LIETUVOS REPSUBLIKOS SVEIKATOS APSAUGOS MINISTRAS
ĮSAKYMAS
DĖL SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO SAUGOS POLITIKĄ ĮGYVENDINANČIŲ DOKUMENTŲ PATVIRTINIMO
2016 m. vasario 17 d. Nr. V-269
Vilnius
Vadovaudamasi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 43 straipsnio 2 dalimi, Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, 7.2, 7.3, 7.4 papunkčiais bei Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymo Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“ 2.1.2 papunkčiu:
1. Tvirtinu pridedamus:
1.1. Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro saugaus elektroninės informacijos tvarkymo taisykles;
1.2. Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo planą;
PATVIRTINTA
Lietuvos Respublikos sveikatos
apsaugos ministro 2016 m.
vasario17 d. įsakymu Nr. V-269
SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS
LICENCIJŲ REGISTRO SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro saugaus elektroninės informacijos tvarkymo taisyklių (toliau – Tvarkymo taisyklės) tikslas – nustatyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro (toliau – Registras) naudotojų, Registro administratoriaus ir Registro saugos įgaliotinio veiksmus, užtikrinančius saugų Registro techninės ir programinės įrangos funkcionavimą, duomenų tvarkymą bei būtinus Registro elektroninės informacijos techninius saugos reikalavimus.
2. Tvarkymo taisyklės privalomos Registro naudotojams ir Registro administratoriui. Už Tvarkymo taisyklių įgyvendinimo organizavimą ir kontrolę atsako Registro saugos įgaliotinis.
3. Tvarkymo taisyklėse vartojamos sąvokos:
3.1. Registro naudotojas – Registro valdytojo ar Registro tvarkytojo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis Registro ištekliais numatytoms funkcijoms atlikti (toliau – vidinis Registro naudotojas), arba sveikatos priežiūros ir farmacijos specialistas, turintis teisę peržiūrėti su juo pačiu susijusią Registro elektroninę informaciją;
3.2. kitos Tvarkymo taisyklėse vartojamos sąvokos atitinka Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymu Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“ (toliau – Registro duomenų saugos nuostatai) apibrėžtas sąvokas.
4. Registro elektroninę informaciją sudaro duomenys, nurodyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 2005 m. birželio 23 d. nutarimu Nr. 690 „Dėl Gydytojų medicinos praktikos licencijų registro reorganizavimo į Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registrą ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro nuostatų patvirtinimo“ (toliau – Registro nuostatai), 19 punkte.
5. Registre tvarkoma informacija priskiriama svarbios elektroninės informacijos kategorijai. Skiriamos šios informacijos grupės:
5.1. Registro administratoriaus tvarkoma informacija:
5.1.4. Registro duomenų užklausų inicijavimo ir teikimo duomenys (Registro duomenų užklausos laikas, registro duomenų perdavimo laikas);
II SKYRIUS
TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠYMAS
6. Kompiuterinės įrangos saugos priemonės:
6.2. Registro saugos įgaliotinis parengia, su Registro valdytojo vadovu suderina ir ne rečiau kaip kartą per metus peržiūri bei prireikus atnaujina leistinos programinės įrangos sąrašą;
6.3. informacinės sistemos techninė ir programinė įranga prižiūrima laikantis gamintojų rekomendacijų;
6.5. svarbiausios kompiuterinės įrangos gedimai registruojami, yra paskirtas asmuo už gedimų registravimą;
6.6. informacija apie Registre įrašomus duomenis, apie Registro įjungimą, išjungimą, sėkmingus ir nesėkmingus bandymus registruotis Registre, Registro naudotojų vykdomus veiksmus, kitus saugai svarbius įvykius yra analizuojama ne rečiau kaip kartą per savaitę; įvykių žurnaluose duomenys saugomi ne trumpiau kaip 1 metus.
7. Registro techninės, sisteminės ir taikomosios programinės įrangos saugos užtikrinimo priemonės yra šios:
7.2. teisę dirbti su Registro administravimo programine įranga turi tik Registro administratorius, jo nesant – Registro administratorių pavaduojantis asmuo;
7.3. slaptažodžiai, suteikiantys teisę dirbti su Registro administravimo programine įranga, žinomi tik Registro administratoriui, jo nesant – Registro administratorių pavaduojančiam asmeniui;
7.4. programinis kodas apsaugomas nuo neteisėtos prieigos prie jo. Programiniam kodui apsaugoti taikomos tos pačios saugos priemonės kaip ir Registro duomenims. Naudojamos programinės priemonės – tinklo užkardos;
7.5. prieigos teisė dirbti su Registro taikomąja programine įranga suteikiama vidiniams Registro naudotojams;
7.6. Registro duomenys nuo jų praradimo, iškraipymo, sunaikinimo, nesankcionuoto naudojimo galimybių apsaugomi techninėmis, organizacinėmis, programinėmis priemonėmis;
7.8. Registro naudotojui neatliekant jokių veiksmų, ne vėliau kaip po 15 min. Registras turi užsirakinti, kad toliau naudotis Registru būtų galima tik pakartojus tapatybės nustatymo ir autentiškumo patvirtinimo veiksmus;
7.9. Registro tarnybinėse stotyse ir vidinių Registro naudotojų kompiuteriuose yra naudojamos centralizuotai valdomos ir atnaujinamos kenksmingosios programinės įrangos aptikimo ir stebėjimo realiuoju laiku priemonės; šios priemonės automatiškai informuoja Registro administratorių apie tai, kurių Registro posistemių kenksmingosios programinės įrangos aptikimo priemonių atsinaujinimo laikas yra pradelstas; Registro komponentai be kenksmingosios programinės įrangos aptikimo priemonių gali būti eksploatuojami, jeigu rizikos vertinimo metu yra patvirtinama, kad šių komponentų rizika yra priimtina;
