LIETUVOS RESPUBLIKOS KRAŠTO APSAUGOS

MINISTRAS

 

ĮSAKYMAS

DĖL „TELIA LIETUVA“, AB, FIZINĖS IR VEIKLOS APSAUGOS REIKALAVIMŲ APRAŠO PATVIRTINIMO

 

2019 m balandžio 1 d. Nr. V-323

Vilnius

 

 

Vadovaudamasis Lietuvos Respublikos Vyriausybės 2004 m. birželio 8 d. nutarimo Nr. 699 „Dėl įgaliojimų suteikimo įgyvendinant Lietuvos Respublikos nacionaliniam saugumui užtikrinti svarbių objektų apsaugos įstatymą“ 2 punktu,

tvirtinu „Telia Lietuva“, AB, fizinės ir veiklos apsaugos reikalavimų aprašą.

 

 

 

Krašto apsaugos ministras                                                                                      Raimundas Karoblis


 

PATVIRTINTA

Lietuvos Respublikos

krašto apsaugos ministro

2019 m. balandžio 1 d.

įsakymu Nr. V-323

 

„TELIA LIETUVA“, AB, FIZINĖS IR VEIKLOS APSAUGOS REIKALAVIMŲ APRAŠAS

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.  „Telia Lietuva“, AB, fizinės ir veiklos apsaugos reikalavimų aprašas (toliau – Aprašas) nustato „Telia Lietuva“, AB (toliau – „Telia“), ir jos valdomos nacionaliniam saugumui užtikrinti svarbios infrastruktūros fizinės ir veiklos apsaugos reikalavimus.

2.  Aprašas taikomas „Telia“ tik tiek, kiek „Telia“ veikla susijusi su jos valdoma ypatingos svarbos informacine infrastruktūra (toliau – YSII).

3Apraše vartojamos sąvokos apibrėžtos Lietuvos Respublikos kibernetinio saugumo įstatyme, Lietuvos Respublikos valstybės ir tarnybos paslapčių įstatyme ir Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarime „Dėl Lietuvos Respublikos valstybės ir tarnybos paslapčių įgyvendinimo“.

 

II SKYRIUS

„TELIA“ VALDOMOS YSII FIZINĖS IR VEIKLOS APSAUGOS REIKALAVIMAI

 

4.  „Telia“ turi patvirtinti jos valdomos YSII fizinę ir veiklos apsaugą reglamentuojančius teisės aktus, kuriuose turi būti:

4.1. patalpų, kuriose laikoma ir (arba) naudojama YSII įranga (toliau – Spec. patalpos), tipai ir jų aprašas, kuriame turi būti nurodyti reikalavimai, keliami (taikomi):

4.1.1. įsibrovimo kontrolės sistemoms;

4.1.2. įeigos kontrolės sistemoms;

4.1.3. vaizdo stebėjimo sistemoms;

4.1.4. gaisro aptikimo ir signalizavimo sistemoms;

4.1.5. 4.1.1–4.1.4 papunkčiuose nurodytų sistemų priežiūrai, remontui;

4.1.6. statinių konstrukcijoms;

4.1.7. projektinei dokumentacijai;

4.2. asmenų įeigos į Spec. patalpas kontrolės aprašas, kuriame turi būti nurodyta:

4.2.1. asmenų patekimo tvarka;

4.2.2. patekimo sąlygos;

4.2.3. patenkančių asmenų registravimo vykdymo ir peržiūros tvarka;

4.2.4. patenkančių asmenų apskaitos tvarka;

4.2.5. buvimo taisyklės;

4.2.6. įsibrovimo kontrolės sistemų kodų išdavimo, naudojimo ir jų keitimo tvarka;

4.2.7. įeigos kontrolės sistemos naudojimo tvarka;

4.2.8. vaizdo stebėjimo sistemų naudojimo tvarka;

