INFORMATIKOS IR RYŠIŲ DEPARTAMENTO
PRIE LIETUVOS RESPUBLIKOS VIDAUS REIKALŲ MINISTERIJOS
DIREKTORIUS
ĮSAKYMAS
DĖL ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANO IR ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLIŲ PATVIRTINIMO
2015 m. gruodžio 15 d. Nr. 5V-82
Vilnius
Vadovaudamasis Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, 8 punktu,
2. Įtariamųjų, kaltinamųjų ir nuteistųjų registro saugaus elektroninės informacijos tvarkymo taisykles.
PATVIRTINTA
Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus
2015 m. gruodžio 15 d. įsakymu Nr. 5V-82
ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANAS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Įtariamųjų, kaltinamųjų ir nuteistųjų registro (toliau – Registras) veiklos tęstinumo valdymo planas (toliau – Valdymo planas) reglamentuoja reagavimo į Registro duomenų, Registro informacijos ir Registrui pateiktų dokumentų ir (ar) jų kopijų (toliau – Registro elektroninė informacija) saugos incidentus (toliau – saugos incidentas), kurie kelia grėsmę Registro veiklai, tvarką.
2. Valdymo planas parengtas vadovaujantis Bendrųjų elektroninės informacijos saugos reikalavimų aprašu (toliau – Saugos reikalavimų aprašas) ir Saugos dokumentų turinio gairių aprašu, patvirtintais Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatais, patvirtintais Lietuvos Respublikos Vyriausybės 2012 m. balandžio 18 d. nutarimu Nr. 435 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatų patvirtinimo ir veiklos pradžios nustatymo“ (toliau – Registro nuostatai), Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatais, patvirtintais Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus 2012 m. liepos 4 d. įsakymu Nr. 5V-57 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatų patvirtinimo“ (toliau – Registro duomenų saugos nuostatai), taip pat kitais teisės aktais, reglamentuojančiais Registro elektroninės informacijos tvarkymo teisėtumą, Registro tvarkytojų veiklą ir Registro duomenų saugos valdymą.
3. Valdymo plane vartojamos sąvokos atitinka Valdymo plano 2 punkte nurodytuose teisės aktuose apibrėžtas sąvokas.
4. Valdymo planas įsigalioja, įvykus saugos incidentui, dėl kurio:
5. Valdymo planas privalomas Registro valdytojui, Registro tvarkytojams, Registro saugos įgaliotiniui, Registro administratoriui ir Registro naudotojams.
6. Atsakingų asmenų veiksmai ir įgaliojimai įvykus incidentui:
6.1. Registro saugos įgaliotinis:
6.1.2. bendradarbiauja su kompetentingomis institucijomis, tiriančiomis elektroninių ryšių tinklų, informacijos saugumo incidentus, neteisėtas veikas, susijusias su elektroninės informacijos saugos incidentais;
6.1.4. teikia Registro administratoriui ir Registro naudotojams privalomus vykdyti nurodymus ir pavedimus, įvykus saugos incidentui;
6.2. Registro administratorius:
6.2.3. vykdo Registro saugos įgaliotinio nurodymus ir pavedimus, gautus įvykus Registro saugos incidentui;
7. Už Valdymo plano įgyvendinimą atsakingas Registro tvarkytojas – Informatikos ir ryšių departamentas. Už Valdymo plano įgyvendinimo organizavimą ir kontrolę atsakingas Registro saugos įgaliotinis.
8. Įvykus saugos incidentui, pirmiausia užtikrinama asmenų gyvybės, sveikatos apsauga ir saugumas, vėliau imamasi priemonių Registro elektroninės informacijos saugos incidentui sustabdyti ir sumažinti jo daromą žalą, likviduojami sukelti padariniai.
9. Esant būtinumui, Registro veiklai atkurti naudojamos Registro valdytojo, Registro tvarkytojų valdomos lėšos ar kiti teisės aktų nustatyti finansavimo šaltiniai.
10. Kriterijai, pagal kuriuos nustatoma, kad Registro veikla atkurta:
II SKYRIUS
ORGANIZACINĖS NUOSTATOS
11. Registro veiklos atkūrimo ir kitiems plane numatytiems veiksmams vadovauja Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas) direktoriaus įsakymu sudaryta Registro veiklos tęstinumo valdymo grupė (toliau – Veiklos tęstinumo valdymo grupė), kurią sudaro:
11.4. Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriaus vedėjas;
12. Veiklos tęstinumo valdymo grupė atlieka šias funkcijas:
12.1. analizuoja saugos incidentus ir priima sprendimus Registro veiklos tęstinumo valdymo klausimais;
12.4. bendrauja su teisėsaugos ir kitomis institucijomis, šių institucijų darbuotojais ir kitais suinteresuotais asmenimis;
12.5. kontroliuoja finansinių išteklių, reikalingų Registro veiklai atkurti, įvykus saugos incidentui, naudojimą;
12.7. organizuoja logistinę veiklą (žmonių, daiktų, įrangos vežimo gabenimas ir jo organizavimas), įvykus saugos incidentui;
13. Įvykus saugos incidentui, Registro veiklą atkuria Informatikos ir ryšių departamento direktoriaus įsakymu sudaryta Registro veiklos atkūrimo grupė (toliau – Veiklos atkūrimo grupė), kurią sudaro:
13.2. Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriaus Naudotojų pagalbos poskyrio vedėjas (grupės vadovo pavaduotojas);
13.3. Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriaus Sistemų administravimo poskyrio vedėjas;
13.4. Informatikos ir ryšių departamento Projektų ir sistemų strateginio valdymo skyriaus Informacinių technologijų taikymo poskyrio vedėjas;
13.5. Informatikos ir ryšių departamento Telekomunikacinio tinklo administravimo skyriaus Telefono ryšio ir duomenų perdavimo tinklų poskyrio vedėjas;
14. Veiklos atkūrimo grupė atlieka šias funkcijas:
15. Registro veiklos atkūrimo veiksmai ir Registro veiklos atkūrimo tvarka nustatomi Registro veiklos atkūrimo detaliajame plane.