7.10. operatyviai ištestuojami ir įdiegiami Registro tarnybinių stočių ir vidinių Registro naudotojų darbo vietų kompiuterinės įrangos operacinės sistemos ir kitos naudojamos programinės įrangos gamintojų rekomenduojami atnaujinimai; Registro administratorius reguliariai, ne rečiau kaip kartą per savaitę, įvertina informaciją apie neįdiegtus gamintojų rekomenduojamus Registro posistemių vidinių Registro naudotojų darbo vietų kompiuterinės įrangos atnaujinimus ir susijusius saugos pažeidžiamumų svarbos lygius;
7.11. Registro programinė įranga turi apsaugą nuo pagrindinių per tinklą vykdomų atakų: SQL įskverbties (angl. SQL injection), XSS (angl. Cross-site scripting), atkirtimo nuo paslaugos (angl. DOS), dedikuoto atkirtimo nuo paslaugos (angl. DDOS) ir kitų;
7.12. vidinių Registro naudotojų darbo vietose gali būti naudojamos tik tarnybinėms reikmėms skirtos išorinės duomenų laikmenos (pavyzdžiui, USB, CD/DVD ir kt.); šios laikmenos negali būti naudojamos veiklai, nesusijusiai su teisėtu informacinės sistemos tvarkymu;
7.13. pagrindinėse Registro tarnybinėse stotyse naudojamos vykdomo kodo kontrolės priemonės, automatiškai apribojančios ar informuojančios apie neautorizuoto programinio kodo vykdymą;
8. Duomenų perdavimo tinklais saugos užtikrinimo priemonės yra šios:
8.1. Registro naudotojai internetu jungiasi prie tinklo užkarda apsaugotų tarnybinių stočių, naudodamiesi unikaliais identifikaciniais prisijungimo duomenimis;
8.3. svarbiausia kompiuterinė įranga ir duomenų perdavimo tinklo mazgai turi rezervinį maitinimo šaltinį, užtikrinantį šios įrangos veikimą ne mažiau kaip 30 min.;
9. Registro patalpose, kuriose yra administravimo programinė įranga, saugos užtikrinimo priemonės:
9.1. patekti į Registro tarnybinių stočių patalpas (toliau – patalpos) gali tik Registro saugos įgaliotinis ir Registro administratorius;
9.2. patalpose įrengta langų ir durų fizinė apsauga (langai su žaliuzėmis, rakinamos durys, durų ir langų signalizacija);
9.3. patalpos atitinka priešgaisrinės saugos reikalavimus, jose yra gaisro gesinimo priemonės. Gaisro gesinimo priemonių patikra vykdoma kartą per mėnesį;
9.4. patalpos atskirtos nuo bendrojo naudojimo patalpų. Asmenys, nesusiję su Registro tvarkymu, patekti į šias patalpas gali tik lydimi Registro administratoriaus;
9.6. techninė įranga apsaugota nuo elektros srovės svyravimų, nuo neteisėtos prieigos prie techninės įrangos, jos sugadinimo ar neteisėto poveikio jai. Naudojamas nepertraukiamo maitinimo šaltinis su automatine apsauga nuo įtampos svyravimų;
10. Kitos Registro elektroninės informacijos saugos užtikrinimo priemonės:
10.1. Registre įrašomi ir 6.6 papunktyje nustatytą terminą saugomi duomenys apie informacinės sistemos tarnybinių stočių, informacinės sistemos taikomosios programinės įrangos įjungimą, išjungimą, sėkmingus ir nesėkmingus bandymus naudotis Registro tarnybinėmis stotimis, Registro taikomąja programine įranga, Registro naudotojų vykdomus veiksmus, kitus elektroninės informacijos saugai svarbius įvykius, nurodant Registro naudotojo identifikatorių ir elektroninės informacijos saugai svarbaus įvykio ar vykdyto veiksmo laiką; šie duomenys saugomi ne toje pačioje informacinėje sistemoje, kurioje jie įrašomi, taip pat yra analizuojami ne rečiau kaip kartą per savaitę;
10.2. laikotarpis, per kurį Registro tvarkytojas (-ai) ilgiausiai gali tęsti savo funkcijų, kurioms atlikti buvo sukurtas Registras, vykdymą neveikiant Registrui ar jo daliai – 12 val.;
III SKYRIUS
SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS
11. Saugaus elektroninės informacijos keitimo, atnaujinimo, įvedimo ir naikinimo užtikrinimo tvarka:
11.1. tvarkomus duomenis įvesti, atnaujinti, šalinti gali Registro naudotojas pagal jam priskirtą vaidmenį sistemoje;
11.2. Registre įrašyti duomenys ir duomenų pasikeitimai turi atitikti registravimo dokumentuose nurodytus duomenis;
11.4. Registro objektų registravimo ir duomenų pakeitimo dokumentai saugomi Registro tvarkymo įstaigų archyve;
12. Registro naudotojų veiksmų registravimo tvarka:
12.1. Registro naudotojų tapatybė ir veiksmai su Registro duomenimis fiksuojami programinėmis priemonėmis;
12.2. Registro naudotojų veiksmai įrašomi automatiniu būdu Registro duomenų bazės veiksmų žurnale, apsaugotame nuo neteisėto jame esančių duomenų panaudojimo, pakeitimo, iškraipymo, sunaikinimo;
13. Registro duomenų bazės veiksmų žurnalo įrašai suteikia galimybę nustatyti nesankcionuoto poveikio Registro programinei įrangai ir duomenims šaltinį, laiką, ketinimus ar veiksmus.
14. Atsarginių duomenų kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių kopijų tvarka:
14.2. atsarginių duomenų kopijų tarnybinėje stotyje turi būti kopijuojama ir saugoma tiek, kad duomenų praradimo atveju visišką Registro funkcionalumą ir veiklą būtų galima atkurti per 8 valandas;
14.3. Registro duomenų saugos nuostatuose nustatyta tvarka daromos atsarginės duomenų kopijos saugomos kitose patalpose nei yra įrenginys, kurio elektroninė informacija buvo nukopijuota, arba kitame pastate;
14.4. elektroninė informacija kopijose yra užšifruota (šifravimo raktai saugomi atskirai nuo kopijų);
14.5. atsarginės laikmenos su informacinės sistemos programinės įrangos kopijomis laikomos kitose patalpose arba kitame pastate nei yra informacinės sistemos tarnybinės stotys;
14.7. Registro duomenų kopijos rezervinio kopijavimo juostų bibliotekai daromos vieną kartą per savaitę;
14.9. išsamūs Registro duomenų atkūrimo bandymai vykdomi ne darbo valandomis ir prieš tai informavus visus Registro naudotojus;
15. Prarasti, iškraipyti, sunaikinti Registro duomenys atkuriami iš Registro atsarginių duomenų kopijų.
16. Apie pastebėtus saugos incidentus – Tvarkymo taisyklių reikalavimų pažeidimus, Registro darbo sutrikimus, neįprastą Registro veikimą – vidinis Registro naudotojas privalo informuoti Registro saugos įgaliotinį.
