LIETUVOS RESPUBLIKOS SUSISIEKIMO MINISTRAS
ĮSAKYMAS
DĖL NEVALDOMOS ORO ERDVĖS SKRYDŽIŲ ORGANIZAVIMO INFORMACINĖS SISTEMOS NUOSTATŲ IR DUOMENŲ SAUGOS NUOSTATŲ
PATVIRTINIMO
2018 m. balandžio 16 d. Nr. 3-177
Vilnius
Vadovaudamasis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 30 straipsniu, Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, 11 punktu ir Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“, 7.1 papunkčiu, 11, 19 ir 26 punktais:
1. Tvirtinu pridedamus:
2. Pavedu:
2.1. Civilinės aviacijos administracijai per 14 darbo dienų nuo šio įsakymo įsigaliojimo dienos paskirti Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos saugos įgaliotinį, duomenų valdymo įgaliotinį ir administratorių;
2.2. Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos tvarkytojų įstaigų vadovams per 14 darbo dienų nuo šio įsakymo įsigaliojimo dienos paskirti savo įstaigoje duomenų saugos įgaliotinius;
2.3. Civilinės aviacijos administracijai per 3 mėnesius nuo šio įsakymo įsigaliojimo dienos pateikti Lietuvos Respublikos susisiekimo ministrui Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių, Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos veiklos tęstinumo valdymo plano ir Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos naudotojų administravimo taisyklių projektus.
PATVIRTINTA
Lietuvos Respublikos susisiekimo ministro
2018 m. balandžio 16 d. įsakymu
Nr. 3-177
NEVALDOMOS ORO ERDVĖS SKRYDŽIŲ ORGANIZAVIMO
INFORMACINĖS SISTEMOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos nuostatai (toliau – Nuostatai) reglamentuoja Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos (toliau – NOESOIS) steigimo teisinį pagrindą, tikslus, uždavinius, pagrindines funkcijas, asmens duomenų tvarkymo tikslą, organizacinę, informacinę ir funkcinę struktūras, duomenų naudojimą, teikimą, saugą, NOESOIS finansavimą, modernizavimą ir likvidavimą.
2. NOESOIS steigimo teisinis pagrindas – Lietuvos Respublikos aviacijos įstatymo
6 straipsnio 2 dalis.
3. Kompiuterizuojamą veiklos sritį reglamentuojantys teisės aktai, kuriais vadovaujantis kuriama ir tvarkoma NOESOIS:
3.1. 2012 m. rugsėjo 26 d. Komisijos įgyvendinimo reglamentas (ES) Nr. 923/2012, kuriuo nustatomos bendrosios skrydžių taisyklės ir veiklos nuostatos dėl oro navigacijos paslaugų ir procedūrų ir iš dalies keičiami Įgyvendinimo reglamentas (ES) Nr. 1035/2011 ir reglamentai (EB) Nr. 1265/2007, (EB) Nr. 1794/2006, (EB) Nr. 730/2006, (EB) Nr. 1033/2006 ir (ES) Nr. 255/2010;
3.2. 2010 m. sausio 26 d. Komisijos reglamentas (ES) Nr. 73/2010, kuriuo nustatomi bendro Europos dangaus oro navigacijos duomenų ir informacijos kokybės reikalavimai;
3.7. Lietuvos Respublikos Vyriausybės 2014 m. rugpjūčio 20 d. nutarimas Nr. 791 „Dėl Lietuvos valstybinės aukščių sistemos ir Lietuvos valstybinės sunkio sistemos“;
3.8. Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimas Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
3.9. Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimas Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“;
3.10. Lietuvos Respublikos Vyriausybės 2004 m. kovo 17 d. nutarimas Nr. 285 „Dėl Lietuvos Respublikos oro erdvės organizavimo taisyklių patvirtinimo“;
3.11. Civilinės aviacijos administracijos direktoriaus 2014 m. sausio 23 d. įsakymas
Nr. 4R-17 „Dėl Bepiločių orlaivių naudojimo taisyklių patvirtinimo“;
3.12. Civilinės aviacijos administracijos direktoriaus 2012 m. balandžio 5 d. įsakymas
Nr. 4R-89 „Dėl Oro navigacijos informacijos paslaugų teikimo taisyklių patvirtinimo“;
3.13. Civilinės aviacijos administracijos direktoriaus 2008 m. vasario 4 d. įsakymas
Nr. 4R-25 „Dėl civilinių orlaivių kategorijų patvirtinimo“;
3.14. Civilinės aviacijos administracijos direktoriaus 2003 m. vasario 14 d. įsakymas
Nr. 4R-15 „Dėl minimalaus skrydžio aukščio nustatymo“;
4. Nuostatuose vartojamos sąvokos apibrėžtos Lietuvos Respublikos aviacijos įstatyme, Lietuvos Respublikos geodezijos ir kartografijos įstatyme, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatyme, Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatyme, Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme.
5. NOESOIS tikslas – informacinių technologijų priemonėmis tvarkyti NOESOIS kaupiamus duomenis, teikti suinteresuotoms šalims informaciją apie laisvojo skridimo orlaivių ir orlaivių be įgulos, kuriuos galima valdyti nuotoliniu būdu (toliau – bepilotis orlaivis), ir parasparnių ir oro balionų (toliau – bendrosios aviacijos orlaivis) skrydžius Lietuvos nevaldomoje oro erdvėje (toliau – oro erdvė).