16. Saugos incidento metu sugadinta (sugedusi), sunaikinta Registro techninė, programinė įranga remontuojama ar įsigyjama nauja Lietuvos Respublikos viešųjų pirkimų įstatymo nustatyta tvarka.
17. Įvykus saugos incidentui, Registro veiklai atkurti naudojamos pagrindinėms patalpoms, kuriose veikia Registras, keliamus reikalavimus atitinkančios atsarginės patalpos, esančios Vilniuje, Žirmūnų g. 1D.
III SKYRIUS
APRAŠOMOSIOS NUOSTATOS
19. Parengtų ir Informatikos ir ryšių departamente saugomų dokumentų sąrašas:
19.1. Registro informacinių technologijų įrangos sąrašai ir jos parametrai nurodyti Registro projektinėje dokumentacijoje. Už šios įrangos priežiūrą atsakingas Registro administratorius;
19.2. minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos iš dalies užtikrinti Registro tikslus atitinkančią Registro veiklą saugos incidento metu, specifikacija, kuri turi atitikti pagrindinę Registro techninės ir programinės įrangos specifikaciją;
19.3. pastato patalpų brėžiniai su juose pažymėta šiose patalpose esančia įranga (tarnybinės stotys, duomenų perdavimo įranga (šakotuvai, skirstytuvai, kelvedžiai, modemai), kurie saugomi Informatikos ir ryšių departamento Sistemų administravimo ir naudotojų pagalbos skyriuje;
19.4. pastato patalpų brėžiniai su pažymėtomis kompiuterių tinklo ir telefono tinklo laidų vedimo per pastato aukštus vietomis, kompiuterių tinklo ir telefono tinklo mazgais, elektros įvedimo vietomis ir tarnybinių stočių fizinio ir loginio sujungimo schemos, kurie saugomi Informatikos ir ryšių departamento Telekomunikacinio tinklo administravimo skyriuje;
19.5. Registro elektroninės informacijos teikimo ir Registro techninės ir programinės įrangos priežiūros sutarčių sąrašas, kuris saugomas Informatikos ir ryšių departamento Informacijos apdorojimo ir statistikos skyriuje;
19.6. Registro programinės įrangos laikmenos ir laikmenos su atsarginėmis Registro elektroninės informacijos kopijomis, kurios laikomos atsarginėse patalpose, nurodytose Valdymo plano 16 punkte;
20. Minimalus Registro veiklos atkūrimui, nesant Registro administratoriaus, reikalingos kompetencijos ar žinių lygis:
20.2. Apache Tomcat, Oracle Application Server, Oracle Business Intelligence aplikacijų tarnybinių stočių diegimo ir konfigūravimo pagrindai;
IV SKYRIUS
PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS
22. Registro saugos įgaliotinis Valdymo plano veiksmingumo paskutinio ir kito planuojamo išbandymo būdą ir datą nurodo Valdymo plano veiksmingumo išbandymų registracijos žurnale, kurio forma nustatyta Valdymo plano 2 priede.
23. Registro saugos įgaliotinis praktinio mokymo metu organizuoja Valdymo plano veiksmingumo išbandymą ne rečiau kaip kartą per metus atlikus planinį ar neeilinį Registro rizikos vertinimą ar Registro informacinių technologijų saugos reikalavimų atitikties vertinimą.
24. Atsižvelgdamas į bandymų rezultatus, Registro saugos įgaliotinis rengia ir teikia Informatikos ir ryšių departamento direktoriui Valdymo plano veiksmingumo išbandymo metu pastebėtų trūkumų ataskaitą (toliau – ataskaita), kurioje apibendrinami atliktų bandymų rezultatai, akcentuojami pastebėti trūkumai ir siūlomos šių trūkumų šalinimo priemonės.
