsižvelgdamas į bandymų rezultatus, Registro saugos įgaliotinis rengia ir teikia Informatikos ir ryšių departamento direktoriui Valdymo plano veiksmingumo išbandymo metu pastebėtų trūkumų ataskaitą (toliau – ataskaita), kurioje apibendrinami atliktų bandymų rezultatai, akcentuojami pastebėti trūkumai ir siūlomos šių trūkumų šalinimo priemonės.

25. Valdymo plano veiksmingumo išbandymo metu pastebėti trūkumai šalinami remiantis operatyvumo, veiksmingumo ir ekonomiškumo principais.

_________________

 

Įtariamųjų, kaltinamųjų ir nuteistųjų registro veiklos tęstinumo

valdymo plano

1 priedas

 

ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS ATKŪRIMO

DETALUSIS PLANAS

 

Saugos incidentas

Veiksmai įvykus saugos incidentui

Registro veiklos atkūrimo veiksmai

Registro veiklos atkūrimo veiksmų atsakingi vykdytojai

1. Gamtinės sąlygos (klimatinių sąlygų pakitimai)

1.1. galimos žalos Registrui įvertinimas, priemonių plano saugos incidento pasekmėms likviduoti sudarymas ir įgyvendinimas

1.1.1. padarytos žalos įvertinimas, priemonių plano saugos incidento pasekmėms likviduoti sudarymas ir įgyvendinimas

 

Veiklos tęstinumo valdymo grupės vadovas

 

1.2. Registro veiklos atkūrimo veiksmus atliekančių darbuotojų paskyrimas, jų budėjimo grafiko nustatymas ir jų informavimas apie tai

 

1.2.1. darbų grafiko saugos incidento pasekmėms likviduoti sudarymas

 

Registro administratorius

1.2.2. saugos incidento pasekmių likvidavimo darbams atlikti darbuotojų sąrašo sudarymas ir jų informavimas apie tai

 

Veiklos atkūrimo grupės vadovas

Registro administratorius

 

1.3. meteorologinės informacijos sekimas

 

1.3.1. saugos incidento pasekmių likvidavimo darbus atliekančių darbuotojų informavimas apie esamą situaciją

 

Registro saugos įgaliotinis

 

1.4. Registro naudotojams rekomenduojamo elgesio saugos incidento metu skelbimas žodžiu arba ryšio priemonėmis

 

1.4.1. saugos incidento pasekmių likvidavimo darbus atliekančių darbuotojų instruktavimas apie elgseną saugos incidento vietoje

Registro saugos įgaliotinis

 

1.5. saugios vietos nustatymas ir nurodymas Registro naudotojams eiti į saugią vietą

 

1.5.1. Registro naudotojų informavimas apie būtinumą pereiti į kitas saugias patalpas

 

Veiklos tęstinumo valdymo grupės vadovas

 

1.6. Registro naudotojų informavimas apie darbo sustabdymą dėl nepalankių sąlygų

1.6.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas

Registro saugos įgaliotinis

1.7. pasiruošimas suteikti nukentėjusiems Registro naudotojams pirmąją pagalbą

1.7.1. pirmosios pagalbos suteikimo nukentėjusiems Registro naudotojams, nukentėjusiųjų gabenimo į gydymo įstaigą organizavimas

Registro administratorius

 

1.8. pavojingų vietų ženklinimas, informacinių lentelių pakabinimas

1.8.1. Registro naudotojų informavimas, saugos incidento pasekmes likviduojančių darbuotojų instruktavimas

Registro saugos įgaliotinis

 

1.9. alternatyvių energijos tiekimo šaltinių panaudojimas

1.9.1. energijos tiekimo tarnybų rekomendacijų vykdymas

Veiklos atkūrimo grupės vadovas

 

1.10. alternatyvaus ryšio organizavimas

 

1.10.1. kreipimasis į ryšio paslaugos teikėjus

Veiklos atkūrimo grupės vadovas

 

 

 

 

1.11. pagrindinės Registro techninės ir programinės įrangos, duomenų galimam pavojui išvengti / likviduoti paruošimas

1.11.1. Registro tarnybinių stočių, kitos techninės įrangos išjungimas

Registro administratorius

2. Potvynis

2.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4 papunkčiuose, atlikimas

 

2.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2 1.3.1 ir 1.4.1 papunkčiuose, atlikimas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

2.2. potvynio prognozės sekimas

 

2.2.1. Saugos incidento pasekmes likviduojančių darbuotojų instruktavimas

 

Registro saugos įgaliotinis

 

2.3. veiksmų, nurodytų šio priedo 1.51.11 papunkčiuose, atlikimas

 

 

2.3.1. veiksmų, nurodytų šio priedo 1.5.1–1.11.1 papunkčiuose, atlikimas

 

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

2.4. Registro naudotojų, dirbančių potvynio vietoje, aprūpinimas karštu maistu

 