6. NOESOIS asmens duomenys tvarkomi NOESOIS naudotojų ir NOESOIS naudojančių asmenų identifikavimo tikslais.
7. NOESOIS uždaviniai:
7.3. suteikti priemones bepiločių orlaivių ir bendrosios aviacijos orlaivių valdytojams įvertinti situaciją, operatyviai sužinoti ribojimus, planuoti skrydžius oro erdvėje;
7.4. teikti bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojams bepiločių orlaivių ar bendrosios aviacijos orlaivių padėties aplinkos duomenis;
8. Pagrindinės NOESOIS funkcijos:
8.1. teikti aktualią oro navigacijos informaciją ir duomenis Lietuvos nevaldomos oro erdvės žemėlapyje;
8.3. tvarkyti paraiškas ir prašymus gauti skrydžių leidimus, įvertinant aktualią ribojimų oro erdvėje informaciją;
8.5. formuoti pranešimus apie oro erdvės dalyvio priartėjimą prie ribojamų eismo teritorijų pagal oro erdvės dalyvio siunčiamas koordinates;
II SKYRIUS
NOESOIS ORGANIZACINĖ STRUKTŪRA
9. NOESOIS valdytoja ir NOESOIS asmens duomenų valdytoja yra Lietuvos Respublikos susisiekimo ministerija.
10. NOESOIS tvarkytojos ir NOESOIS asmens duomenų tvarkytojos yra:
11. NOESOIS valdytojas:
11.1. atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas;
12. NOESOIS tvarkytojai atlieka Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas. NOESOIS tvarkytojai taip pat atlieka šias funkcijas:
13. NOESOIS asmens duomenų valdytojas ir NOESOIS asmens duomenų tvarkytojai atlieka Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatytas funkcijas, turi šiame įstatyme nurodytas teises ir pareigas.
14. NOESOIS duomenų teikėjai:
14.1. Informacinės visuomenės plėtros komitetas prie Susisiekimo ministerijos (toliau – IVPK) teikia duomenis iš Valstybės informacinių išteklių sąveikumo platformos (toliau – VIISP);
14.2. valstybės įmonė „Oro navigacija“ (toliau – ON) teikia duomenis iš vidaus administravimo informacinės sistemos;
14.3. GIS-Centras teikia duomenis iš Georeferencinio pagrindo kadastro per Lietuvos erdvinės informacijos portalą (toliau – LEIP);
14.4. Nacionalinė žemės tarnyba prie Žemės ūkio ministerijos (toliau – NŽT) per Lietuvos erdvinės informacijos portalą teikia Lietuvos Respublikos teritorijos M 1:10 000 skaitmeninį rastrinį ortofotografinį žemėlapį ORT10LT;
14.5. valstybės įmonė Registrų centras (toliau – RC) teikia duomenis iš Juridinių asmenų registro (toliau – JAR) ir Gyventojų registro (toliau − GR);
III SKYRIUS
NOESOIS INFORMACINĖ STRUKTŪRA
16. NOESOIS informacinę struktūrą sudaro NOESOIS posistemių duomenų bazėse kaupiami duomenys ir NOESOIS duomenų teikėjų teikiami duomenys:
16.1. juridinių asmenų duomenys:
16.1.5. juridinio asmens ryšio duomenys (telefono ryšio numeris, fakso numeris, elektroninio pašto adresas);
16.2. fizinių asmenų duomenys:
16.3. Georeferencinio pagrindo kadastro Valstybinis georeferencinių erdvinių duomenų rinkinys M 1:10 000;
16.4. Lietuvos Respublikos teritorijos M 1:10 000 skaitmeninis rastrinis ortofotografinis žemėlapis ORT10LT;
16.5. oro navigacijos informacijos duomenys:
16.5.1. vietos duomenys (oro erdvės klasė, tipas, pavadinimas, viršutinė ir apatinės ribos, radijo ryšio dažnis);
16.5.4. aerodromų duomenys (vietos indeksas, pavadinimas, vietos aukštis, kilimo ir tūpimo tako ilgis, radijo ryšio dažnis, buvimo koordinatės);
16.5.7. aerodromo skrydžių valdymo zonų, kurios yra valdomoji oro erdvė, nusidriekusi nuo žemės paviršiaus iki nustatytosios viršutinės ribos, koordinatės;
16.5.10. radijo navigaciniai įrenginiai (nekryptinis radijo švyturys, toliamačio įranga, kompaso piktograma) ir jų buvimo koordinatės;
16.5.15. kliūčių 1 zonoje duomenys (pavadinimas, tipas, koordinatės, vietos aukštis, aukštis, apšvietimas, apibūdinimas);
16.6. oro erdvės zonos savivaldybių teritorijose, virš kurių yra draudžiami bepiločių orlaivių ir bendrosios aviacijos orlaivių skrydžiai;
16.7. pranešimo aviatoriams (toliau – NOTAM) duomenys:
16.8. pranešimo apie oro erdvės užimtumą duomenys:
16.8.3. rezervuotų oro erdvių duomenys:
16.9. bepiločių orlaivių ir bendrosios aviacijos orlaivių duomenys:
16.10. skrydžio plano duomenys:
16.10.1. operatoriaus, kuris skraidins bepilotį orlaivį, ar orlaivio vado, kuris skraidins bendrosios aviacijos orlaivį, asmens kodas, vardas ir pavardė;
16.11. mokėjimų duomenys:
16.11.1. mokėtojo duomenys (asmens vardas, pavardė (jeigu fizinis asmuo), pavadinimas, juridinio asmens teisinė forma (jeigu juridinis asmuo);
16.11.3. sąskaitos duomenys (išrašymo data, serija ir numeris, bendra suma be pridėtinės vertės mokesčio (toliau – PVM), bendra PVM suma, bendra suma su PVM);
16.12. paraiškos gauti leidimą skrydžiui (prašymo dėl skrydžio) duomenys:
16.12.4. bepiločio orlaivio ar bendrosios aviacijos orlaivio savininko duomenys, nurodyti Nuostatų 16.1.1−16.1.5 ar 16.2.1−16.2.4 papunkčiuose;
16.12.6. bepiločio orlaivio ar bendrosios aviacijos orlaivio valdytojo duomenys, nurodyti Nuostatų 16.2.1−16.2.4 papunkčiuose;
16.13. bepiločio orlaivio ar bendrosios aviacijos orlaivio valdytojo vertinimo duomenys:
16.14. bepiločio orlaivio ar bendrosios aviacijos orlaivio techninės patikros duomenys:
16.15. išduotų aviacijos veiklos skrydžių leidimų duomenys:
16.16. skrydžio duomenys:
16.16.7. požymis, ar bepiločio orlaivio ar bendrosios aviacijos orlaivio valdytojui buvo pateiktas įspėjimas;
16.16.8. požymis, ar bepiločio orlaivio ar bendrosios aviacijos orlaivio valdytojas įvykdė pažeidimą;
16.17. informacinių pranešimų paraiškos gauti leidimą skrydžiui teikėjams, kurie paraišką gali teikti per NOESOIS arba kitais būdais (popieriniu formatu) (toliau – pareiškėjas), duomenys:
16.18. bepiločio orlaivio ar bendrosios aviacijos orlaivio valdytojo pažeidimų duomenys:
16.19. vidinių pranešimų NOESOIS tvarkytojams duomenys:
16.19.1. vidinių pranešimų tipas, pavadinimas ir turinys, nurodyti Nuostatų 16.17.1−16.17.3 papunkčiuose;
16.20. NOESOIS naudotojų duomenys:
16.20.1. NOESOIS naudotojo vardas, pavardė, identifikacinis numeris, kuris nėra asmens kodas, pareigos, įstaiga, kurioje dirba NOESOIS naudotojas;
16.21. NOESOIS audito ir veiksmų duomenys:
17. NOESOIS duomenų teikėjai teikia šiuos duomenis:
17.4. GIS-Centras iš Georeferencinio pagrindo kadastro per LEIP teikia Nuostatų 16.3 papunktyje nurodytus duomenis;
17.8. bepiločių orlaivių ir bendrosios aviacijos orlaivių savininkai ir valdytojai teikia bepiločių orlaivių ir bendrosios aviacijos orlaivių duomenis, nurodytus Nuostatų 16.9.1–16.9.15 papunkčiuose, skrydžių pirminius duomenis, nurodytus Nuostatų 16.10.1−16.10.9, 16.16.1–16.16.6 ir 16.16.9 papunkčiuose, ir paraiškos duomenis, nurodytus Nuostatų 16.12.4−16.12.14 papunkčiuose.
IV SKYRIUS
NOESOIS FUNKCINĖ STRUKTŪRA
18. NOESOIS funkcinę struktūrą sudaro sistemos posistemiai ir moduliai, jų atliekamos funkcijos, duomenų apdorojimo procesai, išorės duomenų integravimo sąsajos ir funkcijos, susijusios su duomenų saugojimu, rizikos valdymu, duomenų bazių ir sistemą sudarančių komponentų administravimu ir apskaita.
19. NOESOIS skirstoma į šiuos sistemos posistemius ir modulius:
19.1. Geografinių duomenų peržiūros posistemis, kuriame NOESOIS naudotojams bus leidžiama peržiūrėti šiuos geografinius duomenis (duomenų aprėptis priklausys nuo NOESOIS naudotojams suteiktų teisių):
19.2. Elektroninių paslaugų posistemis, kurį sudaro šie moduliai:
19.2.1. Bepiločių orlaivių ar bendrosios aviacijos orlaivių registravimo modulis, kurio funkcija yra registruoti bepiločių orlaivių ar bendrosios aviacijos orlaivių duomenis, bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojus ir tvarkyti bepiločių orlaivių ar bendrosios aviacijos orlaivių būsenas (pvz., eksploatuojamas, neeksploatuojamas);
19.2.2. Veiklos deklaravimo oro erdvėje modulis, kurio funkcija yra planuoti skrydžius oro erdvėje ir deklaruoti veiklą joje nurodytu laikotarpiu;
19.2.3. Paraiškų teikimo ir derinimo modulis, kurio funkcija yra teikti ir derinti šias paraiškas ir prašymus:
19.2.3.1. paraiškas skrydžiams, kuriems reikalingas CAA leidimas dėl išimties gavimo ar renginių oro erdvėje organizavimo;
19.2.3.2. prašymus įvertinti bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojų įgūdžius;
19.2.4. Leidimų ir pažymėjimų peržiūros modulis, kurio funkcijos yra peržiūrėti šiuos išduotus leidimus ir pažymėjimus:
19.2.4.1. bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojų įgūdžių patikros pažymėjimus;
19.2.4.2. bepiločių orlaivių ar bendrosios aviacijos orlaivių techninio vertinimo patikros pažymėjimus;
19.3. Paraiškų tvarkymo posistemis, kurio funkcijos yra iš išorinio portalo gautų paraiškų ir prašymų registravimas, nagrinėjimas ir informacinių pranešimų pareiškėjams siuntimas;
19.4. Licencijavimo ir registravimo posistemis, kurio funkcijos yra:
19.5. Vykdomų skrydžių stebėjimo posistemis, kurio funkcijos yra kaupti ir apdoroti bepiločių orlaivių ar bendrosios aviacijos orlaivių siųstuvų teikiamus vietos padėties (koordinačių) duomenis ir teikti bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojams bepiločių orlaivių ar bendrosios aviacijos orlaivių padėties aplinkos duomenis;
19.6. Skrydžių pažeidimų posistemis, kurio funkcijos yra formuoti įspėjimus bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojams realiu laiku dėl galimų pažeidimų (pvz., per daug priartėjus prie draudžiamosios oro erdvės), užfiksuoti pažeidimus, įvykdytus bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojų realaus skrydžio metu, ir apie tai informuoti bepiločių orlaivių ar bendrosios aviacijos orlaivių valdytojus realiu laiku;
19.7. Administravimo posistemis, kurį sudaro šie moduliai:
19.7.1. Sistemos administravimo modulis, kurio funkcijos yra:
19.7.1.3. elektroninių dokumentų išsaugojimas, papildomos tekstinės informacijos ir nuorodų į kitus šaltinius teikimas;
19.7.2. Vidinių pranešimų modulis, kurio funkcija yra informacinių pranešimų formavimas ir teikimas NOESOIS naudotojams pagal nustatytas taisykles;
V SKYRIUS
NOESOIS DUOMENŲ TEIKIMAS IR NAUDOJIMAS
20. NOESOIS duomenys yra vieši ir teikiami juridiniams ir fiziniams asmenims, vadovaujantis Lietuvos Respublikos įstatymais ir (ar) Europos Sąjungos teisės aktais.