17. Duomenų perkėlimo ir teikimo kitiems registrams ir informacinėms sistemoms ir duomenų gavimo iš jų tvarka:
17.1. už duomenų, teikiamų iš susijusių registrų, atnaujinimą Registre yra atsakingas Registro administratorius;
18. Duomenų neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:
18.1. siekiant užtikrinti Registro duomenų vientisumą Registro naudotojų tapatybei nustatyti ir prieigai kontroliuoti naudojama prisijungimo vardų, slaptažodžių ir prieigos teisių sistema bei automatinis naudotojų veiksmų registravimas;
18.2. Registro naudotojas, įtaręs, kad su Registro duomenimis buvo atlikti neteisėti veiksmai, privalo pranešti apie tai Registro administratoriui. Registro administratorius, atsiradus įtarimams dėl neteisėtų veiksmų su Registro duomenimis, pasinaudojęs Registro duomenų bazės veiksmų žurnalo įrašais, nustato neteisėto poveikio šaltinį, laiką ir veiksmus, atliktus su Registro programine įranga ir duomenimis;
18.3. Registro administratorius, įtaręs, kad su Registro duomenimis vykdomi neteisėti veiksmai, privalo apie tai pranešti Registro saugos įgaliotiniui;
19. Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarka:
19.4. su informacija apie keitimus ir naujinimus supažindinamos visos susijusios šalys (Registro naudotojai, Registro saugos įgaliotinis ir kt.);
20. Nešiojamųjų kompiuterių naudojimo tvarka:
20.1. visi nešiojamieji kompiuteriai turi būti apsaugoti saugiais slaptažodžiais. Kompiuterio išdavimo metu vidiniai Registro naudotojai turi nedelsdami pakeisti standartinį ar prieš tai nustatytą slaptažodį;
20.2. vidiniam Registro naudotojui perduodamas nešiojamasis kompiuteris turi būti patikrintas antivirusine programine įranga;
21. Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarka:
21.1. Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarką priklausomai nuo konkretaus atvejo derina Registro administratorius arba ji aprašoma paslaugų, susijusių su Registro programinės ir techninės įrangos keitimu ir atnaujinimu, teikimo sutartyse;
21.2. prieš atlikdamas Registro programinės ir techninės įrangos keitimą, kurio metu gali iškilti grėsmė duomenų ir registro konfidencialumui, vientisumui ar pasiekiamumui, Registro administratorius privalo išbandyti planuojamus Registro pokyčius;
21.3. atlikęs Registro programinės ir techninės įrangos pokyčių bandymus ir gavęs raštišką Registro valdytojo vadovo ar jo įgalioto asmens sutikimą, Registro administratorius gali pradėti keisti Registro programinę ir techninę įrangą;
21.4. planuodamas Registro programinės ir techninės įrangos keitimą, kurio metu galimi Registro veikimo sutrikimai, Registro administratorius privalo ne vėliau kaip prieš dvi darbo dienas iki Registro programinės ir techninės įrangos keitimo pradžios elektroniniu paštu informuoti Registro naudotojus apie tokių darbų pradžią ir galimus Registro veikimo sutrikimus.
IV SKYRIUS
REIKALAVIMAI INFORMACINĖMS SISTEMOMS FUNKCIONUOTI REIKALINGOMS PASLAUGOMS IR JŲ TEIKĖJAMS
22. Registro administratorius yra atsakingas už programinių, techninių ir kitų prieigos prie Registro resursų organizavimą, suteikimą ir panaikinimą Registro techninės ir (ar) programinės priežiūros paslaugų (toliau – priežiūros paslaugos) teikėjui.
23. Registro administratorius suteikia Registro priežiūros paslaugų teikėjui tik tokią prieigą prie Registro programinių, techninių ir kitų resursų, kokia yra būtina norint atlikti arba vykdyti Registro priežiūros paslaugas.
24. Reikalavimai, keliami patalpoms, įrangai, informacinių sistemų priežiūrai, duomenų perdavimui tinklais ir kitoms paslaugoms:
24.1. reikalavimai priežiūros paslaugų teikėjams ir jų teikiamoms priežiūros paslaugoms nustatomi šių paslaugų teikimo sutartyse;
24.2. paslaugų teikimo sutartyje turi būti nurodoma, kad paslaugų teikėjas kuria ar modifikuoja Registro taikomąją programinę įrangą naudodamas:
24.2.1. įgyvendintas elektroninės informacijos saugos nuo nesankcionuoto poveikio sisteminei, taikomajai programinei įrangai, duomenų saugai ir patalpoms priemones;
24.2.2. Registro testinės duomenų bazės duomenis (Registro taikomajai programinei įrangai modifikuoti);
25. Registro administratorius privalo supažindinti Registro paslaugų teikėją su suteiktos prieigos prie Registro saugos reikalavimais ir sąlygomis.
26. Pasibaigus sutarties su Registro priežiūros paslaugų teikėju galiojimo terminui ar atsiradus kitoms Registro nuostatuose, Registro duomenų saugos nuostatuose ar Registro saugos politiką įgyvendinančiuose dokumentuose įvardytoms sąlygoms, Registro administratorius privalo per 1 darbo dieną panaikinti Registro priežiūros paslaugų teikėjui prieigą prie Registro resursų.
_________________________
PATVIRTINTA
Lietuvos Respublikos sveikatos
apsaugos ministro
2016 m. vasario 17 d.
įsakymu Nr. V-269
SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS
LICENCIJŲ REGISTRO NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisyklių (toliau – Administravimo taisyklės) tikslas – nustatyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro (toliau – Registras) naudotojų ir Registro administratoriaus įgaliojimus, teises, pareigas ir saugaus sistemoje tvarkomų duomenų teikimo naudotojams kontrolės tvarką.
3. Administravimo taisyklėse vartojamos sąvokos:
3.1. Registro naudotojas – Registro valdytojo ar Registro tvarkytojo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis Registro ištekliais numatytoms funkcijoms atlikti (toliau – vidinis Registro naudotojas), arba sveikatos priežiūros ir farmacijos specialistas, turintis teisę peržiūrėti su juo pačiu susijusią Registro elektroninę informaciją;
3.2. kitos Administravimo taisyklėse vartojamos sąvokos atitinka Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymu Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“ (toliau – Registro duomenų saugos nuostatai), apibrėžtas sąvokas.