Įtariamųjų, kaltinamųjų ir nuteistųjų registro veiklos tęstinumo
valdymo plano
1 priedas
ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS ATKŪRIMO
DETALUSIS PLANAS
Saugos incidentas |
Veiksmai įvykus saugos incidentui |
Registro veiklos atkūrimo veiksmai |
Registro veiklos atkūrimo veiksmų atsakingi vykdytojai |
1. Gamtinės sąlygos (klimatinių sąlygų pakitimai) |
1.1. galimos žalos Registrui įvertinimas, priemonių plano saugos incidento pasekmėms likviduoti sudarymas ir įgyvendinimas |
1.1.1. padarytos žalos įvertinimas, priemonių plano saugos incidento pasekmėms likviduoti sudarymas ir įgyvendinimas
|
Veiklos tęstinumo valdymo grupės vadovas |
|
1.2. Registro veiklos atkūrimo veiksmus atliekančių darbuotojų paskyrimas, jų budėjimo grafiko nustatymas ir jų informavimas apie tai
|
1.2.1. darbų grafiko saugos incidento pasekmėms likviduoti sudarymas
|
Registro administratorius |
1.2.2. saugos incidento pasekmių likvidavimo darbams atlikti darbuotojų sąrašo sudarymas ir jų informavimas apie tai
|
Veiklos atkūrimo grupės vadovas Registro administratorius |
||
|
1.3. meteorologinės informacijos sekimas
|
1.3.1. saugos incidento pasekmių likvidavimo darbus atliekančių darbuotojų informavimas apie esamą situaciją
|
Registro saugos įgaliotinis |
|
1.4. Registro naudotojams rekomenduojamo elgesio saugos incidento metu skelbimas žodžiu arba ryšio priemonėmis
|
1.4.1. saugos incidento pasekmių likvidavimo darbus atliekančių darbuotojų instruktavimas apie elgseną saugos incidento vietoje |
Registro saugos įgaliotinis |
|
1.5. saugios vietos nustatymas ir nurodymas Registro naudotojams eiti į saugią vietą
|
1.5.1. Registro naudotojų informavimas apie būtinumą pereiti į kitas saugias patalpas
|
Veiklos tęstinumo valdymo grupės vadovas |
|
1.6. Registro naudotojų informavimas apie darbo sustabdymą dėl nepalankių sąlygų |
1.6.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas |
Registro saugos įgaliotinis |
1.7. pasiruošimas suteikti nukentėjusiems Registro naudotojams pirmąją pagalbą |
1.7.1. pirmosios pagalbos suteikimo nukentėjusiems Registro naudotojams, nukentėjusiųjų gabenimo į gydymo įstaigą organizavimas |
Registro administratorius |
|
|
1.8. pavojingų vietų ženklinimas, informacinių lentelių pakabinimas |
1.8.1. Registro naudotojų informavimas, saugos incidento pasekmes likviduojančių darbuotojų instruktavimas |
Registro saugos įgaliotinis |
|
1.9. alternatyvių energijos tiekimo šaltinių panaudojimas |
1.9.1. energijos tiekimo tarnybų rekomendacijų vykdymas |
Veiklos atkūrimo grupės vadovas |
|
1.10. alternatyvaus ryšio organizavimas
|
1.10.1. kreipimasis į ryšio paslaugos teikėjus |
Veiklos atkūrimo grupės vadovas |
|
1.11. pagrindinės Registro techninės ir programinės įrangos, duomenų galimam pavojui išvengti / likviduoti paruošimas |
1.11.1. Registro tarnybinių stočių, kitos techninės įrangos išjungimas |
Registro administratorius |
2. Potvynis |
2.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4 papunkčiuose, atlikimas
|
2.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2 1.3.1 ir 1.4.1 papunkčiuose, atlikimas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
|
2.2. potvynio prognozės sekimas
|
2.2.1. Saugos incidento pasekmes likviduojančių darbuotojų instruktavimas
|
Registro saugos įgaliotinis |
|
2.3. veiksmų, nurodytų šio priedo 1.5–1.11 papunkčiuose, atlikimas
|
2.3.1. veiksmų, nurodytų šio priedo 1.5.1–1.11.1 papunkčiuose, atlikimas
|
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
|
2.4. Registro naudotojų, dirbančių potvynio vietoje, aprūpinimas karštu maistu
|
2.4.1. Registro naudotojų, dirbančių potvynio vietoje, maitinimo organizavimas |
Registro saugos įgaliotinis |
3. Pavojingos medžiagos |
3.1. pavojingų medžiagų šalinimo tarnybos informavimas
|
3.1.1. pavojingų medžiagų šalinimo tarnybos paklausimas dėl leidimo dirbti saugos incidento zonoje, rekomendacijų darbui gavimas ir Registro naudotojų informavimas apie rekomenduojamus darbo būdus
|
Veiklos tęstinumo valdymo grupės vadovas |
3.2. priešgaisrinės apsaugos ir gelbėjimo tarnybos informavimas
|
3.2.1. priešgaisrinės apsaugos ir gelbėjimo tarnybos paklausimas dėl leidimo dirbti saugos incidento vietoje
|
Registro saugos įgaliotinis |
|
3.3. esant būtinumui, Registro naudotojų evakuacija
|
3.3.1. galimybių evakuoti Registro naudotojus nagrinėjimas, jei gauta priešgaisrinės apsaugos ir gelbėjimo tarnybos rekomendacija
|
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis |
|
3.4. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4–1.11 papunkčiuose, atlikimas
|
3.4.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius
|
|
4. Gaisras |
4.1. esant būtinumui, Registro naudotojų evakuacija
|
4.2.1. galimybių evakuoti Registro naudotojus nagrinėjimas
|
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis |
|
4.2. priešgaisrinės apsaugos ir gelbėjimo tarnybos informavimas
|
4.2.1. priešgaisrinės ir gelbėjimo tarnybos paklausimas dėl leidimo dirbti saugos incidento zonoje, rekomendacijų darbui gavimas, Registro naudotojų informavimas apie rekomenduojamus darbo būdus
|
Registro saugos įgaliotinis |
|
4.3. gaisro gesinimas ankstyvoje stadijoje, nekeliant pavojaus Registro naudotojų gyvybei