21. NOESOIS tvarkomi asmens duomenys teikiami Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatyta tvarka.
22. NOESOIS duomenys gali būti teikiami raštu, žodžiu ir (arba) elektroninių ryšių priemonėmis. Galimos duomenų teikimo formos: išrašas, duomenų pagrindu parengtas dokumentas ir kitaip suformuoti duomenys atsižvelgiant į duomenų teikimo būdą.
23. NOESOIS duomenys teikiami tokio turinio ir tokios formos, kokie yra naudojami NOESOIS ir kurie nereikalauja papildomo duomenų apdorojimo (pagal NOESOIS duomenis parengtos ataskaitos arba susisteminti duomenų išrašai).
24. Jeigu Nuostatų nustatyta tvarka teikiamų duomenų turinys ir forma neatitinka duomenų gavėjų poreikių, NOESOIS tvarkytojas, esant galimybei, sukuria reikalingas papildomas priemones.
25. NOESOIS duomenys teikiami pagal duomenų teikimo sutartis (daugkartinio teikimo atvejais) arba pagal duomenų gavėjo prašymą (vienkartinio teikimo atvejais). Kai informacija teikiama pagal duomenų gavėjo prašymą, prašyme turi būti nurodytas prašomos informacijos teikimo ir gavimo teisinis pagrindas, sąlygos, tvarka ir teikiamų NOESOIS duomenų apimtis. Kai informacija duomenų gavėjui teikiama pagal duomenų teikimo sutartį, sutartyje turi būti nustatyta teiktinos informacijos apimtis, prašomos informacijos teikimo ir gavimo teisinis pagrindas, naudojimo tikslas, informacijos teikimo būdas, teikiamų duomenų formatas, teikimo terminai, informavimo apie klaidų ištaisymą tvarka ir terminai, sutarties keitimo tvarka.
27. NOESOIS duomenų gavėjai duomenis, gautus iš NOESOIS, gali naudoti tik tokiam tikslui, tokios apimties ir tokiu būdu, kokie buvo nurodyti juos gaunant.
28. NOESOIS duomenys Europos Sąjungos valstybių narių ir (arba) Europos ekonominės erdvės valstybių, trečiųjų šalių fiziniams ir juridiniams asmenims, juridinio asmens statuso neturintiems subjektams, jų filialams ir atstovybėms teikiami Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo nustatyta tvarka.
29. Duomenų gavėjas, registro ar kitos valstybės informacinės sistemos tvarkytojas, duomenų subjektas, kiti asmenys, pastebėję netikslumus, turi teisę reikalauti ištaisyti netikslius duomenis. Duomenų gavėjas, registro ar kitos valstybės informacinės sistemos tvarkytojas, duomenų subjektas, kiti asmenys, pastebėję netikslumus, nedelsdami informuoja CAA apie pastebėtus netikslumus rašytiniu prašymu, pateiktu asmeniškai, paštu arba elektroniniu paštu. Gavusi šį reikalavimą, CAA privalo nedelsdama, bet ne vėliau kaip per 5 darbo dienas nuo reikalavimo ir jame nurodytus faktus patvirtinančių dokumentų gavimo, ištaisyti netikslumus ir apie tai informuoti asmenį, pranešusį apie netikslumus, asmeniškai, paštu arba elektroniniu paštu ir duomenų gavėjus tokiu pat būdu, kokiu jiems buvo perduoti duomenys.
30. NOESOIS tvarkytojai gali atsisakyti teikti duomenis, jeigu Lietuvos Respublikos įstatymų, Europos Sąjungos teisės aktų ir (arba) kitų teisės aktų nustatyta tvarka asmuo neturi teisės gauti NOESOIS tvarkomų duomenų. Atsisakymas teikti NOESOIS duomenis gali būti skundžiamas Lietuvos Respublikos teisės aktų nustatyta tvarka.
VI SKYRIUS
NOESOIS DUOMENŲ SAUGA
31. Tvarkant NOESOIS duomenis turi būti įgyvendintos duomenų saugos organizacinės ir techninės priemonės, skirtos NOESOIS duomenų konfidencialumui, vientisumui ir autentiškumui užtikrinti ir apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, naudojimo, atskleidimo, taip pat bet kokio kito neteisėto tvarkymo. Minėtos priemonės turi užtikrinti tokio lygio saugumą, kuris atitiktų saugotinų NOESOIS duomenų pobūdį. NOESOIS duomenų saugaus tvarkymo reikalavimų įgyvendinimas užtikrinamas vadovaujantis:
31.1. Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“;
31.2. Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;
31.3. Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71(1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms asmens duomenų saugumo priemonėms patvirtinimo“;
31.4. Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, reglamentuojančiais saugų informacinės sistemos duomenų tvarkymą;
32. NOESOIS valdytojas ir tvarkytojai atsako už NOESOIS saugomos informacijos, taip pat asmens duomenų saugą. Pagal kompetenciją NOESOIS tvarkytojai privalo įgyvendinti tinkamas organizacines ir technines priemones, tarp jų ir skirtas asmens duomenims apsaugoti nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo ar bet kokio kito neteisėto tvarkymo.
34. Asmenys, tvarkantys asmens duomenis, privalo saugoti asmens duomenų paslaptį, jeigu šie asmens duomenys neskirti skelbti viešai. Ši pareiga galioja perėjus dirbti į kitas pareigas arba pasibaigus darbo sutartiniams santykiams.
35. NOESOIS duomenys kaupiami ir saugomi NOESOIS duomenų bazėje 5 metus, tuomet automatiniu būdu perkeliami į NOESOIS duomenų bazės archyvą.