2.4.1. Registro naudotojų, dirbančių potvynio vietoje, maitinimo organizavimas

Registro saugos įgaliotinis

3. Pavojingos medžiagos

3.1. pavojingų medžiagų šalinimo tarnybos informavimas

 

3.1.1. pavojingų medžiagų šalinimo tarnybos paklausimas dėl leidimo dirbti saugos incidento zonoje, rekomendacijų darbui gavimas ir Registro naudotojų informavimas apie rekomenduojamus darbo būdus

 

Veiklos tęstinumo valdymo grupės vadovas

3.2. priešgaisrinės apsaugos ir gelbėjimo tarnybos informavimas

 

3.2.1. priešgaisrinės apsaugos ir gelbėjimo tarnybos paklausimas dėl leidimo dirbti saugos incidento vietoje

 

Registro saugos įgaliotinis

3.3. esant būtinumui, Registro naudotojų evakuacija

 

3.3.1. galimybių evakuoti Registro naudotojus nagrinėjimas, jei gauta priešgaisrinės apsaugos ir gelbėjimo tarnybos rekomendacija

 

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

3.4. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.41.11 papunkčiuose, atlikimas

 

3.4.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

4. Gaisras

4.1. esant būtinumui, Registro naudotojų evakuacija

 

4.2.1. galimybių evakuoti Registro naudotojus nagrinėjimas

 

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

 

4.2. priešgaisrinės apsaugos ir gelbėjimo tarnybos informavimas

 

4.2.1. priešgaisrinės ir gelbėjimo tarnybos paklausimas dėl leidimo dirbti saugos incidento zonoje, rekomendacijų darbui gavimas, Registro naudotojų informavimas apie rekomenduojamus darbo būdus

 

Registro saugos įgaliotinis

 

4.3. gaisro gesinimas ankstyvoje stadijoje, nekeliant pavojaus Registro naudotojų gyvybei

 

4.3.1. priešgaisrinės ir gelbėjimo tarnybos nurodymų vykdymas

Registro administratorius

 

4.4. komunalinių komunikacijų, galinčių sukelti papildomą nenumatytą situaciją, išjungimas

4.4.1. priešgaisrinės ir gelbėjimo tarnybos rekomendacijų vykdymas

Registro administratorius

4.5. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4–1.11 papunkčiuose, atlikimas

 

4.5.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

5. Patalpų, kuriose yra Registro tarnybinės stotys ir svarbiausia komutacinė įranga (toliau – patalpos) užgrobimas

5.1. teisėsaugos tarnybų informavimas

 

5.1.1. teisėsaugos tarnybų informavimas apie saugos incidentą

Veiklos tęstinumo valdymo grupės vadovas

 

 

5.2. esant būtinumui, visų konkrečioje situacijoje nebūtinų Registro naudotojų evakavimas, įspėjant teisėsaugos tarnybas

 

5.2.1. Registro naudotojų informavimas apie evakavimą, jei yra teisėsaugos tarnybų rekomendacija

Registro saugos įgaliotinis

 

5.3. esant būtinumui, Registro techninės įrangos išjungimas ir patalpų užrakinimas

5.3.1. Registro tarnybinių stočių, kitos techninės įrangos išjungimas, patalpų užrakinimas, jei yra galimybė

 

Registro administratorius

 

5.4. esant būtinumui, likusių Registro naudotojų evakavimas

 

5.4.1. Registro naudotojų informavimas apie evakavimą, jei yra teisėsaugos tarnybų rekomendacija

 

Registro saugos įgaliotinis

 

5.5. teisėsaugos pareigūnų nurodymų vykdymas

 

5.5.1. Registro naudotojų informavimas apie teisėsaugos tarnybų nurodymus

 

Registro saugos įgaliotinis

 

 

 

5.6. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4–1.11 papunkčiuose, atlikimas

 

5.6.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

6. Patalpų sugadinimas

6.1. avarinių ar teisėsaugos tarnybų informavimas, atsižvelgiant į iškilusio pavojaus pobūdį

 

6.1.1. atitinkamos tarnybos paklausimas dėl leidimo dirbti pavojaus zonoje, rekomendacijų darbui gavimas, Registro naudotojų informavimas apie rekomenduojamus darbo būdus

Registro saugos įgaliotinis

 

 

6.2. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.41.11 papunkčiuose, atlikimas

 

 

6.2.1. veiksmų, nurodytų šios priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas

 

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

6.3. prireikus atsarginių patalpų Registro veiklai užtikrinti ir darbo vietoms išdėstyti suradimas

 

6.3.1. darbo organizavimas ir koordinavimas atsarginėse Registro patalpose

Veiklos atkūrimo grupės vadovas

 

6.4. komunalinių komunikacijų, galinčių sukelti papildomą saugos incidentą, išjungimas