|
4.3.1. priešgaisrinės ir gelbėjimo tarnybos nurodymų vykdymas |
Registro administratorius |
|
4.4. komunalinių komunikacijų, galinčių sukelti papildomą nenumatytą situaciją, išjungimas |
4.4.1. priešgaisrinės ir gelbėjimo tarnybos rekomendacijų vykdymas |
Registro administratorius |
4.5. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4–1.11 papunkčiuose, atlikimas
|
4.5.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
|
5. Patalpų, kuriose yra Registro tarnybinės stotys ir svarbiausia komutacinė įranga (toliau – patalpos) užgrobimas |
5.1. teisėsaugos tarnybų informavimas
|
5.1.1. teisėsaugos tarnybų informavimas apie saugos incidentą |
Veiklos tęstinumo valdymo grupės vadovas
|
|
5.2. esant būtinumui, visų konkrečioje situacijoje nebūtinų Registro naudotojų evakavimas, įspėjant teisėsaugos tarnybas
|
5.2.1. Registro naudotojų informavimas apie evakavimą, jei yra teisėsaugos tarnybų rekomendacija |
Registro saugos įgaliotinis |
|
5.3. esant būtinumui, Registro techninės įrangos išjungimas ir patalpų užrakinimas |
5.3.1. Registro tarnybinių stočių, kitos techninės įrangos išjungimas, patalpų užrakinimas, jei yra galimybė
|
Registro administratorius |
|
5.4. esant būtinumui, likusių Registro naudotojų evakavimas
|
5.4.1. Registro naudotojų informavimas apie evakavimą, jei yra teisėsaugos tarnybų rekomendacija
|
Registro saugos įgaliotinis |
|
5.5. teisėsaugos pareigūnų nurodymų vykdymas
|
5.5.1. Registro naudotojų informavimas apie teisėsaugos tarnybų nurodymus
|
Registro saugos įgaliotinis |
|
5.6. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4–1.11 papunkčiuose, atlikimas
|
5.6.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
6. Patalpų sugadinimas |
6.1. avarinių ar teisėsaugos tarnybų informavimas, atsižvelgiant į iškilusio pavojaus pobūdį
|
6.1.1. atitinkamos tarnybos paklausimas dėl leidimo dirbti pavojaus zonoje, rekomendacijų darbui gavimas, Registro naudotojų informavimas apie rekomenduojamus darbo būdus |
Registro saugos įgaliotinis
|
|
6.2. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4–1.11 papunkčiuose, atlikimas
|
6.2.1. veiksmų, nurodytų šios priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1–1.11.1 papunkčiuose, atlikimas
|
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
|
6.3. prireikus atsarginių patalpų Registro veiklai užtikrinti ir darbo vietoms išdėstyti suradimas
|
6.3.1. darbo organizavimas ir koordinavimas atsarginėse Registro patalpose |
Veiklos atkūrimo grupės vadovas |
|
6.4. komunalinių komunikacijų, galinčių sukelti papildomą saugos incidentą, išjungimas |
6.4.1. pažeistų patalpų rekonstrukcijos, atstatymo darbų, komunalinių komunikacijų išjungimo organizavimas ir / ar Registro perkėlimo į naujas patalpas organizavimas |
Veiklos tęstinumo valdymo grupės vadovas Veiklos atkūrimo grupės vadovas
|
7. Elektros energijos tiekimo sutrikimai |
7.1. elektros energijos tiekimo sistemos veiklos patikrinimas
|
7.1.1. pažeisto vietos elektros tinklo, užtikrinančio Registro veiklą, atkūrimo organizavimas
|
Veiklos atkūrimo grupės vadovas |
|
7.2. esant būtinumui, tarnybinių stočių ir kitos techninės įrangos, jautrios elektros energijos tiekimo sutrikimams, išjungimas
|
7.2.1. elektros energijos tiekimo Registro tarnybinėms stotims ir kitai techninei įrangai išjungimo organizavimas
|
Veiklos atkūrimo grupės vadovas Registro administratorius |
|
7.3. kreipimasis į savo elektros energijos tiekimo tarnybą dėl sutrikimo pašalinimo trukmės prognozės |
7.3.1. rekomendacijų iš elektros energijos tiekimo tarnybos gavimas |
Veiklos atkūrimo grupės vadovas
|
|
7.4. sutrikimo pašalinimo trukmės prognozės skelbimas Registro naudotojams |
7.4.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas
|
Registro saugos įgaliotinis |
|
7.5. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4, 1.10, 6.3 papunkčiuose, atlikimas
|
7.5.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1, 1.10.1, 6.3.1 papunkčiuose, vykdymas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
8. Vandentiekio ir šildymo sistemos sutrikimai |
8.1. vandentiekio ar šilumos tinklų avarinių tarnybų informavimas, atsižvelgus į sutrikimo pobūdį
|
8.1.1. atitinkamos tarnybos informavimas apie sutrikimus, rekomendacijų darbui gavimas, Registro naudotojų informavimas apie rekomenduojamus darbo būdus |
Veiklos atkūrimo grupės vadovas Registro saugos įgaliotinis |
|
8.2. sutrikimo pašalinimo prognozės skelbimas Registro naudotojams
|
8.2.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas
|
Registro saugos įgaliotinis |
|
8.3. veiksmų, nurodytų šio priedo 1.1, 1.2, 4.4, 6.3 papunkčiuose, atlikimas
|
8.3.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 4.4.1, 6.3.1 papunkčiuose, atlikimas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
9. Ryšio sutrikimai |
9.1. ryšio sutrikimo priežasčių nustatymas
|
9.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2 papunkčiuose, atlikimas
|
Veiklos tęstinumo valdymo grupės vadovas Veiklos atkūrimo grupės vadovas Registro administratorius
|
|
9.2. telefono ir / ar interneto ryšio paslaugų teikėjų informavimas, atsižvelgus į sutrikimo pobūdį, paklausimo dėl jo pašalinimo trukmės prognozės pateikimas