4. Prieinamumas prie Registro duomenų Registro naudotojams suteikiamas vadovaujantis šiais duomenų saugumo principais: konfidencialumo (prie Registre saugomų duomenų prieigą gali gauti tik tie Registro naudotojai, kuriems tokia teisė buvo suteikta), vientisumo (Registre saugomus duomenis gali tvarkyti (sukurti, ištrinti, papildyti) tik tokius įgaliojimus turintis Registro naudotojas), prieinamumo (Registro naudotojai neturi savo veiksmais sutrikdyti nepertraukiamos Registro veiklos).
5. Registro priežiūros funkcijos turi būti atliekamos naudojant atskirą tam skirtą Registro administratoriaus paskyrą, kuria naudojantis negalima atlikti Registro naudotojo funkcijos.
II SKYRIUS
REGISTRO NAUDOTOJŲ IR ADMINISTRATORIAUS ĮGALIOJIMAI, TEISĖS IR PAREIGOS
8. Vidiniai Registro naudotojai turi teisę rinkti, tvarkyti, perduoti, saugoti ar kitaip naudoti Registro elektroninę informaciją tik atlikdami savo tiesiogines funkcijas. Registro naudotojai – sveikatos priežiūros ir farmacijos specialistai – turi teisę peržiūrėti su jais pačiais susijusią Registro elektroninę informaciją.
9. Registro naudotojams draudžiama savavališkai rinkti, tvarkyti, perduoti, saugoti ar kitaip naudoti Registro elektroninę informaciją.
10. Pagal vykdomas funkcijas Registro naudotojams suteikiami prieigos prie duomenų įgaliojimai:
11. Vidiniams Registro naudotojams suteikiama teisė:
11.2. spausdinti arba kitomis elektroninėmis priemonėmis teikti informaciją ar pažymas, parengtas pagal Registro duomenų bazėse esančius duomenis;
12. Registro naudotojams – sveikatos priežiūros ir farmacijos specialistams – suteikiama teisė naudojantis saugiu ryšiu peržiūrėti savo pačių duomenis, esančius Registre, bei reikalauti, kad būtų ištaisyti klaidingi, netikslūs, papildyti neišsamūs, pašalinti nereikalingi arba neteisėtai surinkti duomenys.
13. Konkrečios vidinių Registro naudotojų teisės nustatomos pagal Registro naudotojų vykdomas funkcijas.
14. Kiekvienas Registro naudotojas, jungdamasis prie Registro, privalo atlikti tapatumo nustatymo procedūrą, t. y. nurodyti naudotojo vardą ir slaptažodį arba jungtis su kvalifikuotu skaitmeniniu sertifikatu.
15. Vidiniam Registro naudotojui teisė dirbti su konkrečia elektronine informacija turi būti sustabdoma, kai vidinis Registro naudotojas nesinaudoja informacine sistema ilgiau kaip 3 mėnesius, kai įstatymų nustatytais atvejais vidinis Registro naudotojas nušalinamas nuo darbo (pareigų); pasibaigus tarnybos (darbo) santykiams, vidinio Registro naudotojo teisė naudotis informacine sistema turi būti panaikinta nedelsiant.
16. Vidiniai Registro naudotojai privalo laikytis Registro saugos dokumentuose ir kituose teisės aktuose nustatytų reikalavimų.
17. Vidiniai Registro naudotojai privalo nedelsdami pranešti Registro saugos įgaliotiniui apie Registro sutrikimus, neįprastą veikimą, esamus arba galimus informacijos saugumo reikalavimų pažeidimus, nusikalstamos veikos požymius, neveikiančias ar netinkamai veikiančias duomenų saugos užtikrinimo priemones bei kitų Registro naudotojų netinkamus veiksmus.
18. Registro administratorius, vykdydamas jam priskirtas funkcijas, turi prieigą prie visų Registro duomenų.
19. Registro administratoriaus įgaliojimai, teisės ir pareigos:
19.1. Registro administratoriaus įgaliojimai ir teisės suteikia jam galimybę:
19.2. Registro administratorius privalo:
19.2.3. konsultuoti Registro naudotojus dėl Registro veikimo ir kitais su Registru susijusiais klausimais;
III SKYRIUS
SAUGAUS ELEKTRONINĖS INFORMACIJOS TEIKIMO NAUDOTOJAMS KONTROLĖS TVARKA
20. Registro naudotojų registravimo ir išregistravimo tvarka:
20.1. vidinius Registro naudotojus įregistruoja ir išregistruoja Registro administratorius įstaigos, kurioje dirba Registro naudotojas, vadovo prašymu (1 priedas):
20.1.1. Registro naudotojui Registro administratorius suteikia naudotojo vardą ir laikiną slaptažodį;
20.1.3. kiekvienas Registro naudotojas privalo naudoti tik jam suteiktą naudotojo vardą, naudoti svetimą vardą griežtai draudžiama;
20.1.4. Registro naudotojų vardai kaupiami ir registruojami centralizuotai, elektroniniame registracijos žurnale, kurį pildo administratorius;
21. Registro naudotojų slaptažodžio, jo galiojimo trukmės, keitimo ir saugojimo reikalavimai:
21.1. Registro administratorius suteiktą laikiną slaptažodį Registro naudotojui perduoda elektroniniu paštu;
21.2. Registro naudotojas, pirmą kartą jungdamasis prie Registro, laikiną slaptažodį privalo pakeisti;
21.4. slaptažodį turi sudaryti trijų grupių iš galimų keturių (didžiosios ir mažosios raidės, skaičiai ir specialūs ženklai) simboliai;
21.5. slaptažodžiui sudaryti negalima naudoti asmeninės informacijos (pvz., savo ar vaiko gimimo datos, gyvenamosios vietos adreso sudėtinių dalių, vaikų vardų ir t. t.);
21.6. Registro naudotojas slaptažodį turi įsiminti, draudžiama slaptažodį užsirašyti ar pasakyti kitam asmeniui;
21.7. kilus įtarimui, kad slaptažodis galėjo būti atskleistas, Registro naudotojas turi nedelsdamas slaptažodį pakeisti;
21.8. keičiant slaptažodį Registras neturi leisti sudaryti slaptažodžio iš buvusių 6 paskutinių slaptažodžių;
21.9. pasirinkdamas ar keisdamas slaptažodį, Registro naudotojas turi bent kartą slaptažodį pakartoti;
21.12. Registro dalys, atliekančios nuotolinio prisijungimo autentifikavimą, turi drausti automatiškai išsaugoti slaptažodžius;
21.13. Teisingą slaptažodį įvesti galima mėginti 5 kartus, teisingo slaptažodžio neįvedus, Registras užsirakina ir neleidžia Registro naudotojui identifikuotis 15 minučių;
21.14. slaptažodžiai negali būti saugomi ar perduodami atviru tekstu ar užšifruojami nepatikimais algoritmais; saugos įgaliotinio sprendimu tik laikinas slaptažodis gali būti perduodamas atviru tekstu, tačiau atskirai nuo prisijungimo vardo, jei:
22. Papildomi reikalavimai informacinės sistemos administratorių slaptažodžiams:
23. Vidinių Registro naudotojų teisių dirbti su elektronine informacija suteikimas:
23.1. prieigos teisės dirbti su Registro elektronine informacija darbuotojui gali būti suteiktos tik pasirašius pasižadėjimą saugoti Registre tvarkomų duomenų paslaptį, laikytis duomenų saugos reikalavimų (2 priedas) bei pasirašytinai susipažinus su Registro duomenų saugos nuostatais;
23.2. įstaigos vadovas prašymą dėl darbuotojui reikalingų suteikti prieigos teisių kartu su darbuotojo pasirašytu pasižadėjimu pateikia Registro saugos įgaliotiniui, kuris jį patvirtina;
23.3. įstaigos vadovas darbuotojo pasižadėjimą perduoda saugoti už personalą atsakingiems darbuotojams, o prašymą – administratoriui;
24. Vidinių Registro naudotojų teisė dirbti su elektronine informacija panaikinama:
25. Registro administratorius, iš Registro tvarkymo įstaigos gavęs rašytinį prašymą panaikinti Registro naudotojo prieigos teises, nedelsdamas panaikina nurodyto Registro naudotojo prieigą prie Registro.
Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisyklių
1 priedas
(Įstaigos pavadinimas)
(Adresas)
(Kontaktiniai duomenys)
Sveikatos priežiūros ir farmacijos specialistų
praktikos licencijų registro administratoriui
SUTEIKTI / PANAIKINTI TEISĘ NAUDOTIS SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRU
Prašau suteikti / panaikinti (pabraukti) teisę naudotis Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registru (toliau – Registras), suteikiant / panaikinant teises (nurodyti darbuotojo funkcijas, kurioms vykdyti reikalinga Registro prieiga):
|
|
|
Darbuotojo vardas, pavardė:
Darbuotojo asmens kodas:
Darbuotojo pareigos:
Eil.
Nr. |
Vykdoma
funkcija1 |
Teisių sąrašas2 |
Suteikti laikotarpiui |
Anuliuoti nuo3 |
Anuliavimo priežastis4 |
|
Nuo |
Iki5 |
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
_____________________________________ ______________ _______________
(Darbuotojo pareigos, vardas, pavardė) (Parašas) (Data)
_____________________________________ ______________ _______________
(Įstaigos vadovo pareigos, vardas, pavardė) (Parašas) (Data)
_______________________________ ______________ ______________
(Registro saugos įgaliotinio pareigos, vardas, pavardė) (Parašas) (Data)
_____________________________
1 Nurodyti darbo funkciją (jei žinoma, nurodyti Registro posistemės pavadinimą)
2 Pildo Registro administratorius
3 Pildo Registro administratorius
4 Pildo Registro administratorius
5 Pildyti, jei ši informacija yra žinoma (pvz., terminuota darbo sutartis)
Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisyklių
2 priedas
SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO NAUDOTOJO (ADMINISTRATORIAUS) PASIŽADĖJIMAS
1. Aš suprantu, kad:
1.1. savo darbe tvarkysiu duomenis, įskaitant ir asmens duomenis, kurie negali būti atskleisti ar perduoti neįgaliotiems asmenims ar institucijoms;
1.2. draudžiama perduoti neįgaliotiems asmenims slaptažodžius ir kitus duomenis, leidžiančius programinėmis ir techninėmis priemonėmis sužinoti asmens duomenis, ar kitaip sudaryti sąlygas susipažinti su asmens duomenimis;
2. Aš įsipareigoju:
2.2. tvarkyti duomenis, vadovaudamasis Lietuvos Respublikos įstatymais ir kitais teisės aktais bei taisyklėmis, reglamentuojančiomis man patikėtas duomenų tvarkymo funkcijas;
2.3. neatskleisti, neperduoti ir nesudaryti sąlygų įvairiomis priemonėmis susipažinti su tvarkoma informacija nė vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija tiek įstaigos viduje, tiek už jos ribų;
3. Aš žinau, kad:
3.1. už šio įsipareigojimo nesilaikymą ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo pažeidimą turėsiu atsakyti Lietuvos Respublikos įstatymų nustatyta tvarka;
3.2. asmuo, patyręs žalą dėl neteisėto asmens duomenų tvarkymo arba kitų duomenų valdytojo ar duomenų tvarkytojo veiksmų ar neveikimo, turi teisę reikalauti atlyginti jam padarytą turtinę ir neturtinę žalą pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 54 straipsnio nuostatas;
3.3. duomenų valdytojas, duomenų tvarkytojas arba kitas asmuo atlygina asmeniui padarytą žalą, patirtus nuostolius išsireikalauja įstatymų nustatyta tvarka iš asmens duomenis tvarkančio darbuotojo, dėl kurio kaltės atsirado ši žala, pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 53 straipsnio nuostatas;
3.4. šis įsipareigojimas galios visą mano darbo laiką šioje įstaigoje, pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.
Aš esu susipažinęs (-usi) su Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais teisės aktais, reglamentuojančiais duomenų teisinę apsaugą.
______________________________ ______________________________ _______________
(pareigos) (vardas, pavardė) (parašas)
Šis pasižadėjimas buvo pasirašytas dalyvaujant
______________________________ _______________________________ _______________
(pareigos) (vardas, pavardė) (parašas)
______________________
PATVIRTINTA
Lietuvos Respublikos sveikatos
apsaugos ministro 2016 m.
vasario 17 d. įsakymu Nr. V-269
SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS
LICENCIJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANAS
I SKYRIUS
BENDROSIOS NUOSTATOS
1. Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano (toliau – Valdymo planas) tikslas – nustatyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro (toliau – Registras) administratoriaus, Registro saugos įgaliotinio, Registro naudotojų ir kitų asmenų veiksmus esant elektroninės informacijos saugos incidentui Registro tvarkytojų įstaigose, kurio metu gali kilti pavojus Registro duomenims, Registro techninės, programinės įrangos funkcionavimui, registravimo dokumentams.