4.2.9. veiksmų, reaguojant į pavojaus signalą ir (arba) neteisėtą patekimą į Spec. patalpas, tvarka;

4.2.10. už kontrolę atsakingų asmenų sąrašas ir jų funkcijos;

4.3. dokumentų, susijusių su YSII įranga, saugojimo ir naudojimo aprašas, kuriame turi būti nurodyta:

4.3.1. reikalavimai seifams ir rakinamoms spintoms;

4.3.2. reikalavimai seifų ir rakinamų spintų buvimo vietai;

4.3.3. seifų ir rakinamų spintų raktų išdavimo, saugojimo ir naudojimo tvarka;

4.3.4. asmenų, galinčių paimti šiuos dokumentus darbui ar apskaitai, sąrašas;

4.4. dirbančių su YSII ir už YSII fizinę apsaugą atsakingų asmenų mokymų tvarka.

5.  „Telia“ valdomos YSII fizinei apsaugai užtikrinti naudojamos apsaugos priemonės turi atitikti šiuos minimalius apsaugos reikalavimus:

5.1. reikalavimai įsibrovimo kontrolės sistemai:

5.1.1. įsibrovimo kontrolės sistema turi priklausyti „Telia“;

5.1.2. „Telia“ turi užtikrinti įsibrovimo kontrolės sistemos priežiūros kontrolę;

5.1.3. įsibrovimo kontrolės sistemos administravimas turi būti prieinamas tik iš autorizuotų darbuotojų darbo vietų;

5.1.4. įsibrovimo kontrolės sistemą turi administruoti tik autorizuoti darbuotojai;

5.1.5. pranešimai apie įsibrovimo kontrolės sistemos nustatytus pažeidimus turi būti perduodami „Telia“ ar pagal sutartį su „Telia“ fizinę saugą užtikrinančiai tarnybai (toliau – Saugos tarnyba) 24 val. per parą ir 7 dienas per savaitę ir į juos turi būti reaguojama;

5.1.6. įsibrovimo kontrolės sistemos įranga turi atitikti 3 klasės reikalavimus pagal Lietuvos standartą LST EN 50131-1;

5.1.7. įsibrovimo kontrolės sistemos ir jos vartotojų veiksmų žurnalai (angl. logs) turi būti kaupiami mažiausiai 90 dienų;

5.1.8. įsibrovimo kontrolės sistemos centriniai mazgai (centralės) turi būti įrengti Spec. patalpose;

5.1.9. įsibrovimo kontrolės sistemos įranga turi būti sumontuota laikantis saugumo reikalavimų ir užtikrinant atitiktį gamintojo nurodytiems įrangos parametrams;

5.1.10. jeigu YSII įrangos spintoje yra sumontuota įeigos kontrolės sistema, tai spinta turi būti prijungta prie įsibrovimo kontrolės sistemos kaip atskira apsaugos sritis (zona);

5.1.11. visos Spec. patalpų įeigos kontrolės sistemos turi būti prijungtos prie Saugos tarnybos pulto ir saugomos 24 val. per parą ir 7 dienas per savaitę. Gavusi pranešimą apie įsibrovimo kontrolės sistemos nustatytą pažeidimą, Saugos tarnyba turi reaguoti ir atvykti ne vėliau kaip per 15 min., o esant būtinybei turi teisę kviesti „Telia“ atsakingus darbuotojus;

5.2. reikalavimai įeigos kontrolės sistemai:

5.2.1. įeigos kontrolės sistemos turi priklausyti „Telia“;

5.2.2. „Telia“ turi užtikrinti įeigos kontrolės sistemos priežiūros kontrolę;

5.2.3. įeigos kontrolės sistemos administravimas turi būti prieinamas tik iš autorizuotų darbuotojų darbo vietų;

5.2.4. įeigos kontrolės sistemą turi administruoti tik autorizuoti darbuotojai;