|
9.2.1. kreipimasis į telefono ir / ar interneto paslaugų teikėjus
|
Veiklos atkūrimo grupės vadovas |
|
9.3. sutrikimo pašalinimo prognozės skelbimas Registro naudotojams
|
9.3.1. Registro naudotojų informavimas apie esamą situaciją ir numatomas darbo sąlygas
|
Registro saugos įgaliotinis |
|
9.4. alternatyvaus ryšio organizavimas
|
9.4.1. neatkūrus ryšio per prognozuotą laiką, ryšio per kitus ryšio paslaugų teikėjus organizavimas
|
Veiklos atkūrimo grupės vadovas Registro administratorius |
10. Registro tarnybinių stočių ar komutacinės įrangos sugadinimas (gedimas), sunaikinimas, praradimas |
10.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4, 1.6 papunkčiuose, atlikimas |
10.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1, 1.6.1 papunkčiuose, atlikimas |
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
|
10.2. rezervinės Registro techninės įrangos naudojimas |
10.2.1. esant būtinumui, kreipimasis į teisėsaugos tarnybas dėl Registro techninės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas
|
Veiklos atkūrimo grupės vadovas |
|
|
10.2.2. pranešimas draudimo įstaigai apie įvykį, dėl kurio nukentėjo apdrausti daiktai
|
Veiklos tęstinumo grupės vadovas |
|
|
10.2.3. esamos techninės įrangos išteklių perskirstymo Registro veiklai užtikrinti organizavimas |
Veiklos atkūrimo grupės vadovas |
|
|
10.2.4. esant būtinumui, kreipimasis į techninės įrangos tiekėjus dėl sugadintos įrangos remonto ar dėl naujos techninės įrangos įsigijimo
|
Veiklos atkūrimo grupės vadovas |
11. Registro programinės įrangos sugadinimas, praradimas |
11.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4 papunkčiuose, atlikimas
|
11.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1 papunkčiuose, atlikimas
|
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius
|
|
11.2. Registro programinės įrangos atkūrimas iš atsarginių kopijų |
11.2.1. esant būtinumui, kreipimasis į teisėsaugos tarnybas dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas |
Veiklos tęstinumo valdymo grupės vadovas |
|
|
11.2.2. sugadintos ar prarastos programinės įrangos atkūrimas iš programinės įrangos kopijų
|
Registro administratorius |
12. Registro elektroninės informacijos pakeitimas, sunaikinimas, atskleidimas |
12.1. veiksmų, nurodytų šio priedo 1.1, 1.2, 1.4, 1.6 papunkčiuose, atlikimas |
12.1.1. veiksmų, nurodytų šio priedo 1.1.1, 1.2.1, 1.2.2, 1.4.1, 1.6.1 papunkčiuose, atlikimas
|
Veiklos tęstinumo valdymo grupės vadovas Registro saugos įgaliotinis Registro administratorius |
|
|
12.1.2. įvykus neteisėtam Registro elektroninės informacijos pakeitimui, sunaikinimui ar atskleidimui, kreipimasis į teisėsaugos tarnybas ir jų nurodymų vykdymas |
Veiklos tęstinumo valdymo grupės vadovas
|
|
|
12.1.3. Registrui nustojus funkcionuoti dėl elektroninės informacijos pakeitimo ar sunaikinimo, Registro elektroninės informacijos atkūrimas iš elektroninės informacijos kopijų |
Registro administratorius
|
|
|
12.1.4. nesant galimybių atkurti pakeistą ar sunaikintą Registro elektroninę informaciją iš elektroninės informacijos kopijų, Registro elektroninės informacijos gavėjų informavimas dėl būtinumo sugadintą ar prarastą elektroninę informaciją iš naujo įrašyti į duomenų bazes |
Registro saugos įgaliotinis |
_________________________________
Įtariamųjų, kaltinamųjų ir nuteistųjų registro
veiklos tęstinumo valdymo plano
2 priedas
ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANO VEIKSMINGUMO IŠBANDYMŲ
REGISTRACIJOS ŽURNALAS
Eil. Nr. |
Valdymo plano išbandymo būdas |
Data |
Atsakingo asmens vardas, pavardė |
Atsakingo asmens pareigos |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
______________
PATVIRTINTA
Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus
2015 m. gruodžio 15 d. įsakymu Nr. 5V-82
ĮTARIAMŲJŲ, KALTINAMŲJŲ IR NUTEISTŲJŲ REGISTRO SAUGAUS Elektroninės informacijos TVARKYMO TAISYKLĖS
I skyrius
BENDROSIOS NUOSTATOS
1. Įtariamųjų, kaltinamųjų ir nuteistųjų registro saugaus elektroninės informacijos tvarkymo taisyklės (toliau – Taisyklės) nustato tvarką, užtikrinančią saugų Įtariamųjų, kaltinamųjų ir nuteistųjų registro (toliau – Registras) duomenų, Registro informacijos ir Registrui pateiktų dokumentų ir (ar) jų kopijų (toliau – Registro elektroninė informacija) tvarkymą.
2. Taisyklės parengtos vadovaujantis Bendrųjų elektroninės informacijos saugos reikalavimų aprašu (toliau – Bendrųjų reikalavimų aprašas), Saugos dokumentų turinio gairių aprašu ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašu, patvirtintais Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatais, patvirtintais Lietuvos Respublikos Vyriausybės 2012 m. balandžio 18 d. nutarimu Nr. 435 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro nuostatų patvirtinimo ir veiklos pradžios nustatymo“, (toliau – Registro nuostatai), Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatais, patvirtintais Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus 2012 m. liepos 4 d. įsakymu Nr. 5V-57 „Dėl Įtariamųjų, kaltinamųjų ir nuteistųjų registro duomenų saugos nuostatų patvirtinimo“, (toliau – Registro duomenų saugos nuostatai).