VII SKYRIUS
NOESOIS FINANSAVIMAS
37. NOESOIS kūrimas, diegimas ir priežiūra finansuojami Lietuvos Respublikos valstybės biudžeto lėšomis.
VIII SKYRIUS
NOESOIS MODERNIZAVIMAS IR LIKVIDAVIMAS
39. NOESOIS modernizuojama arba likviduojama Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo ir Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. vasario 27 d. nutarimu Nr. 180 „Dėl Valstybės informacinių sistemų steigimo, kūrimo, modernizavimo ir likvidavimo tvarkos aprašo patvirtinimo“, nustatyta tvarka.
IX SKYRIUS
BAIGIAMOSIOS NUOSTATOS
41. NOESOIS duomenų subjekto teisės, kurios yra susijusios su informavimu apie jo asmens duomenų tvarkymą, susipažinimu su tvarkomais savo asmens duomenimis, nesutikimu, kad jo duomenys būtų tvarkomi, ir reikalavimu ištaisyti, sunaikinti savo asmens duomenis arba sustabdyti, išskyrus saugojimą, savo asmens duomenų tvarkymo veiksmus, grindžiant tuo, kad duomenys tvarkomi nesilaikant Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų teisės aktų nuostatų, yra įgyvendinamos vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu.
42. Duomenų subjektų teisės susipažinti su savo asmens duomenimis teisės aktų nustatyta tvarka įgyvendinamos taip:
42.1. duomenų subjektas turi teisę susipažinti su NOESOIS tvarkomais savo asmens duomenimis elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti ir patvirtinti asmens tapatybę, asmeniškai, pateikdamas savo asmens tapatybę patvirtinantį dokumentą, ar raštu;
42.2. duomenų subjektas turi teisę nustatyta tvarka kreiptis elektroninių ryšių priemonėmis, kurios leidžia tinkamai identifikuoti ir patvirtinti asmens tapatybę, asmeniškai, pateikdamas savo asmens tapatybę patvirtinantį dokumentą, ar raštu ir gauti informaciją, iš kokių šaltinių ir kokie jo asmens duomenys NOESOIS surinkti, kokiu tikslu tvarkomi, kokiems duomenų gavėjams teikiami ir buvo pateikti per ne trumpesnį kaip 3 metų laikotarpį;
42.3. jeigu duomenų subjektas, susipažinęs su NOESOIS tvarkomais savo asmens duomenimis, nustato, kad jo asmens duomenys yra tvarkomi neteisėtai, nesąžiningai, yra neteisingi ar netikslūs, jis turi teisę nedelsdamas kreiptis į NOESOIS valdytoją ar NOESOIS tvarkytoją; NOESOIS valdytojas ar NOESOIS tvarkytojas privalo nedelsdamas patikrinti asmens duomenis ir nustatęs, kad duomenų subjekto prašymas pagrįstas, ištaisyti neteisingus, netikslius asmens duomenis ir (arba) sustabdyti tokių asmens duomenų tvarkymo veiksmus (išskyrus saugojimą) ir nedelsdamas sunaikinti neteisėtai ir nesąžiningai sukauptus asmens duomenis;
42.4. duomenų subjekto prašymu sustabdžius jo asmens duomenų tvarkymo veiksmus, asmens duomenys, kurių tvarkymo veiksmai sustabdyti, saugomi tol, kol bus ištaisyti ar sunaikinti (duomenų subjekto prašymu arba pasibaigus duomenų saugojimo terminui);
42.5. NOESOIS valdytojas ar NOESOIS tvarkytojas nedelsdamas praneša duomenų subjektui apie jo prašymu ištaisytus, neištaisytus ar sunaikintus asmens duomenis ar sustabdytus asmens duomenų tvarkymo veiksmus;
42.6. duomenų subjektas gali nesutikti, kad NOESOIS būtų tvarkomi jo asmens duomenys, arba nesutikti, kad tvarkant jo asmens duomenis būtų galimybė jį identifikuoti; duomenų subjektui nesutikus, kad NOESOIS būtų tvarkomi jo asmens duomenys, atsisakoma jam teikti NOESOIS paslaugas ir jo asmens duomenys NOESOIS netvarkomi;
_______________
SUDERINTA Valstybinės duomenų apsaugos inspekcijos 2018 m. kovo 14 d. raštu Nr. 2R-1854(3.33.E) |
SUDERINTA Informacinės visuomenės plėtros komiteto prie Susisiekimo ministerijos 2018 m. kovo 8 d. raštu Nr. S-198
|
SUDERINTA Valstybės įmonės „Oro navigacija“ 2018 m. kovo 13 d. raštu Nr. 2-215 |
SUDERINTA Valstybės įmonės Registrų centro 2018 m. kovo 12 d. raštu Nr. (1.1.79.)s-2647 |
SUDERINTA Nacionalinės žemės tarnybos prie Žemės ūkio ministerijos 2018 m. kovo 19 d. raštu Nr. 1SD-536-(13.8E.) |
|
PATVIRTINTA
Lietuvos Respublikos susisiekimo ministro
2018 m. balandžio 16 d. įsakymu
Nr. 3-177
NEVALDOMOS ORO ERDVĖS SKRYDŽIŲ ORGANIZAVIMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos duomenų saugos nuostatai (toliau – Saugos nuostatai) reglamentuoja Nevaldomos oro erdvės skrydžių organizavimo informacinės sistemos (toliau – NOESOIS) saugos politiką, nustato organizacines, technines, programines, teisines ir kitas priemones, užtikrinančias saugų NOESOIS duomenų tvarkymą.