2. Valdymo planas privalomas Registro tvarkytojams, Registro valdytojui, Registro saugos įgaliotiniui, Registro administratoriui ir Registro naudotojams.
3. Valdymo plane vartojamos sąvokos:
3.1. Registro naudotojas – Registro valdytojo ar Registro tvarkytojo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis Registro ištekliais numatytoms funkcijoms atlikti (toliau – vidinis Registro naudotojas), arba sveikatos priežiūros ir farmacijos specialistas, turintis teisę peržiūrėti su juo pačiu susijusią Registro elektroninę informaciją;
3.2. kitos Valdymo plane vartojamos sąvokos atitinka Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymu Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“, apibrėžtas sąvokas.
5. Įvykus elektroninės informacijos saugos incidentui patalpose, kuriose yra saugoma Registro techninė ir programinė įranga:
5.1. Registro administratorius nedelsdamas informuoja apie elektroninės informacijos saugos incidentą Registro saugos įgaliotinį ir Akreditavimo tarnybos Informacinių technologijų skyriaus vedėją;
5.2. Akreditavimo tarnybos Informacinių technologijų skyriaus vedėjas apie elektroninės informacijos saugos incidentą nedelsdamas informuoja Akreditavimo tarnybos direktorių;
5.3. Registro saugos įgaliotinis informaciją įrašo į Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro elektroninės informacijos saugos incidentų registravimo žurnalą (Valdymo plano 2 priedas), vadovauja Registro veiklos atkūrimo detaliajame plane (Valdymo plano 1 priedas) nurodytiems veiksmams;
5.4. Registro administratorius atkuria Registro techninės ir programinės įrangos veikimą, kompiuterių tinklo veiklą, Registro duomenis, Registro techninės, sisteminės ir taikomosios programinės įrangos funkcionavimą ir nedelsdamas apie Registro veiklos atkūrimą informuoja Akreditavimo tarnybos Informacinių technologijų skyriaus vedėją ir Registro saugos įgaliotinį;
5.5. Registro saugos įgaliotinis kartu su Registro administratoriumi organizuoja žalos Registro duomenims, Registro techninei, programinei įrangai vertinimą, koordinuoja Registro veiklai atkurti reikalingos techninės, sisteminės ir taikomosios programinės įrangos įsigijimą;
6. Elektroninės informacijos saugos incidento metu sunaikinta techninė, sisteminė ir taikomoji programinė įranga įsigyjama Lietuvos Respublikos viešųjų pirkimų nustatyta tvarka, įsigijimo ištekliai padengiami iš valstybės biudžeto ir kitų šaltinių.
7. Kriterijai, pagal kuriuos nustatoma, kad Registro veikla atkurta:
II SKYRIUS
ORGANIZACINĖS NUOSTATOS
11. Registro veiklos tęstinumo valdymo grupės (toliau – Valdymo grupė) sudėtis:
12. Valdymo grupės funkcijos:
12.1. elektroninės informacijos saugos incidentų analizė ir sprendimų Registro veiklos tęstinumo valdymo klausimais priėmimas;
12.3. bendravimas ir bendradarbiavimas su kitų informacinių sistemų veiklos tęstinumo valdymo grupėmis;
12.4. bendravimas ir bendradarbiavimas su viešosios informacijos rengėjų ir viešosios informacijos skleidėjų atstovais;
12.5. bendravimas ir bendradarbiavimas su teisėsaugos ir kitomis institucijomis, kitomis interesų grupėmis;
12.6. finansinių išteklių, reikalingų Registro veiklai atkurti, įvykus elektroninės informacijos saugos incidentams, naudojimo kontrolė;
12.7. Registro elektroninės informacijos fizinė sauga, įvykus elektroninės informacijos saugos incidentams;
13. Registro veiklos atkūrimo grupės (toliau – Atkūrimo grupė) sudėtis:
14. Atkūrimo grupės funkcijos:
14.1. Registro veiklos atkūrimo priežiūra ir koordinavimas (Atkūrimo grupės vadovas ir jo pavaduotojas);
14.2. Registro tarnybinių stočių veiklos atkūrimo organizavimas (Saugos įgaliotinis, Registro administratorius);
14.3. kompiuterių tinklo veikimo atkūrimo organizavimas (Saugos įgaliotinis, Registro administratorius);
14.4. Registro duomenų atkūrimo organizavimas (Informacinių technologijų skyriaus vedėjas, Registro administratorius);
14.5. taikomųjų programų tinkamo veikimo atkūrimo organizavimas (Informacinių technologijų skyriaus vedėjas, Registro administratorius);
14.6. kompiuterių veikimo atkūrimo ir prijungimo prie kompiuterių tinklo organizavimas (Informacinių technologijų skyriaus vedėjas, Registro administratorius);
15. Valdymo ir Atkūrimo grupės tarpusavyje bendrauja elektroniniu paštu ar telefonu. Ne rečiau negu kartą per metus organizuojamas šių dviejų grupių vadovų susitikimas, kuriame aptariama esama situacija ir suderinami galimi jos pagerinimo būdai.
16. Atsarginėms patalpoms (toliau – patalpos), naudojamoms Registro veiklai atkurti elektroninės informacijos saugos incidento atveju, keliami šie reikalavimai:
16.4. patalpose turi būti įrengtas rezervinis elektros energijos šaltinis Registro kompiuterinei techninei įrangai ir duomenų perdavimo tinklo mazgams, užtikrinantis įrangos veikimą ne trumpiau kaip 30 min., pagrindinio maitinimo šaltinio neveikimo atveju;
III SKYRIUS
APRAŠOMOSIOS NUOSTATOS
18. Dokumentą, kuriame nurodyti informacinių technologijų įrangos parametrai, už šios įrangos priežiūrą atsakingas (-i) administratorius (-iai) ir minimalus reikiamos kompetencijos ar žinių lygis informacinės sistemos veiklai atkurti nesant administratoriaus, kuris dėl komandiruotės, ligos ar kitų priežasčių negali operatyviai atvykti į darbo vietą, , rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis.