6.4.1. pažeistų patalpų rekonstrukcijos, atstatymo darbų, komunalinių komunikacijų išjungimo organizavimas ir / ar Registro perkėlimo į naujas patalpas organizavimas

Veiklos tęstinumo valdymo grupės vadovas

Veiklos atkūrimo grupės vadovas

 

7. Elektros energijos tiekimo sutrikimai

7.1. elektros energijos tiekimo sistemos veiklos patikrinimas

 

7.1.1. pažeisto vietos elektros tinklo, užtikrinančio Registro veiklą, atkūrimo organizavimas

 

Veiklos atkūrimo grupės vadovas

 

7.2. esant būtinumui, tarnybinių stočių ir kitos techninės įrangos, jautrios elektros energijos tiekimo sutrikimams, išjungimas

 

7.2.1. elektros energijos tiekimo Registro tarnybinėms stotims ir kitai techninei įrangai išjungimo organizavimas

 

Veiklos atkūrimo grupės vadovas

Registro administratorius

 

7.3. kreipimasis į savo elektros energijos tiekimo tarnybą dėl sutrikimo pašalinimo trukmės prognozės

7.3.1. rekomendacijų iš elektros energijos tiekimo tarnybos gavimas

Veiklos atkūrimo grupės vadovas

 

 

7.4. sutrikimo pašalinimo trukmės prognozės skelbimas Registro naudotojams

7.4.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas

 

Registro saugos įgaliotinis

 

7.5. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4, 1.10, 6.3 papunkčiuose, atlikimas

 

7.5.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1, 1.10.1, 6.3.1 papunkčiuose, vykdymas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

8. Vandentiekio ir šildymo sistemos sutrikimai

8.1. vandentiekio ar šilumos tinklų avarinių tarnybų informavimas, atsižvelgus į sutrikimo pobūdį

 

8.1.1. atitinkamos tarnybos informavimas apie sutrikimus, rekomendacijų darbui gavimas, Registro naudotojų informavimas apie rekomenduojamus darbo būdus

Veiklos atkūrimo grupės vadovas

Registro saugos įgaliotinis

 

8.2. sutrikimo pašalinimo prognozės skelbimas Registro naudotojams

 

8.2.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas

 

Registro saugos įgaliotinis

 

 

 

 

 

8.3. veiksmų, nurodytų šio priedo 1.1, 1.2, 4.4, 6.3 papunkčiuose, atlikimas

 

8.3.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 4.4.1, 6.3.1 papunkčiuose, atlikimas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

9. Ryšio sutrikimai

9.1. ryšio sutrikimo priežasčių nustatymas

 

9.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2 papunkčiuose, atlikimas

 

Veiklos tęstinumo valdymo grupės vadovas

Veiklos atkūrimo grupės vadovas

Registro administratorius

 

 

9.2. telefono ir / ar interneto ryšio paslaugų teikėjų informavimas, atsižvelgus į sutrikimo pobūdį, paklausimo dėl jo pašalinimo trukmės prognozės pateikimas

 

9.2.1. kreipimasis į telefono ir / ar interneto paslaugų teikėjus

 

Veiklos atkūrimo grupės vadovas

 

9.3. sutrikimo pašalinimo prognozės skelbimas Registro naudotojams

 

9.3.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas

 

Registro saugos įgaliotinis

 

9.4. alternatyvaus ryšio organizavimas

 

9.4.1. neatkūrus ryšio per prognozuotą laiką, ryšio per kitus ryšio paslaugų teikėjus organizavimas

 

Veiklos atkūrimo grupės vadovas

Registro administratorius

10. Registro tarnybinių stočių ar komutacinės įrangos sugadinimas (gedimas), sunaikinimas, praradimas

10.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4, 1.6 papunkčiuose, atlikimas

10.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1, 1.6.1 papunkčiuose, atlikimas

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

10.2. rezervinės Registro techninės įrangos naudojimas

10.2.1. esant būtinumui, kreipimasis į teisėsaugos tarnybas dėl Registro techninės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas

 

Veiklos atkūrimo grupės vadovas

 

 

10.2.2. pranešimas draudimo įstaigai apie įvykį, dėl kurio nukentėjo apdrausti daiktai

 

Veiklos tęstinumo grupės vadovas

 

 

10.2.3. esamos techninės įrangos išteklių perskirstymo Registro veiklai užtikrinti organizavimas

Veiklos atkūrimo grupės vadovas

 

 

10.2.4. esant būtinumui, kreipimasis į techninės įrangos tiekėjus dėl sugadintos įrangos remonto ar dėl naujos techninės įrangos įsigijimo

 

Veiklos atkūrimo grupės vadovas

11. Registro programinės įrangos sugadinimas, praradimas

11.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4 papunkčiuose, atlikimas

 

11.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1 papunkčiuose, atlikimas

 

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

 

11.2. Registro programinės įrangos atkūrimas iš atsarginių kopijų

11.2.1. esant būtinumui, kreipimasis į teisėsaugos tarnybas dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas

Veiklos tęstinumo valdymo grupės vadovas

 

 

 

 

11.2.2. sugadintos ar prarastos programinės įrangos atkūrimas iš programinės įrangos kopijų

 

Registro administratorius

12. Registro elektroninės informacijos pakeitimas, sunaikinimas, atskleidimas

12.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4, 1.6 papunkčiuose, atlikimas

12.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1, 1.6.1 papunkčiuose, atlikimas

 

Veiklos tęstinumo valdymo grupės vadovas

Registro saugos įgaliotinis

Registro administratorius

 

 

12.1.2. įvykus neteisėtam Registro elektroninės informacijos pakeitimui, sunaikinimui ar atskleidimui, kreipimasis į teisėsaugos tarnybas ir jų nurodymų vykdymas

Veiklos tęstinumo valdymo grupės vadovas

 

 

 

12.1.3. Registrui nustojus funkcionuoti dėl elektroninės informacijos pakeitimo ar sunaikinimo, Registro elektroninės informacijos atkūrimas iš elektroninės informacijos kopijų

Registro administratorius

 

 

 

 

12.1.4. nesant galimybių atkurti pakeistą ar sunaikintą Registro elektroninę informaciją iš elektroninės informacijos kopijų, Registro elektroninės informacijos gavėjų informavimas dėl būtinumo sugadintą ar prarastą elektroninę informaciją iš naujo įrašyti į duomenų bazes

Registro saugos įgaliotinis

_________________________________

 

Įtariamųjų, kaltinamųjų ir nuteistųjų registro

veiklos tęstinumo valdymo plano

2 priedas

 

 

ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANO VEIKSMINGUMO IŠBANDYMŲ

REGISTRACIJOS ŽURNALAS

 

Eil. Nr.

Valdymo plano išbandymo būdas

Data

Atsakingo asmens vardas, pavardė

Atsakingo asmens pareigos

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

______________

 


 

PATVIRTINTA

Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus

2015 m. gruodžio 15 d. įsakymu Nr. 5V-82

 

ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO SAUGAUS Elektroninės informacijos TVARKYMO TAISYKLĖS

 

I skyrius

BENDROSIOS NUOSTATOS

 

1. Įtariamųjų, kaltinamųjų ir nuteistųjų registro saugaus elektroninės informacijos tvarkymo taisyklės (toliau – Taisyklės) nustato tvarką, užtikrinančią saugų Įtariamųjų, kaltinamųjų ir nuteistųjų registro (toliau – Registras) duomenų, Registro informacijos ir Registrui pateiktų dokumentų ir (ar) jų kopijų (toliau – Registro elektroninė informacija) tvarkymą.

2. Taisyklės parengtos vadovaujantis Bendrųjų elektroninės informacijos saugos reikalavimų aprašu (toliau – Bendrųjų reikalavimų aprašas), Saugos dokumentų turinio gairių aprašu ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu, patvirtintais Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatais, patvirtintais Lietuvos Respublikos Vyriausybės 2012 m. balandžio 18 d. nutarimu Nr. 435 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatų patvirtinimo ir veiklos pradžios nustatymo“, (toliau – Registro nuostatai), Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatais, patvirtintais Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus 2012 m. liepos 4 d. įsakymu Nr. 5V-57 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatų patvirtinimo“, (toliau – Registro duomenų saugos nuostatai).

3. Taisyklėse vartojamos sąvokos atitinka Bendrųjų reikalavimų apraše, Registro nuostatuose, Registro duomenų saugos nuostatuose apibrėžtas sąvokas.

4. Registre tvarkoma elektroninė informacija nurodyta Registro nuostatų III skyriuje. Registro kategorija nustatyta Registro duomenų saugos nuostatų 13 ir 14 punktuose.

5. Už Registro elektroninės informacijos tvarkymą atsakingi Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas), kitų Registro nuostatuose nustatytų Registro tvarkytojų valstybės tarnautojai ar darbuotojai, dirbantys pagal darbo sutartį, kuriems Vidaus reikalų informacinės sistemos centrinio duomenų banko naudotojų administravimo taisyklių, patvirtintų Lietuvos Respublikos vidaus reikalų ministro 2008 m. rugpjūčio 18 d. įsakymu Nr. 1V-165 „Dėl Vidaus reikalų informacinės sistemos centrinio duomenų banko naudotojų administravimo taisyklių patvirtinimo“ (toliau – VRIS naudotojų administravimo taisyklės), nustatyta tvarka yra suteikta teisė tvarkyti Registro elektroninę informaciją.