5.2.5. įeigos kontrolės sistemos ir jos vartotojų veiksmų žurnalai (angl. logs) turi būti saugomi mažiausiai 90 dienų;

5.2.6. įeigai į Spec. patalpas turi būti naudojama dviejų tipų autorizavimo sistema (pvz., įėjimo kortelė ir PIN kodo įvedimas);

5.2.7. jeigu į Spec. patalpas turi būti leidžiama patekti asmenims, neužtikrinantiems YSII įrangos priežiūros, YSII įranga ar technologinė (-s) spinta (-os), kurioje yra sumontuota YSII įranga, privalo būti atitverta (-os) neperlipama metaline tvorele ar panašiais, analogišką atsparumą įsilaužimui užtikrinančiais atitvarais su įeigos kontrolės sistema ant vartelių arba įeigos kontrolės sistema privalo būti įrengta ant pačių technologinių spintų visų atsidarančių konstrukcijų;

5.2.8. asmenų, kurie nėra „Telia“ darbuotojai (toliau – Lankytojai) ir kurie turi patekti į Spec. patalpas, kontrolė vykdoma nustatant Lankytojų tapatybę ir užtikrinant, kad Lankytojai būtų lydimi visą jų buvimo Spec. patalpose laiką;

5.3. reikalavimai vaizdo stebėjimo sistemai:

5.3.1. vaizdo stebėjimo sistemos turi priklausyti „Telia“;

5.3.2. „Telia“ turi užtikrinti vaizdo stebėjimo sistemos priežiūros kontrolę;

5.3.3. vaizdo stebėjimo sistemos administravimas turi būti prieinamas tik iš autorizuotų darbuotojų darbo vietų;

5.3.4. vaizdo stebėjimo sistemas turi administruoti tik autorizuoti darbuotojai;

5.3.5. vaizdo stebėjimo sistemos ir jos vartotojų veiksmų žurnalai (angl. logs) turi būti saugomi mažiausiai 90 dienų;

5.3.6. vaizdo įrašai turi būti saugomi mažiausiai 90 dienų;

5.3.7. įrašymo įrenginys turi būti sumontuotas Spec. patalpose arba Spec. patalpoms keliamus saugumo lygio reikalavimus atitinkančiame ir „Telia“ priklausančiame bei valdomame duomenų centre;

5.3.8. vaizdo stebėjimo kameros turi būti ne mažesnės negu 1920 x 1080 pikselių vaizdo raiškos (1080p HD) arba 2.1 megapikselių suminės raiškos;

5.3.9. vaizdo įrašymo įrenginys turi būti atskiras prietaisas, kuriame yra standieji diskai vaizdo įrašams saugoti;

5.3.10. vaizdo stebėjimo kameros turi būti sumontuotos laikantis gamintojo rekomendacijų ir užtikrinant atitiktį gamintojo nurodytiems įrangos parametrams;

5.3.11. vaizdo stebėjimo kameros turi būti nukreiptos į YSII įrangos spintą ar spintas taip, kad minėta įranga būtų matoma stambiu planu iš abiejų spintos ar spintų pusių;

5.4.    reikalavimai gaisro aptikimo ir signalizavimo sistemai: gaisro aptikimo ir signalizavimo sistemos turi atitikti Lietuvos standarto LST EN 54 reikalavimus;

5.5. anksčiau išvardytų sistemų priežiūrą ir remontą gali atlikti tik „Telia“ ar įmonių, sudariusių priežiūros ar remonto paslaugų teikimo sutartis su „Telia“, autorizuoti darbuotojai;

5.6. reikalavimai statiniams, kuriuose yra Spec. patalpos. Spec. patalpų konstrukcijos turi atitikti šiuos minimalius apsaugos reikalavimus:

5.6.1. Spec. patalpų durys turi turėti automatinį durų uždarymo mechanizmą (durų pritraukiklį);

5.6.2. Spec. patalpų durys turi atitikti ne žemesnius kaip RC3 saugumo klasės reikalavimus pagal Lietuvos standartą LST EN 1627;