3. Taisyklėse vartojamos sąvokos atitinka Bendrųjų reikalavimų apraše, Registro nuostatuose, Registro duomenų saugos nuostatuose apibrėžtas sąvokas.
4. Registre tvarkoma elektroninė informacija nurodyta Registro nuostatų III skyriuje. Registro kategorija nustatyta Registro duomenų saugos nuostatų 13 ir 14 punktuose.
5. Už Registro elektroninės informacijos tvarkymą atsakingi Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Informatikos ir ryšių departamentas), kitų Registro nuostatuose nustatytų Registro tvarkytojų valstybės tarnautojai ar darbuotojai, dirbantys pagal darbo sutartį, kuriems Vidaus reikalų informacinės sistemos centrinio duomenų banko naudotojų administravimo taisyklių, patvirtintų Lietuvos Respublikos vidaus reikalų ministro 2008 m. rugpjūčio 18 d. įsakymu Nr. 1V-165 „Dėl Vidaus reikalų informacinės sistemos centrinio duomenų banko naudotojų administravimo taisyklių patvirtinimo“ (toliau – VRIS naudotojų administravimo taisyklės), nustatyta tvarka yra suteikta teisė tvarkyti Registro elektroninę informaciją.
II skyrius
TECHNINĖS IR KITOS SAUGOS PRIEMONĖS
6. Registro kompiuterinės įrangos saugos priemonės:
6.1. tarnybinės stotys apsaugomos nuo elektros srovės nutrūkimo ir svyravimų naudojant rezervinius elektros įvadus, vietinius elektros generatorius, nenutrūkstamo maitinimo šaltinius (UPS) svarbiausiai kompiuterinei įrangai, užtikrinančius šios įrangos veikimą ne mažiau kaip 30 min.;
6.2. patalpose, kuriose yra techninė įranga, užtikrinamos gamintojo nustatytos techninės įrangos darbo sąlygos, įranga prižiūrima ir eksploatuojama pagal gamintojo rekomendacijas;
6.3. visa techninė įranga į tarnybinių stočių patalpas įnešama ir išnešama iš jų tik Informatikos ir ryšių departamento atsakingiems darbuotojams leidus;
6.4. tiesioginė prieiga prie tarnybinių stočių leidžiama tik Registro administratoriui, išskyrus atvejus, kai atliekant techninės ir programinės įrangos paleidimo, derinimo ar kitus darbus Informatikos ir ryšių departamento direktoriaus nustatyta tvarka ji gali būti suteikta asmeniui, atliekančiam nurodytus darbus;
6.5. svarbiausia Registro kompiuterinė įranga, elektroninės informacijos perdavimo tinklo mazgai ir ryšio linijos dubliuojami ir jų techninė būklė nuolat stebima;
6.6. svarbiausios kompiuterinės įrangos gedimai registruojami; už gedimų registravimą atsakingas Registro administratorius;
6.7. naudojamos kompiuterinės įrangos priežiūrą ir gedimų šalinimą atlieka kvalifikuoti specialistai;
6.8. kompiuterinėje įrangoje turi būti naudojama tik legali ir darbo funkcijoms atlikti reikalinga programinė įranga. Leistinos naudoti programinės įrangos sąrašą parengia ir su Informatikos ir ryšių departamento direktoriumi suderina Registro saugos įgaliotinis. Šis sąrašas turi būti peržiūrimas kartą per metus ir prireikus atnaujinamas;
6.9. įgyvendinamos Lietuvos standarte LST ISO/IEC 27002:2013 nurodytos saugos priemonės, išskyrus priemones, kurios netaikytinos dėl Registro veiklos ar naudojamos Registro techninės įrangos pobūdžio;
7. Registro sisteminės ir taikomosios programinės įrangos saugos priemonės:
7.4. slaptažodžiai, suteikiantys teisę dirbti su Registro sistemine programine įranga, yra žinomi tik Registro administratoriui ir saugomi seife užklijuotame voke;
7.6. reikalavimai Registro naudotojų slaptažodžių sudarymui, galiojimo trukmei ir keitimui nustatyti VRIS naudotojų administravimo taisyklėse;
7.7. Registro naudotojams gali būti suteikiama nuotolinio prisijungimo prie Registro galimybė. Nuotoliniam prisijungimui naudojamos Registro saugos nuostatuose nurodytos priemonės ir elektroninės informacijos šifravimas naudojantis virtualiu privačiu tinklu (angl. virtual private network – VPN) ir (arba) naudojant interneto naršyklę (https protokolą);
8. Registro elektroninės informacijos perdavimo tinklais saugumo užtikrinimo priemonės:
8.1. Registrui naudojamas Vidaus reikalų telekomunikacinis tinklas (VRTT), už kurio administravimą ir priežiūrą atsako šio tinklo tvarkytojas ir kurio stebėjimo sistema užtikrina nuolatinį tinklo apkrovimo, kitų tinklo funkcionalumą apibūdinančių parametrų stebėseną;
8.3. Registro naudotojų tapatybei nustatyti ir tiesioginei prieigai prie Registro elektroninės informacijos kontroliuoti naudojama prisijungimo vardų, slaptažodžių ir teisių sistema;
8.4. prisijungimo prie Registro duomenų bazės vardai ir pirminio prisijungimo slaptažodžiai žinomi tik Registro administratoriui ir tam Registro naudotojui, kuriam jie yra skirti;