 

II skyrius

TECHNINĖS IR KITOS SAUGOS PRIEMONĖS

 

6. Registro kompiuterinės įrangos saugos priemonės:

6.1. tarnybinės stotys apsaugomos nuo elektros srovės nutrūkimo ir svyravimų naudojant rezervinius elektros įvadus, vietinius elektros generatorius, nenutrūkstamo maitinimo šaltinius (UPS) svarbiausiai kompiuterinei įrangai, užtikrinančius šios įrangos veikimą ne mažiau kaip 30 min.;

6.2. patalpose, kuriose yra techninė įranga, užtikrinamos gamintojo nustatytos techninės įrangos darbo sąlygos, įranga prižiūrima ir eksploatuojama pagal gamintojo rekomendacijas;

6.3. visa techninė įranga į tarnybinių stočių patalpas įnešama ir išnešama iš jų tik Informatikos ir ryšių departamento atsakingiems darbuotojams leidus;

6.4. tiesioginė prieiga prie tarnybinių stočių leidžiama tik Registro administratoriui, išskyrus atvejus, kai atliekant techninės ir programinės įrangos paleidimo, derinimo ar kitus darbus Informatikos ir ryšių departamento direktoriaus nustatyta tvarka ji gali būti suteikta asmeniui, atliekančiam nurodytus darbus;

6.5. svarbiausia Registro kompiuterinė įranga, elektroninės informacijos perdavimo tinklo mazgai ir ryšio linijos dubliuojami ir jų techninė būklė nuolat stebima;

6.6. svarbiausios kompiuterinės įrangos gedimai registruojami; už gedimų registravimą atsakingas Registro administratorius;

6.7. naudojamos kompiuterinės įrangos priežiūrą ir gedimų šalinimą atlieka kvalifikuoti specialistai;

6.8. kompiuterinėje įrangoje turi būti naudojama tik legali ir darbo funkcijoms atlikti reikalinga programinė įranga. Leistinos naudoti programinės įrangos sąrašą parengia ir su Informatikos ir ryšių departamento direktoriumi suderina Registro saugos įgaliotinis. Šis sąrašas turi būti peržiūrimas kartą per metus ir prireikus atnaujinamas;

6.9. įgyvendinamos Lietuvos standarte LST ISO/IEC 27002:2013 nurodytos saugos priemonės, išskyrus priemones, kurios netaikytinos dėl Registro veiklos ar naudojamos Registro techninės įrangos pobūdžio;

6.10. kitos Registro kompiuterinės įrangos saugos priemonės nustatytos Registro duomenų saugos nuostatuose, kituose teisės aktuose.

7. Registro sisteminės ir taikomosios programinės įrangos saugos priemonės:

7.1. naudojama legali sisteminė ir taikomoji programinė įranga;

7.2. programinės įrangos diegimą atlieka tik įgalioti asmenys;

7.3. programinės įrangos testavimas atliekamas tik naudojant atskirą tam skirtą testavimo aplinką;

7.4. slaptažodžiai, suteikiantys teisę dirbti su Registro sistemine programine įranga, yra žinomi tik Registro administratoriui ir saugomi seife užklijuotame voke;

7.5. teisė dirbti su Registro programine įranga suteikiama tik Registro naudotojams;

7.6. reikalavimai Registro naudotojų slaptažodžių sudarymui, galiojimo trukmei ir keitimui nustatyti VRIS naudotojų administravimo taisyklėse;

7.7. Registro naudotojams gali būti suteikiama nuotolinio prisijungimo prie Registro galimybė. Nuotoliniam prisijungimui naudojamos Registro saugos nuostatuose nurodytos priemonės ir elektroninės informacijos šifravimas naudojantis virtualiu privačiu tinklu (angl. virtual private network – VPN) ir (arba) naudojant interneto naršyklę (https protokolą);

7.8. kitos saugos priemonės, susijusios su Registro programinės įrangos sauga, nustatytos Registro duomenų saugos nuostatuose, kituose teisės aktuose.

8. Registro elektroninės informacijos perdavimo tinklais saugumo užtikrinimo priemonės:

8.1. Registrui naudojamas Vidaus reikalų telekomunikacinis tinklas (VRTT), už kurio administravimą ir priežiūrą atsako šio tinklo tvarkytojas ir kurio stebėjimo sistema užtikrina nuolatinį tinklo apkrovimo, kitų tinklo funkcionalumą apibūdinančių parametrų stebėseną;

8.2. tinkle įdiegtos ir veikia automatinės įsilaužimo aptikimo sistemos;

8.3. Registro naudotojų tapatybei nustatyti ir tiesioginei prieigai prie Registro elektroninės informacijos kontroliuoti naudojama prisijungimo vardų, slaptažodžių ir teisių sistema;

8.4. prisijungimo prie Registro duomenų bazės vardai ir pirminio prisijungimo slaptažodžiai žinomi tik Registro administratoriui ir tam Registro naudotojui, kuriam jie yra skirti;

8.5. perduodamos Registro elektroninės informacijos saugumas užtikrinamas naudojant saugų duomenų perdavimo tinklą arba sukuriant šifruotą duomenų perdavimo kanalą;

8.6. Registro elektroninė informacija perduodama automatiniu būdu naudojant TCP/IP, HTTP, HTTPS, FTP protokolus realiame laike (on-line režimu) arba asinchroniniu režimu;

8.7. kitos Registro elektroninės informacijos perdavimo tinklais saugumo užtikrinimo priemonės nustatytos Registro duomenų saugos nuostatuose, kituose teisės aktuose.