2. NOESOIS saugos politiką papildomai reglamentuoja šie NOESOIS saugos politikos įgyvendinamieji dokumentai (toliau – saugos dokumentai):
3. Saugos nuostatų tikslas – sudaryti sąlygas saugiai automatiniu būdu tvarkyti NOESOIS duomenis, užtikrinti elektroninės informacijos konfidencialumą, prieinamumą, vientisumą ir tinkamą kompiuterizuotų darbo vietų ir tinklo įrangos funkcionavimą. NOESOIS duomenų saugai užtikrinti kompleksiškai naudojamos administracinės, techninės ir programinės priemonės, padedančios įgyvendinti reagavimo, atsakomybės, elektroninės informacijos saugos suvokimo kėlimo ir saugos priemonių projektavimo ir diegimo principus.
4. Saugos nuostatai privalomi NOESOIS naudotojams, NOESOIS saugos įgaliotiniams, NOESOIS administratoriui.
5. Saugos nuostatuose vartojamos sąvokos apibrėžtos Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme, Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo patvirtinimo“ (toliau – Nutarimas Nr. 716), ir Lietuvos Respublikos standartuose LST EN ISO/IEC 27001:2017 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“, LST EN ISO/IEC 27002:2017 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo kontrolės priemonių praktikos nuostatai“.
6. Elektroninės informacijos saugos tikslai:
7. Elektroninės informacijos saugumo užtikrinimo prioritetinės kryptys:
7.1. organizacinių, techninių, programinių, teisinių ir kitų priemonių, skirtų NOESOIS duomenų saugai užtikrinti, įgyvendinimas ir kontrolė;
8. NOESOIS valdytojo ir tvarkytojų pavadinimai ir adresai:
8.1. NOESOIS valdytoja – Lietuvos Respublikos susisiekimo ministerija (toliau – Susisiekimo ministerija);
9. NOESOIS valdytojo funkcijos ir atsakomybė:
9.2. kontroliuoja, kaip laikomasi NOESOIS duomenų saugos dokumentų ir kitų teisės aktų, reglamentuojančių informacinės sistemos duomenų tvarkymo teisėtumą ir saugos valdymą, reikalavimų;
9.4. nagrinėja NOESOIS tvarkytojo pasiūlymus dėl NOESOIS saugos tobulinimo ir priima dėl jų sprendimus;
9.5. priima sprendimą atlikti NOESOIS informacinių technologijų saugos reikalavimų atitikties vertinimą;
9.6. įpareigoja NOESOIS tvarkytojus savo įstaigose skirti saugos įgaliotinius ir NOESOIS administratorių;
10. NOESOIS tvarkytojų funkcijos ir atsakomybės:
10.1. pagal kompetenciją užtikrina nepertraukiamą NOESOIS veikimą ir elektroninės informacijos, esančios duomenų bazėse, saugą;
10.2. NOESOIS duomenų gavėjų sutarčių dėl duomenų teikimo nustatyta tvarka teikia NOESOIS duomenis duomenų gavėjams ir užtikrina duomenų saugą, kol duomenys pasiekia duomenų gavėją sutartyse numatytomis sąlygomis ir tvarka;
11. NOESOIS vyriausiojo saugos įgaliotinio funkcijos ir atsakomybės:
11.1. teikia NOESOIS valdytojui pasiūlymus dėl:
11.4. teikia NOESOIS administratoriui privalomus vykdyti nurodymus ir pavedimus dėl informacinės sistemos saugos politikos įgyvendinimo;
11.5. supažindina NOESOIS naudotojus su Saugos nuostatais ir saugos dokumentais ir atsakomybe už šių reikalavimų nesilaikymą;
11.6. periodiškai inicijuoja NOESOIS naudotojų supažindinimą su informacijos sauga, siųsdamas priminimus ir konsultuodamas elektroniniu paštu;
11.8. periodiškai organizuoja NOESOIS naudotojų mokymą duomenų saugos klausimais, reguliariai jiems primena saugos problemas (elektroniniu paštu, parengia atmintines priimtiems naujiems darbuotojams ir pan.);
11.9. kasmet organizuoja NOESOIS rizikos įvertinimą (prireikus ir neeilinius NOESOIS rizikos vertinimus);
11.11. atsako už NOESOIS saugos reikalavimų atitiktį galiojantiems Lietuvos Respublikos teisės aktams;
12. NOESOIS saugos įgaliotinių funkcijos ir atsakomybės:
12.1. teikia NOESOIS vyriausiajam saugos įgaliotiniui pasiūlymus dėl:
12.5. supažindina NOESOIS naudotojus su NOESOIS duomenų saugos dokumentais ir kitais teisės aktais, kuriais vadovaujamasi tvarkant elektroninę informaciją, užtikrinant jos saugumą ir atsakomybę už šiuose dokumentuose nustatytų reikalavimų nesilaikymą;
12.7. periodiškai organizuoja NOESOIS naudotojų mokymą informacijos saugos klausimais, reguliariai jiems primena saugos problemas (elektroniniu paštu, parengia atmintines priimtiems naujiems darbuotojams ir pan.);
12.8. registruoja elektroninės informacijos saugos incidentus, informuoja apie juos NOESOIS vyriausiąjį saugos įgaliotinį ir teikia pasiūlymus dėl minėtų incidentų pašalinimo;
13. NOESOIS administratorius atlieka šias funkcijas:
13.1. pagal kompetenciją atsako už techninės ir programinės įrangos, infrastruktūros bei informacinių technologijų paslaugų administravimą;
13.2. pagal kompetenciją vykdo NOESOIS sudarančių komponentų (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų sistemų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų), administravimą, pažeidžiamų vietų nustatymą ir saugos priemonių parinkimą, atsižvelgdamas į NOESOIS saugos dokumentų reikalavimus;
13.3. pagal kompetenciją rengia pasiūlymus dėl NOESOIS kūrimo, palaikymo, priežiūros, techninės ir programinės įrangos modernizavimo ir duomenų saugos užtikrinimo;
13.4. imasi veiksmų, kurie sumažintų ar iš viso eliminuotų kilusio elektroninės informacijos saugos incidento sukeltas neigiamas pasekmes;
13.7. teikia NOESOIS saugos įgaliotiniams informaciją apie saugą užtikrinančių pagrindinių komponentų būklę, saugos politikos pažeidimus, nusikalstamos veikos požymius;
13.8. vykdo NOESOIS saugos įgaliotinių nurodymus ir pavedimus, susijusius su NOESOIS saugos politikos įgyvendinimu;
14. NOESOIS naudotojai, pastebėję saugumo pažeidimų, nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones, privalo nedelsdami apie tai pranešti NOESOIS saugos įgaliotiniui.