5.6.3. Spec. patalpų duryse turi būti užraktai su cilindrine šerdimi, atitinkantys ne žemesnius kaip 4 saugumo klasės reikalavimus pagal Lietuvos standartą LST EN 1303, arba plokšteliniai užraktai, atitinkantys ne žemesnio kaip 3 lygio reikalavimus pagal Lietuvos standartą LST EN 12209;

5.6.4. sienos, perdangos turi būti iš ne mažiau kaip 100 mm storio gelžbetonio arba ne mažiau kaip 150 mm storio pilnavidurių plytų ar panašios konstrukcijos, užtikrinančios analogišką atsparumą įsilaužimui;

5.6.5. langai ir kitos angos, išskyrus duris, turi būti apsaugotos bent viena iš šių fizinės apsaugos priemonių:

5.6.5.1.  langų stiklas turi atitikti ne žemesnius kaip P5B atsparumo lygio reikalavimus pagal Lietuvos standartą LST EN 356;

5.6.5.2.  langų stiklai turi būti padengti apsaugine plėvele, kuri atspari 72 kg smūgiui į kv. cm ir atitinka ne žemesnės kaip 1(B)1 klasės reikalavimus pagal Lietuvos standartą LST EN 12600, ar apsaugoti žaliuzėmis, užtikrinančiomis analogišką atsparumą;

5.6.5.3.  langai turi būti apsaugoti plieno grotomis iš skersinių 45 x 6 mm plieninių juostų, tarp kurių didžiausias atstumas 400 mm. Į jas kas 150 mm įstatyti ne plonesni kaip 16 mm skersmens plieniniai strypai. Angų grotų tvirtinimo strypai į sieną įtvirtinti ne mažesniu nei 200 mm gyliu;

5.6.5.4.  varstomos fizinės apsaugos priemonės (grotos, atidaromi liukai) rakinamos durų užraktais, atitinkančiais ne žemesnius kaip 3 saugumo klasės reikalavimus pagal Lietuvos standartą LST EN 1303;

5.6.5.5.  langų furnitūra turi atitikti RC3 saugumo klasės reikalavimus pagal Lietuvos standartą LST EN 1627;

5.7. reikalavimai infrastruktūros projektinei dokumentacijai:

5.7.1. įsibrovimo kontrolės, įeigos kontrolės ir vaizdo stebėjimo sistemų projektinėje dokumentacijoje turi būti:

5.7.1.1.  sistemos aiškinamasis raštas;

5.7.1.2.  sistemos struktūrinė schema;

5.7.1.3.  sistemos principinė schema;

5.7.1.4.  įrangos žiniaraštis;

5.7.1.5.  įrangos gamintojo rekomendacijos dėl priežiūros;

5.7.2. gaisro aptikimo ir signalizavimo sistemų, jeigu jos priklauso „Telia“, projektinei dokumentacijai taikomi 5.7.1 papunktyje nurodyti reikalavimai;

5.7.3. statinių projektinėje dokumentacijoje turi būti nurodytas Spec. patalpų architektūrinis planas;

5.8. seifai ar metalinės spintos turi turėti neardomą korpuso konstrukciją. Seifų ar metalinių spintų sienelės turi būti ne plonesnės kaip 2 mm, o spyna turi būti įtvirtinta seifo ar metalinės spintos viduje taip, kad būtų apsaugota nuo mechaninio poveikio iš išorės (išorinėje seifo durelių pusėje turi būti tik spynos anga raktui arba kodinio užrakto valdymo įrenginiai).

 

III SKYRIUS

BAIGIAMOSIOS NUOSTATOS

 

6.  „Telia“ turi teisę nustatyti ir aukštesnius valdomos YSII fizinės ir veiklos apsaugos reikalavimus.

________________________

part_d7566c939a0040f6856157b182f4bf68_end