9. Patalpų ir aplinkos saugumo užtikrinimo priemonės:

9.1. pasirenkant tarnybinių stočių vietą pastate, atsižvelgiama į transporto keliamą vibraciją, galimą eismo įvykių poveikį, arti esančius radijo siųstuvus ir kt.;

9.2. patekimas į patalpas, kuriose yra tarnybinės stotys ir patalpas, kuriose saugomos atsarginės kopijos, kontroliuojamas naudojant vaizdo stebėjimo sistemą;

9.3. visos išorinės durys ir langai tarnybinių stočių patalpose tinkamai apsaugomi nuo neleistino patekimo;

9.4. patalpos, kuriose yra tarnybinės stotys, atskiriamos nuo bendrojo naudojimo patalpų; į šias patalpas patekti gali tik įgalioti asmenys – kiti asmenys į šias patalpas gali patekti tik lydimi įgalioto asmens;

9.5. durys į patalpas, kuriose yra tarnybinės stotys, yra šarvuotos;

9.6. tarnybinių stočių patalpose įrengtos gaisro signalizacijos ir automatinės gaisro gesinimo sistemos, yra ugnies gesintuvai ir speciali gesinimo įranga, įrengti įsilaužimo davikliai, nustatoma įeinančių ir išeinančių iš patalpų asmenų tapatybė (elektroninės tapatybės nustatymo kortelės ir pan.). Gaisro ir įsilaužimo davikliai prijungti prie pastato signalizacijos ir apsaugos tarnybų;

9.7. tarnybinių stočių patalpose įrengiamas šildymas, vėdinimas ir oro kondicionavimas; šiose patalpose palaikomas tarnybinės stoties gamintojų nustatytas santykinis oro drėgnumas;

9.8. ryšių kabeliai apsaugomi nuo neteisėto prisijungimo ar pažeidimo.

10. Kitos priemonės, naudojamos užtikrinti Registro elektroninės informacijos saugą:

10.1. Saugiam Registro elektroninės informacijos tvarkymui užtikrinti naudojamos kompiuterinės įrangos, programinės įrangos, fizinės, techninės ir organizacinės duomenų saugos priemonės, kurių pagalba:

10.1.1. per metus Registro prieinamumas turi būti užtikrintas ne mažiau kaip 99 proc. laiko visą parą;

10.1.2. Registro neveikimo laikotarpis negali būti ilgesnis nei 8 valandos;

10.2. įdiegiama tarnybinių stočių ir Registro duomenų bazės stebėjimo sistema užtikrina nepertraukiamą Registro funkcionavimą, automatinį techninės ir programinės įrangos sutrikimų nustatymą ir informavimą apie tai;

10.3. naudojantis programine įranga, nuolat atliekama Registro funkcionavimo analizė ir Registro funkcionavimo sutrikimų prevencija;

10.4. įdiegiama Registro programinės įrangos apsauga nuo pagrindinių per tinklą valdomų atakų: SQL (angl. SQL injection), XSS (angl. Cross-site scripting), atkirtimo nuo paslaugos (angl. DOS), dedikuoto atkirtimo nuo paslaugos (angl. DDOS) ir kitų;

10.5. informaciją apie įjungimą, išjungimą, sėkmingus ir nesėkmingus bandymus registruotis, visus Registro naudotojų vykdomus veiksmus, kitus saugai svarbius įvykius analizuojama ne rečiau kaip kartą per savaitę, įvykių žurnaluose duomenys saugomi ne trumpiau kaip 1 metus;

10.6. Pagrindinėse Registro tarnybinėse stotyse naudojamos vykdomo kodo kontrolės priemonės, automatiškai apribojančios ar informuojančios apie neautorizuoto programinio kodo vykdymą;

10.7. tarnybinėse stotyse naudojamos ugniasienės, sukonfigūruotos praleisti tik su Registro funkcionalumu ir administravimu susijusį duomenų srautą; ugniasienių konfigūracijų dokumentacija saugoma kartu su Registro dokumentacija;

10.8. patekimas prie Registro naudotojų kompiuterinių darbo vietų turi būti kontroliuojamas;

10.9. Registro tarnybinės stotys ir Registro naudotojų kompiuterinės darbo vietos apsaugotos nuo kenksmingos programinės įrangos (virusų, programinės įrangos, skirtos šnipinėti, nepageidaujamo elektroninio pašto). Apsaugai naudojama programinė įranga atsinaujina automatiškai ne rečiau kaip kartą per parą;

10.10. Registro tvarkytojų tarnybinėse stotyse ar Registro naudotojų kompiuterinėse darbo vietose nustačius kenksmingą programinę įrangą, prieiga prie Registro nedelsiant panaikinama. Registro administratorius apie tai nedelsiant elektroniniu paštu ar kitomis ryšio priemonėmis informuoja vietinio kompiuterių tinklo administratorių.