15. NOESOIS duomenys tvarkomi ir jų sauga užtikrinama vadovaujantis:
15.4. Lietuvos Respublikos Vyriausybės 2016 m. balandžio 20 d. nutarimu Nr. 387 „Dėl Organizacinių ir techninių kibernetinio saugumo reikalavimų, taikomų ypatingos svarbos informacinei infrastruktūrai ir valstybės informaciniams ištekliams, aprašo patvirtinimo“;
15.6. Lietuvos Respublikos vidaus reikalų ministro 2013 m. spalio 4 d. įsakymu
Nr. 1V-832 „Dėl Techninių valstybės registrų (kadastrų), žinybinių registrų, valstybės informacinių sistemų ir kitų informacinių sistemų elektroninės informacijos saugos reikalavimų patvirtinimo“;
15.7. Lietuvos Respublikos vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu
Nr. 1V-156 „Dėl Informacinių technologijų saugos atitikties vertinimo metodikos patvirtinimo“;
15.8. Bendraisiais reikalavimais organizacinėms ir techninėms asmens duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio
12 d. įsakymu Nr. 1T-71(1.12) „Dėl Bendrųjų reikalavimų organizacinėms ir techninėms asmens duomenų saugumo priemonėms patvirtinimo“ (toliau – Bendrieji reikalavimai);
15.9. Lietuvos standartais LST EN ISO/IEC 27001:2017 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo sistemos. Reikalavimai“, LST EN ISO/IEC 27002:2017 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo kontrolės priemonių praktikos nuostatai“;
II SKYRIUS
ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
16. Vadovaujantis Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo, patvirtinto Nutarimu Nr. 716, 9.4, 9.5 papunkčių nuostatomis, NOESOIS tvarkoma elektroninė informacija priskirtina vidutinės svarbos elektroninės informacijos kategorijai.
17. Vadovaujantis Elektroninės informacijos, sudarančios valstybės informacinius išteklius, svarbos įvertinimo ir valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo gairių aprašo, patvirtinto Nutarimu Nr. 716, 12.3 papunkčio nuostatomis ir atsižvelgiant į NOESOIS apdorojamos elektroninės informacijos svarbos kategoriją, NOESOIS priskiriama trečiai kategorijai.
18. Atsižvelgiant į Bendrųjų reikalavimų 11.3 papunktį, NOESOIS tvarkomi asmens duomenys priskiriami trečiam saugumo lygiui.
19. NOESOIS saugos įgaliotiniai, atsižvelgdami į Lietuvos Respublikos vidaus reikalų ministerijos išleistą metodinę priemonę „Rizikos analizės vadovas“ ir Lietuvos ir tarptautinius „Informacijos technologija. Saugumo technika“ grupės standartus, kasmet organizuoja NOESOIS rizikos vertinimą, o prireikus organizuoja ir neeilinį rizikos vertinimą.
20. Rizikos vertinimo metu atliekamos veiklos:
22. Po NOESOIS rizikos vertinimo rengiama NOESOIS rizikos vertinimo ataskaita. Rizikos vertinimo ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos informacijos saugai. Parengta NOESOIS rizikos vertinimo ataskaita pateikiama NOESOIS valdytojui.
23. Svarbiausi rizikos veiksniai yra šie:
23.1. subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų suvedimas ir teikimas, fizinės informacijos technologijų triktys, duomenų perdavimo tinklais triktys, programinės įrangos klaidos, netinkamas veikimas ir kita);
23.2. subjektyvūs tyčiniai (nesankcionuotas naudojimasis NOESOIS duomenims gauti, duomenų pakeitimas ar sunaikinimas, informacinių technologijų duomenų perdavimo tinklais trikdžiai, saugumo pažeidimai, vagystės ir kita);
24. Atsižvelgdamas į rizikos vertinimo ataskaitą, NOESOIS valdytojas prireikus tvirtina rizikos vertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, organizacinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
25. Rizikos vertinimo ataskaitos, rizikos vertinimo ir rizikos valdymo priemonių plano kopijas NOESOIS valdytojas ne vėliau kaip per 5 darbo dienas nuo minėtų dokumentų priėmimo turi pateikti Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemai (toliau – ARSIS).
26. NOESOIS saugos įgaliotiniai ne rečiau kaip vieną kartą per 2 metus organizuoja informacinių technologijų saugos atitikties vertinimą, kurio metu:
26.1. įvertinama, ar NOESOIS duomenų saugos dokumentai atitinka realią informacijos saugos situaciją;
27. Atlikus informacinių technologijų saugos atitikties vertinimą, NOESOIS saugos įgaliotiniai rengia ir teikia NOESOIS valdytojui vertinimo ataskaitą.
28. Atsižvelgdami į informacinių technologijų saugos atitikties vertinimo ataskaitą, NOESOIS saugos įgaliotiniai prireikus parengia pastebėtų trūkumų šalinimo planą, kurį tvirtina, atsakingus vykdytojus paskiria ir įgyvendinimo terminus nustato NOESOIS valdytojas.
29. Informacinių technologijų saugos atitikties vertinimo ataskaitos ir pastebėtų trūkumų šalinimo plano kopijas NOESOIS valdytojas ne vėliau kaip per 5 darbo dienas nuo minėtų dokumentų priėmimo turi pateikti ARSIS.