19. Dokumentą, kuriame nurodyta minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos institucijos poreikius atitinkančiai informacinės sistemos veiklai užtikrinti įvykus elektroninės informacijos saugos incidentui, specifikacija, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;
20. Dokumentą, kuriame nurodytos kompiuterių tinklo fizinio ir loginio sujungimo schemos, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;
21. Dokumentas, kuriame nurodytos elektroninės informacijos teikimo ir kompiuterinės, techninės ir programinės įrangos priežiūros sutartys, atsakingų už šių sutarčių įgyvendinimo priežiūrą asmenų pareigas, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;
22. Dokumentą, kuriame nurodyta programinės įrangos laikmenų ir laikmenų su atsarginėmis elektroninės informacijos kopijomis saugojimo vieta ir šių laikmenų perkėlimo į saugojimo vietą laikas ir sąlygos, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;
23. Dokumentas, kuriame nurodytas veiklos tęstinumo valdymo grupės ir veiklos atkūrimo grupės narių sąrašas su kontaktiniais duomenimis, leidžiančiais pasiekti šiuos asmenis bet kuriuo metu, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;
24. Akreditavimo tarnybos patalpų, kuriose yra Registro kompiuterinė bei programinė įranga, detalūs planai ir brėžiniai yra saugomi Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyryje.
25. Šio Valdymo plano 19–23 punktuose nurodytus dokumentus Informacinių technologijų skyriaus vedėjas kartu su Saugos įgaliotiniu parengia per 6 mėn. po Valdymo plano patvirtinimo. Už patvirtintų dokumentų saugojimą atsakinga Akreditavimo tarnybos Kanceliarija, dokumentų kopijos papildomai saugomos pas Registro saugos įgaliotinį bei Registro administratorių.
IV SKYRIUS
VALDYMO PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS
26. Valdymo plano veiksmingumo išbandymo data nustatoma kiekvienų metų sausio mėnesį. Nustatytą dieną imituojamas elektroninės informacijos saugos incidentas. Jo metu už elektroninės informacijos saugos incidento padarinių likvidavimą atsakingi asmenys atlieka minėtų padarinių likvidavimo veiksmus. Atsarginėje Registro stotyje iš atsarginių Registro duomenų kopijų atkuriami Registro duomenys.
27. Pagal bandymų rezultatus Registro saugos įgaliotinis parengia Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro rizikos įvertinimo ataskaitą (toliau – Ataskaita), kurioje yra apibendrinami atliktų bandymų rezultatai, nurodomi pastebėti Registro trūkumai ir pasiūlomos šių trūkumų šalinimo priemonės. Ataskaitą tvirtina Akreditavimo tarnybos direktorius.
28. Registro saugos įgaliotinis patvirtintos Ataskaitos kopiją elektroniniu paštu siunčia Registro tvarkymo įstaigoms, nuolat kontroliuoja Ataskaitoje nurodytų prevencinių priemonių įgyvendinimą.
Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano
1 priedas
SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO VEIKLOS ATKŪRIMO DETALUSIS PLANAS
Elektroninės informacijos saugos incidentas |
Veiklos atkūrimo užduotys |
Veiklos atkūrimo priemonės |
Atkūrimo priemonių vykdytojai |
|
1. Gamtinių faktorių sukeltas incidentas |
1.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas ir įgyvendinimas |
1.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas |
Registro saugos įgaliotinis Registro administratorius Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus vedėjas Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
1.1.2. Pavojaus sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas ir paskelbimas |
Registro saugos įgaliotinis Registro administratorius Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
1.1.3. Priemonių plano įgyvendinimas |
Registro saugos įgaliotinis Registro administratorius Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
1.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas |
1.2.1. Žalą likviduojančių darbuotojų apmokymas |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
1.2.2. Žalą likviduojančių darbuotojų veiksmų koordinavimas |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
1.3. Oro prognozės sekimas |
1.3.1. Žalą likviduojančių darbuotojų instruktavimas |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
1.4. Rekomendacijų darbuotojams, dirbantiems pavojaus vietoje, teikimas |
1.4.1. Elektroninės informacijos saugos incidento pasekmes likviduojančių darbuotojų apmokymas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
1.4.2. Darbuotojų informavimas apie elgseną pavojaus vietoje |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
1.4.3. Pirmosios pagalbos suteikimo nukentėjusiems darbuotojams organizavimas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
1.4.4. Nukentėjusių darbuotojų gabenimo į gydymo įstaigą organizavimas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
1.5. Pavojaus vietų ženklinimas |
1.5.1. Darbuotojų informavimas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
1.5.2. Žalą likviduojančių darbuotojų apmokymas |
||||
2. Gaisras |
2.1. Ugniagesių tarnybos informavimas |
2.1.1. Įvykio vietos lokalizavimas, jei gauta rekomendacija |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
2.1.2. Galimybių evakuoti darbuotojus paieška, jei yra rekomenduojama tai padaryti |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
2.2. Darbuotojų evakavimas (pagal ugniagesių tarnybos rekomendaciją) |
2.2.1. Darbuotojų informavimas apie evakavimą, jei yra rekomendacija |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
2.3. Darbas pavojaus zonoje |
2.3.1. Darbuotojų informavimas apie saugų darbą pavojaus zonoje |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą |
||
2.4. Komunikacijų, sukeliančių pavojų, išjungimas. Nedidelio gaisro gesinimas, jei yra rekomendacija dirbti pavojaus zonoje |
2.4.1. Ugniagesių tarnybos nurodymų vykdymas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
3. Patalpų užgrobimas |
3.1. Teisėsaugos tarnybos informavimas |
3.1.1. Įvykio vietos lokalizavimas, jei yra teisėsaugos tarnybos rekomendacijos |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
3.1.2. Galimybių evakuoti darbuotojus nagrinėjimas, jei gauta rekomendacija |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
3.2. Darbuotojų evakavimas, jei yra rekomendacija |
3.2.1. Darbuotojų informavimas apie evakavimą |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
3.3. Patalpų užrakinimas, jei yra galimybė |
3.3.1. Teisėsaugos tarnybos nurodymų vykdymas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
3.4. Teisėsaugos tarnybos nurodymų vykdymas, jei yra rekomendacija |