8.5. perduodamos Registro elektroninės informacijos saugumas užtikrinamas naudojant saugų duomenų perdavimo tinklą arba sukuriant šifruotą duomenų perdavimo kanalą;
8.6. Registro elektroninė informacija perduodama automatiniu būdu naudojant TCP/IP, HTTP, HTTPS, FTP protokolus realiame laike (on-line režimu) arba asinchroniniu režimu;
9. Patalpų ir aplinkos saugumo užtikrinimo priemonės:
9.1. pasirenkant tarnybinių stočių vietą pastate, atsižvelgiama į transporto keliamą vibraciją, galimą eismo įvykių poveikį, arti esančius radijo siųstuvus ir kt.;
9.2. patekimas į patalpas, kuriose yra tarnybinės stotys ir patalpas, kuriose saugomos atsarginės kopijos, kontroliuojamas naudojant vaizdo stebėjimo sistemą;
9.3. visos išorinės durys ir langai tarnybinių stočių patalpose tinkamai apsaugomi nuo neleistino patekimo;
9.4. patalpos, kuriose yra tarnybinės stotys, atskiriamos nuo bendrojo naudojimo patalpų; į šias patalpas patekti gali tik įgalioti asmenys – kiti asmenys į šias patalpas gali patekti tik lydimi įgalioto asmens;
9.6. tarnybinių stočių patalpose įrengtos gaisro signalizacijos ir automatinės gaisro gesinimo sistemos, yra ugnies gesintuvai ir speciali gesinimo įranga, įrengti įsilaužimo davikliai, nustatoma įeinančių ir išeinančių iš patalpų asmenų tapatybė (elektroninės tapatybės nustatymo kortelės ir pan.). Gaisro ir įsilaužimo davikliai prijungti prie pastato signalizacijos ir apsaugos tarnybų;
9.7. tarnybinių stočių patalpose įrengiamas šildymas, vėdinimas ir oro kondicionavimas; šiose patalpose palaikomas tarnybinės stoties gamintojų nustatytas santykinis oro drėgnumas;
10. Kitos priemonės, naudojamos užtikrinti Registro elektroninės informacijos saugą:
10.1. Saugiam Registro elektroninės informacijos tvarkymui užtikrinti naudojamos kompiuterinės įrangos, programinės įrangos, fizinės, techninės ir organizacinės duomenų saugos priemonės, kurių pagalba:
10.1.1. per metus Registro prieinamumas turi būti užtikrintas ne mažiau kaip 99 proc. laiko visą parą;
10.2. įdiegiama tarnybinių stočių ir Registro duomenų bazės stebėjimo sistema užtikrina nepertraukiamą Registro funkcionavimą, automatinį techninės ir programinės įrangos sutrikimų nustatymą ir informavimą apie tai;
10.3. naudojantis programine įranga, nuolat atliekama Registro funkcionavimo analizė ir Registro funkcionavimo sutrikimų prevencija;
10.4. įdiegiama Registro programinės įrangos apsauga nuo pagrindinių per tinklą valdomų atakų: SQL (angl. SQL injection), XSS (angl. Cross-site scripting), atkirtimo nuo paslaugos (angl. DOS), dedikuoto atkirtimo nuo paslaugos (angl. DDOS) ir kitų;
10.5. informaciją apie įjungimą, išjungimą, sėkmingus ir nesėkmingus bandymus registruotis, visus Registro naudotojų vykdomus veiksmus, kitus saugai svarbius įvykius analizuojama ne rečiau kaip kartą per savaitę, įvykių žurnaluose duomenys saugomi ne trumpiau kaip 1 metus;
10.6. Pagrindinėse Registro tarnybinėse stotyse naudojamos vykdomo kodo kontrolės priemonės, automatiškai apribojančios ar informuojančios apie neautorizuoto programinio kodo vykdymą;
10.7. tarnybinėse stotyse naudojamos ugniasienės, sukonfigūruotos praleisti tik su Registro funkcionalumu ir administravimu susijusį duomenų srautą; ugniasienių konfigūracijų dokumentacija saugoma kartu su Registro dokumentacija;
10.9. Registro tarnybinės stotys ir Registro naudotojų kompiuterinės darbo vietos apsaugotos nuo kenksmingos programinės įrangos (virusų, programinės įrangos, skirtos šnipinėti, nepageidaujamo elektroninio pašto). Apsaugai naudojama programinė įranga atsinaujina automatiškai ne rečiau kaip kartą per parą;
10.10. Registro tvarkytojų tarnybinėse stotyse ar Registro naudotojų kompiuterinėse darbo vietose nustačius kenksmingą programinę įrangą, prieiga prie Registro nedelsiant panaikinama. Registro administratorius apie tai nedelsiant elektroniniu paštu ar kitomis ryšio priemonėmis informuoja vietinio kompiuterių tinklo administratorių.
III skyrius
SAUGUS REGISTRO Elektroninės informacijos TVARKYMAS
11. Registro elektroninės informacijos keitimo, atnaujinimo, įrašymo ir naikinimo tvarka:
11.1. Registro elektroninę informaciją tvarkyti turi teisę asmenys, nurodyti Taisyklių 5 punkte Registro nuostatų nustatyta tvarka;
12. Registro naudotojo veiksmų registravimo tvarka: Registro naudotojui prisijungus prie Registro duomenų bazės, elektroniniame žurnale automatiškai registruojamas Registro naudotojo darbo laikas, prisijungimo vardas ir jo atliekami Registro elektroninės informacijos tvarkymo veiksmai.