30. Techninės, programinės ir organizacinės NOESOIS elektroninės informacijos saugos priemonės pasirenkamos atsižvelgiant į NOESOIS valdytojo ir tvarkytojų turimus išteklius, vadovaujantis šiais priemonių parinkimo principais:
III SKYRIUS
ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
31. Programinės įrangos, skirtos NOESOIS apsaugoti nuo kenksmingos programinės įrangos (virusų, šnipinėjimo programinės įrangos, nepageidaujamo elektroninio pašto ir panašiai), naudojimo nuostatos ir jos atnaujinimo reikalavimai:
31.1. tarnybinėse stotyse ir kompiuterinėse darbo vietose privalo būti įdiegta centralizuotai valdoma apsaugai naudojama programinė įranga nuo kenksmingos programinės įrangos (virusų, šnipinėjimo programinės įrangos ir kt.);
31.3. apsaugai naudojama programinė įranga privalo automatiškai informuoti atsakingus darbuotojus apie kompiuterines darbo vietas ir tarnybines stotis, kuriose buvo pradelstas kenksmingos programinės įrangos aptikimo priemonių atsinaujinimo laikas;
32. Programinės įrangos, įdiegtos kompiuteriuose ir serveriuose, naudojimo nuostatos:
33. Kompiuterių tinklo įrangos pagrindinės naudojimo nuostatos:
33.2. tinklo adresų transliavimas (NAT (angl. Network Address Translation) / PAT (angl. Port Address Translation);
34. Leistinos kompiuterių naudojimo ribos:
34.1. kompiuteriai, kuriuose saugomi su informacine sistema susiję duomenys, turi būti apsaugoti prisijungimo vardu ir slaptažodžiu;
35. Metodai, kuriais leidžiama užtikrinti saugų elektroninės informacijos teikimą ir (ar) gavimą:
36. Pagrindiniai atsarginių elektroninės informacijos kopijų darymo ir atkūrimo reikalavimai:
36.1. atsarginės elektroninės informacijos kopijos (toliau – kopijos) daromos automatiškai kiekvieną dieną;
36.3. tvarkyti kopijas turi teisę NOESOIS administratorius ir techninės ir programinės įrangos priežiūros paslaugų teikėjai, kaip tai numatyta Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 41 straipsnyje;
IV SKYRIUS
REIKALAVIMAI PERSONALUI
37. NOESOIS saugos įgaliotiniai privalo išmanyti elektroninės informacijos saugos užtikrinimo principus, savo darbe vadovautis NOESOIS duomenų saugos dokumentų, standartų ir kitų Lietuvos Respublikos ir Europos Sąjungos teisės aktų nuostatomis, būti susipažinę su esminiais NOESOIS duomenų saugos reikalavimais, turėti atitinkamą kvalifikaciją įgyvendinti saugos politiką.
38. NOESOIS saugos įgaliotiniu negali būti skiriamas asmuo, turintis neišnykusį ar nepanaikintą teistumą už nusikaltimą elektroninių duomenų ir informacinių sistemų saugumui, taip pat paskirtą administracinę nuobaudą už neteisėtą asmens duomenų tvarkymą ir privatumo apsaugos pažeidimą elektroninių ryšių srityje, elektroninių ryšių išteklių naudojimo ir skyrimo taisyklių pažeidimą, elektroninių ryšių tinklo gadinimą ar savavališką prisijungimą prie tinklo arba galinių įrenginių, kurie trukdo elektroninių ryšių tinklo darbui, savavališką prisijungimą arba elektroninių ryšių infrastruktūros įrengimo, naudojimo ir apsaugos sąlygų ir taisyklių pažeidimą, jeigu nuo jos skyrimo praėję mažiau kaip vieni metai.
39. NOESOIS administratorius privalo išmanyti informacijos saugos principus, mokėti užtikrinti jos saugą, administruoti ir prižiūrėti duomenų bazes, turi būti susipažinęs su NOESOIS duomenų saugos dokumentais, darbo saugos taisyklėmis. NOESOIS administratorius privalo sugebėti užtikrinti techninės ir programinės įrangos nepertraukiamą funkcionavimą, stebėti techninės ir programinės įrangos veikimą, atlikti techninės ir programinės įrangos profilaktinę priežiūrą, nustatyti ir šalinti triktis, išmanyti elektroninės informacijos saugos užtikrinimo principus.
40. NOESOIS naudotojai privalo turėti pagrindinių darbo kompiuteriu įgūdžių, mokėti tvarkyti duomenis, turi būti susipažinę su Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu, kitais teisės aktais, reglamentuojančiais asmens duomenų tvarkymą. Tvarkyti NOESOIS duomenis gali tik NOESOIS naudotojai, pasirašę pasižadėjimą saugoti asmens duomenų paslaptį ir susipažinę su NOESOIS nuostatais, Saugos nuostatais, saugos dokumentais ir kitais teisės aktais, reglamentuojančiais saugų NOESOIS duomenų tvarkymą.
V SKYRIUS
INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
42. Naudoti NOESOIS duomenis gali tik tie asmenys, kurie yra susipažinę su Saugos nuostatais, NOESOIS saugos dokumentais, kitais teisės aktais, kuriais vadovaujamasi tvarkant elektroninę informaciją, ir atsakomybe už šių teisės aktų reikalavimų nesilaikymą.
43. Už NOESOIS naudotojų supažindinimą su Saugos nuostatais, NOESOIS saugos dokumentais, kitais teisės aktais ir atsakomybe už šiuose teisės aktuose nustatytų reikalavimų nesilaikymą yra atsakingi NOESOIS saugos įgaliotiniai.
44. Saugos nuostatai ir NOESOIS saugos dokumentai skelbiami NOESOIS naudotojams pasiekiamoje interneto svetainėje.
45. Su Saugos nuostatais ir NOESOIS saugos dokumentais pakartotinai supažindinama tik iš esmės pasikeitus NOESOIS arba informacijos saugą reglamentuojantiems teisės aktams. Supažindinimas vykdomas elektroniniu paštu ir skelbiant pasikeitusius teisės aktus NOESOIS naudotojams pasiekiamoje interneto svetainėje.