3.4.1. Darbuotojų informavimas apie nurodymų vykdymą |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
3.5. Veiksmai išlaisvinus užgrobtas patalpas |
3.5.1. Padarytos žalos įvertinimas |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus vedėjas Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
3.5.2. Padarytos žalos likvidavimo priemonių plano sudarymas, paskelbimas, vykdymas |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
3.5.3. Žalą likviduojančių darbuotojų apmokymas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
4. Patalpai padaryta žala arba patalpos praradimas |
4.1. Atitinkamos tarnybos informavimas apie pavojaus pobūdį |
4.1.1. Suinteresuotos tarnybos rekomendacijų dėl galimybės dirbti pavojaus zonoje gavimas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
4.1.2. Darbuotojų informavimas apie rekomendacijas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
5. Energijos tiekimo sutrikimai |
5.1. Energijos tiekimo sutrikimo priežasčių nustatymas. Tarnybinių stočių, kitos techninės įrangos energijos maitinimo išjungimas |
5.1.1. Sutrikimų šalinimo organizavimas |
Registro saugos įgaliotinis Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
5.2. Kreipimasis į energijos tiekimo tarnybą dėl pavojaus trukmės ir sutrikimo pašalinimo galimybių |
5.2.1. Rekomendacijų iš energijos tiekimo tarnybos gavimas |
Registro saugos įgaliotinis Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
5.3. Sutrikimų pašalinimas |
5.3.1. Pavojaus sustabdymas, padarytos žalos likvidavimo priemonių plano sudarymas ir įgyvendinimas |
Registro saugos įgaliotinis Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
5.3.2. Padarytos žalos įvertinimas |
||||
5.3.3. Žalą likviduojančių darbuotojų apmokymas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
6. Vandentiekio ir šildymo sistemos sutrikimai |
6.1. Vandentiekio ar šildymo paslaugų teikėjų informavimas |
6.1.1. Atitinkamos tarnybos paklausimas dėl leidimo dirbti ir rekomendacijų gavimas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
6.1.2. Darbuotojų informavimas apie rekomendacijas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
6.2. Sutrikimo šalinimo prognozės skelbimas, sutrikimo pašalinimas |
6.2.1. Padarytos žalos įvertinimas. Sutrikimo sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas, plano įgyvendinimas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
||
6.2.2. Žalą likviduojančių darbuotojų apmokymas |
Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
7. Ryšio sutrikimai |
7.1. Ryšio sutrikimo priežasčių nustatymas |
7.1.1. Kreipimasis į ryšio paslaugos teikėją |
Informacinių technologijų skyriaus vedėjas Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|
7.2. Ryšio tarnybų informavimas, paklausimas dėl sutrikimo trukmės ir pašalinimo prognozės |
7.1.2. Priemonių, užtikrinančių, kad sutrikimai nesikartotų, nustatymas ir įgyvendinimas |
|||
7.3. Sutrikimo pašalinimas |
7.1.3. Kreipimasis į kitą ryšio paslaugos teikėją, jei sutrikimas nepašalintas |
|||
8. Tarnybinės stoties, komutacinės įrangos sugadinimas |
8.1. Pranešti teisėsaugos tarnybai, draudimo bendrovei apie įvykį |
8.1. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas, apmokymas, jų veiksmų nustatymas |
||
8.2. Elektroninės informacijos saugos incidento pasekmių šalinimas |
8.2.1. Kreipimasis į įrangos tiekėjus dėl įrangos remonto ar naujos įrangos įsigijimo |
Informacinių technologijų skyriaus vedėjas Registro saugos įgaliotinis |
||
|
8.2.2. Įsigytos įrangos diegimas |
Registro administratorius Registro saugos įgaliotinis |
||
9. Programinės įrangos sugadinimas, praradimas |
9.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas |
9.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas |
Registro saugos įgaliotinis Registro administratorius |
|
9.1.2. Priemonių plano sudarymas, paskelbimas ir įgyvendinimas |
||||
9.2. Darbuotojų elektroninės informacijos saugos incidento pasekmėms likviduoti paskyrimas. Žalą likviduojančių darbuotojų instruktavimas, jų veiksmų koordinavimas |
9.2.1. Žalą likviduojančių darbuotojų apmokymas |
Registro saugos įgaliotinis |
||
9.2.2. Kreipimasis į teisėsaugos tarnybas (Vilniaus apskrities vyriausiąjį policijos komisariatą) dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas |
Registro administratorius Registro saugos įgaliotinis Teisės ir bendrųjų reikalų skyriaus vedėjas Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas |
|||
10. Dokumentų praradimas |
10.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas |
10.1.1. Prarastų dokumentų atkūrimas |
Registro administratorius Registro saugos įgaliotinis Kanceliarijos vedėjas |
|
10.1.2. Prarastų dokumentų atkūrimo kontrolė |
Tarnybos direktoriaus pavaduotojas |
|||
11. Darbuotojų praradimas |
11.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas |
11.1.1. Trūkstamų darbuotojų paieška ir priėmimas į darbą |
Tarnybos direktoriaus pavaduotojas |
______________________
Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano
2 priedas
(Elektroninės informacijos saugos incidentų registravimo žurnalo formos pavyzdys)
SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO Elektroninės informacijos saugos incidentų REGISTRAVIMO ŽURNALAS
Pildymo pradžia 20___ m. ___________ d.
Eil. Nr. |
Elektroninės informacijos saugos incidentas |
||||||
Registro tvarkymo įstaigos pavadinimas |
Požymio kodas |
Įvykio aprašymas |
Pradžia
(metai, mėnuo, diena, valanda) |
Pabaiga
(metai, mėnuo, diena, valanda) |
Pašalino
(vardas, pavardė) |
Saugos įgaliotinis (vardas, pavardė, parašas) |
|
1 |
|
|
|
|
|
|
|
2 |
|
|
|
|
|
|
|
3 |
|
|
|
|
|
|
|
4 |
|
|
|
|
|
|
|
5 |
|
|
|
|
|
|
|
6 |
|
|
|
|
|
|
|
Elektroninės informacijos saugos incidento situacijos požymiai:
1. oro sąlygos; 2. gaisras; 3. patalpų užgrobimas; 4. patalpai padaryta žala arba patalpos praradimas; 5. energijos tiekimo sutrikimai; 6. vandentiekio ir šildymo sistemos sutrikimai; 7. ryšio sutrikimai; 8. tarnybinės stoties, komutacinės įrangos sugadinimas, praradimas; 9. programinės įrangos sugadinimas, praradimas; 10. duomenų pakeitimas, sunaikinimas, atskleidimas, dokumentų praradimas; 11. darbuotojų praradimas.
_______________________
Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano
3 priedas
ATSARGINIŲ PATALPŲ, NAUDOJAMŲ SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO VEIKLAI ATKURTI ELEKTRONINĖS INFORMACIJOS SAUGOS INCIDENTO ATVEJU, ADRESAS IR BŪDAI, KAIP IKI JŲ NUVYKTI
1. Atsarginių patalpų adresas Vilniaus g. 33, Vilnius.
2. Atsarginių patalpų vieta žemėlapyje:
__________________________