13. Atsarginių Registro elektroninės informacijos kopijų darymo, saugojimo ir elektroninės informacijos atkūrimo iš atsarginių kopijų tvarka:
13.1. Registro elektroninės informacijos kopijos daromos automatiškai, esant aktyviai duomenų bazei (Registro naudotojų prisijungimas prie duomenų bazių yra leidžiamas) Registro duomenų saugos nuostatuose nustatytu laiku;
13.2. Registro elektroninė informacija kopijose turi būti užšifruota, šifravimo raktai saugomi atskirai nuo kopijų;
13.3. Registro elektroninės informacijos kopijos laikomos kitose patalpose nei yra Registro tarnybinės stotys;
14. Saugaus Registro elektroninės informacijos perkėlimo ir teikimo kitiems registrams ir informacinėms sistemoms, elektroninės informacijos gavimo iš jų tvarka:
14.2. Registro elektroninė informacija, vadovaujantis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu teikiama ir gaunama:
15. Registro elektroninės informacijos neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:
15.1. siekiant nustatyti galimus Registro elektroninės informacijos tvarkymo pažeidimus, informaciją apie Registro naudotojus ir jų atliktus Registro elektroninės informacijos tvarkymo veiksmus teikia Informatikos ir ryšių departamentas pagal raštu pateiktus valstybės institucijų ir įstaigų, Lietuvos Respublikos įstatymų, kitų teisės aktų nustatyta tvarka turinčių teisę gauti šiuos duomenis paklausimus;
15.2. Registro naudotojai apie pastebėtą neteisėtą Registro elektroninės informacijos kopijavimą, keitimą, naikinimą ar kitus neteisėtus Registro elektroninės informacijos tvarkymo veiksmus nedelsdami informuoja Registro saugos įgaliotinį, Registro administratorių ar informacinių technologijų pagalbos tarnybą;
16. Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarka:
16.1. Registro administratorius Registro tarnybinėse ir darbo stotyse diegia ir tvarko programinę įrangą, reikalingą Registro funkcionavimui;
16.2. Registro tvarkytojai programine ir technine įranga, reikalinga tvarkyti Registro elektroninę informaciją, aprūpinami Lietuvos Respublikos viešųjų pirkimų įstatymo, kitų teisės aktų nustatyta tvarka;
16.3. Registrui veikti reikalinga taikomoji programinė įranga perkama su visomis autorinėmis teisėmis (programos išeities kodais ir teisėmis juos keisti), nustatomas garantinio aptarnavimo laikas trūkumams ir klaidoms pašalinti;
16.4. Registrui veikti reikalingos naujos ar modernizuotos programinės įrangos derinimas vykdomas naudojant bandymams skirtą (atskirai laikomą) elektroninę informaciją;
16.7. sugedusią techninę įrangą išvežant remontuoti, išimamos duomenų laikmenos (kietieji diskai ir kt.) arba daromos jų kopijos ir kartu perduodamose laikmenose saugomi duomenys ištrinami;
17. Registro pokyčių (toliau – pokytis) valdymo tvarka:
17.1. Registro valdytojas užtikrina pokyčių valdymo planavimą, apimantį pokyčių identifikavimą, suskirstymą į kategorijas, atsižvelgiant į pokyčių svarbą, aktualumą, poreikį, įtakos vertinimą, pokyčių prioritetų nustatymo procesus;
17.2. pokyčiai identifikuojami nustačius Registro naudotojų, Registro administratoriaus ir kitus poreikius, apibendrinus kylančias Registro priežiūros problemas;
17.3. pokyčius inicijuoti turi teisę Registro valdytojas ir tvarkytojas – Informatikos ir ryšių departamentas ir kiti Registro tvarkytojai;
17.4. prieš priimant sprendimą atlikti pokytį, įvertinama, kokią įtaką pokyčio atlikimas turės Registro veiklai. Priklausomai nuo įtakos Registro veiklai, pokyčiai skirstomi į nežymius ir žymius;
17.5. pokyčių prioritetai nustatomi atsižvelgiant į pokyčio kategoriją ir jiems gali būti suteikiamos reikšmės: „labai skubus“, „skubus“, „neskubus“;
17.6. pokyčių projektavimą ir kūrimą atlieka Informatikos ir ryšių departamento direktoriaus paskirti atsakingi darbuotojai. Pokyčių keitimą gali atlikti ir tretieji asmenys paslaugų pirkimo sutartyse nurodytomis sąlygomis;
17.7. prieš atliekant pokyčius, kurių metu gali iškilti grėsmė Registro elektroninės informacijos konfidencialumui, vientisumui ar pasiekiamumui, visi pokyčiai turi būti išbandomi testavimo aplinkoje;
17.8. įgyvendinant pokyčius, kurių metu galimi Registro veiklos sutrikimai, Registro administratorius privalo ne vėliau kaip prieš vieną darbo dieną iki planuojamų pokyčių vykdymo pradžios informuoti (elektroniniu paštu, faksu ar kitomis priemonėmis) Registro naudotojus apie tokių darbų pradžią ir galimus sutrikimus;
18. Registro naudotojams tarnybinėms funkcijoms vykdyti skirtų nešiojamųjų kompiuterių ir kitų mobiliųjų įrenginių (toliau – mobilieji įrenginiai) naudojimo tvarką nustato Registro tvarkytojo vadovas. Šios tvarkos apraše turi būti nustatyta:
IV skyrius
REIKALAVIMAI, KELIAMI REGISTRUI FUNKCIONUoti REIKALINGOMS PASLAUGOMS IR JŲ TEIKĖJAMS
19. Registrui funkcionuoti reikalingų paslaugų teikėjo prieiga prie Registro techninės ir programinės įrangos turi būti kontroliuojama naudojant prisijungimo vardų, slaptažodžių ir teisių sistemą, skirtą paslaugų teikėjo darbuotojų tapatybei nustatyti.
V SKYRIUS
BAIGIAMOSIOS NUOSTATOS