 

III skyrius

SAUGUS REGISTRO Elektroninės informacijos TVARKYMAS

 

11. Registro elektroninės informacijos keitimo, atnaujinimo, įrašymo ir naikinimo tvarka:

11.1. Registro elektroninę informaciją tvarkyti turi teisę asmenys, nurodyti Taisyklių 5 punkte Registro nuostatų nustatyta tvarka;

11.2. Registro elektroninė informacija įrašoma, atnaujinama, keičiama ir naikinama vadovaujantis Registro nuostatais, Registro duomenų saugos nuostatais ir kitais teisės aktais, reglamentuojančiais Registro elektroninės informacijos tvarkymą.

12. Registro naudotojo veiksmų registravimo tvarka: Registro naudotojui prisijungus prie Registro duomenų bazės, elektroniniame žurnale automatiškai registruojamas Registro naudotojo darbo laikas, prisijungimo vardas ir jo atliekami Registro elektroninės informacijos tvarkymo veiksmai.

13. Atsarginių Registro elektroninės informacijos kopijų darymo, saugojimo ir elektroninės informacijos atkūrimo iš atsarginių kopijų tvarka:

13.1. Registro elektroninės informacijos kopijos daromos automatiškai, esant aktyviai duomenų bazei (Registro naudotojų prisijungimas prie duomenų bazių yra leidžiamas) Registro duomenų saugos nuostatuose nustatytu laiku;

13.2. Registro elektroninė informacija kopijose turi būti užšifruota, šifravimo raktai saugomi atskirai nuo kopijų;

13.3. Registro elektroninės informacijos kopijos laikomos kitose patalpose nei yra Registro tarnybinės stotys;

13.4. Informatikos ir ryšių departamento direktoriaus nustatyta tvarka ne rečiau kaip kartą per ketvirtį vykdomi bandymai atkurti Registro elektroninę informaciją iš Registro elektroninės informacijos kopijų.

14. Saugaus Registro elektroninės informacijos perkėlimo ir teikimo kitiems registrams ir informacinėms sistemoms, elektroninės informacijos gavimo iš jų tvarka:

14.1. Registro elektroninė informacija teikiama tik įstatymų nustatytais atvejais;

14.2. Registro elektroninė informacija, vadovaujantis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu teikiama ir gaunama:

14.2.1. leidžiamosios kreipties būdu internetu;

14.2.2. automatiniu būdu elektroninių ryšių tinklais;

14.2.3. kitais Registro nuostatuose nustatytais būdais ir formomis;

14.3. Registro elektroninė informacija kitiems registrams ir informacinėms sistemoms teikiama ir gaunama iš jų sutartyse nustatytomis sąlygomis ir tvarka, kurie atitinka galiojančių teisės aktų reikalavimus.

15. Registro elektroninės informacijos neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:

15.1. siekiant nustatyti galimus Registro elektroninės informacijos tvarkymo pažeidimus, informaciją apie Registro naudotojus ir jų atliktus Registro elektroninės informacijos tvarkymo veiksmus teikia Informatikos ir ryšių departamentas pagal raštu pateiktus valstybės institucijų ir įstaigų, Lietuvos Respublikos įstatymų, kitų teisės aktų nustatyta tvarka turinčių teisę gauti šiuos duomenis paklausimus;

15.2. Registro naudotojai apie pastebėtą neteisėtą Registro elektroninės informacijos kopijavimą, keitimą, naikinimą ar kitus neteisėtus Registro elektroninės informacijos tvarkymo veiksmus nedelsdami informuoja Registro saugos įgaliotinį, Registro administratorių ar informacinių technologijų pagalbos tarnybą;

15.3. Registro naudotojams suteiktų teisių atitiktis atliekamoms funkcijoms patikrinama atliekant Registro informacinių technologijų saugos atitikties vertinimą Registro duomenų saugos nuostatų 22 punkte nustatyta tvarka.

16. Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarka:

16.1. Registro administratorius Registro tarnybinėse ir darbo stotyse diegia ir tvarko programinę įrangą, reikalingą Registro funkcionavimui;

16.2. Registro tvarkytojai programine ir technine įranga, reikalinga tvarkyti Registro elektroninę informaciją, aprūpinami Lietuvos Respublikos viešųjų pirkimų įstatymo, kitų teisės aktų nustatyta tvarka;

16.3. Registrui veikti reikalinga taikomoji programinė įranga perkama su visomis autorinėmis teisėmis (programos išeities kodais ir teisėmis juos keisti), nustatomas garantinio aptarnavimo laikas trūkumams ir klaidoms pašalinti;

16.4. Registrui veikti reikalingos naujos ar modernizuotos programinės įrangos derinimas vykdomas naudojant bandymams skirtą (atskirai laikomą) elektroninę informaciją;

16.5. organizuojami Registro naudotojų darbo su nauja programine ir technine įranga mokymai;

16.6. naudojama tik sertifikuota programinė ir techninė įranga;

16.7. sugedusią techninę įrangą išvežant remontuoti, išimamos duomenų laikmenos (kietieji diskai ir kt.) arba daromos jų kopijos ir kartu perduodamose laikmenose saugomi duomenys ištrinami;

16.8. keičiamų techninių ir programinių priemonių duomenys, jų keitimo data kaupiami atitinkamai Vidaus reikalų informacinės sistemos naudotojų darbo stočių centralizuoto valdymo posistemėje ir Vidaus reikalų informacinės sistemos taikomosios programinės įrangos tvarkymo posistemėje.

17. Registro pokyčių (toliau – pokytis) valdymo tvarka:

17.1. Registro valdytojas užtikrina pokyčių valdymo planavimą, apimantį pokyčių identifikavimą, suskirstymą į kategorijas, atsižvelgiant į pokyčių svarbą, aktualumą, poreikį, įtakos vertinimą, pokyčių prioritetų nustatymo procesus;

17.2. pokyčiai identifikuojami nustačius Registro naudotojų, Registro administratoriaus ir kitus poreikius, apibendrinus kylančias Registro priežiūros problemas;

17.3. pokyčius inicijuoti turi teisę Registro valdytojas ir tvarkytojas – Informatikos ir ryšių departamentas ir kiti Registro tvarkytojai;

17.4. prieš priimant sprendimą atlikti pokytį, įvertinama, kokią įtaką pokyčio atlikimas turės Registro veiklai. Priklausomai nuo įtakos Registro veiklai, pokyčiai skirstomi į nežymius ir žymius;

17.5. pokyčių prioritetai nustatomi atsižvelgiant į pokyčio kategoriją ir jiems gali būti suteikiamos reikšmės: „labai skubus“, „skubus“, „neskubus“;

17.6. pokyčių projektavimą ir kūrimą atlieka Informatikos ir ryšių departamento direktoriaus paskirti atsakingi darbuotojai. Pokyčių keitimą gali atlikti ir tretieji asmenys paslaugų pirkimo sutartyse nurodytomis sąlygomis;

17.7. prieš atliekant pokyčius, kurių metu gali iškilti grėsmė Registro elektroninės informacijos konfidencialumui, vientisumui ar pasiekiamumui, visi pokyčiai turi būti išbandomi testavimo aplinkoje;

17.8. įgyvendinant pokyčius, kurių metu galimi Registro veiklos sutrikimai, Registro administratorius privalo ne vėliau kaip prieš vieną darbo dieną iki planuojamų pokyčių vykdymo pradžios informuoti (elektroniniu paštu, faksu ar kitomis priemonėmis) Registro naudotojus apie tokių darbų pradžią ir galimus sutrikimus;

17.9. Registro administratorius privalo pateikti visą reikalingą informaciją kitiems Registro naudotojams apie Registro naudojimo pakitimus.

18. Registro naudotojams tarnybinėms funkcijoms vykdyti skirtų nešiojamųjų kompiuterių ir kitų mobiliųjų įrenginių (toliau – mobilieji įrenginiai) naudojimo tvarką nustato Registro tvarkytojo vadovas. Šios tvarkos apraše turi būti nustatyta:

18.1. mobiliųjų įrenginių apskaitos tvarkymas;

18.2. mobiliųjų įrenginių skyrimo ir naudojimo tvarka;

18.3. operacinės sistemos ir taikomosios programinės įrangos saugos atnaujinimo reikalavimai;

18.4. kenksmingos programinės įrangos aptikimo priemonės;

18.5. techninio aptarnavimo sąlygos.

 

IV skyrius

REIKALAVIMAI, KELIAMI REGISTRUI FUNKCIONUoti REIKALINGOMS PASLAUGOMS IR JŲ TEIKĖJAMS

 

19. Registrui funkcionuoti reikalingų paslaugų teikėjo prieiga prie Registro techninės ir programinės įrangos turi būti kontroliuojama naudojant prisijungimo vardų, slaptažodžių ir teisių sistemą, skirtą paslaugų teikėjo darbuotojų tapatybei nustatyti.

20. Registro elektroninės informacijos saugos priemonės, o taip pat Registrui funkcionuoti reikalingų paslaugų teikėjo atsakomybė, susijusi su Registro techninės ir programinės įrangos diegimu, ir priežiūra, nustatomos paslaugos, būtinos Registro funkcionavimui užtikrinti, teikimo sutartyje.

 

V SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

21. Asmenys, pažeidę šių Taisyklių reikalavimus, atsako teisės aktų nustatyta tvarka.

______________