LIETUVOS REPSUBLIKOS SVEIKATOS APSAUGOS MINISTRAS

 

ĮSAKYMAS

DĖL SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO SAUGOS POLITIKĄ ĮGYVENDINANČIŲ DOKUMENTŲ PATVIRTINIMO

 

2016 m. vasario 17 d. Nr. V-269

Vilnius

 

Vadovaudamasi Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo 43 straipsnio 2 dalimi, Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, patvirtinto Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarimu Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“, 7.2, 7.3, 7.4 papunkčiais bei Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymo Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“ 2.1.2 papunkčiu:

1.     Tvirtinu pridedamus:

1.1.  Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro saugaus elektroninės informacijos tvarkymo taisykles;

1.2.  Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo planą;

1.3.  Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisykles.

2.  Pavedu įsakymo vykdymo kontrolę viceministrui pagal veiklos sritį.

 

 

 

Sveikatos apsaugos ministrė                                                       Rimantė Šalaševičiūtė

 

PATVIRTINTA

Lietuvos Respublikos sveikatos

apsaugos ministro 2016 m.

vasario17 d. įsakymu Nr. V-269

 

 

SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS

LICENCIJŲ REGISTRO SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS

 

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.    Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro saugaus elektroninės informacijos tvarkymo taisyklių (toliau – Tvarkymo taisyklės) tikslas – nustatyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro (toliau – Registras) naudotojų, Registro administratoriaus ir Registro saugos įgaliotinio veiksmus, užtikrinančius saugų Registro techninės ir programinės įrangos funkcionavimą, duomenų tvarkymą bei būtinus Registro elektroninės informacijos techninius saugos reikalavimus.

2.    Tvarkymo taisyklės privalomos Registro naudotojams ir Registro administratoriui. Už Tvarkymo taisyklių įgyvendinimo organizavimą ir kontrolę atsako Registro saugos įgaliotinis.

3.    Tvarkymo taisyklėse vartojamos sąvokos:

3.1. Registro naudotojas – Registro valdytojo ar Registro tvarkytojo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis Registro ištekliais numatytoms funkcijoms atlikti (toliau – vidinis Registro naudotojas), arba sveikatos priežiūros ir farmacijos specialistas, turintis teisę peržiūrėti su juo pačiu susijusią Registro elektroninę informaciją;

3.2. kitos Tvarkymo taisyklėse vartojamos sąvokos atitinka Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymu Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“ (toliau – Registro duomenų saugos nuostatai) apibrėžtas sąvokas.

4.           Registro elektroninę informaciją sudaro duomenys, nurodyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro nuostatų, patvirtintų Lietuvos Respublikos Vyriausybės 2005 m. birželio 23 d. nutarimu Nr. 690 „Dėl Gydytojų medicinos praktikos licencijų registro reorganizavimo į Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registrą ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro nuostatų patvirtinimo“ (toliau – Registro nuostatai), 19 punkte.

5.           Registre tvarkoma informacija priskiriama svarbios elektroninės informacijos kategorijai. Skiriamos šios informacijos grupės:

5.1.      Registro administratoriaus tvarkoma informacija:

5.1.1.   Registro klasifikatoriai;

5.1.2.   Registro naudotojų teisės;

5.1.3.   Registro naudotojų unikalus identifikatorius;

5.1.4.   Registro duomenų užklausų inicijavimo ir teikimo duomenys (Registro duomenų užklausos laikas, registro duomenų perdavimo laikas);

5.1.5.   asmenų, įrašiusių duomenis į Registrą arba juos patikslinusių, duomenys;

5.1.6.   kiti techniniai duomenys, reikalingi Registro duomenų teikimo stebėjimui atlikti;

5.2.      vidinių Registro naudotojų tvarkoma informacija, apimanti Registro nuostatų III skyriuje nurodytus duomenis.

 

 

II SKYRIUS

TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠYMAS

 

 

6.           Kompiuterinės įrangos saugos priemonės:

6.1.        prieigos teisę prie Registro tarnybinių stočių turi tik Registro administratorius;

6.2.        Registro saugos įgaliotinis parengia, su Registro valdytojo vadovu suderina ir ne rečiau kaip kartą per metus peržiūri bei prireikus atnaujina leistinos programinės įrangos sąrašą;

6.3.        informacinės sistemos techninė ir programinė įranga prižiūrima laikantis gamintojų rekomendacijų;

6.4.        Registro prieinamumas užtikrinamas ne mažiau kaip 96 proc. laiko visą parą;

6.5.        svarbiausios kompiuterinės įrangos gedimai registruojami, yra paskirtas asmuo už gedimų registravimą;

6.6.        informacija apie Registre įrašomus duomenis, apie Registro įjungimą, išjungimą, sėkmingus ir nesėkmingus bandymus registruotis Registre, Registro naudotojų vykdomus veiksmus, kitus saugai svarbius įvykius yra analizuojama ne rečiau kaip kartą per savaitę; įvykių žurnaluose duomenys saugomi ne trumpiau kaip 1 metus.

7.           Registro techninės, sisteminės ir taikomosios programinės įrangos saugos užtikrinimo priemonės yra šios:

7.1.        naudojama legali ir įteisinta Registro sisteminė ir taikomoji programinė įranga;

7.2.        teisę dirbti su Registro administravimo programine įranga turi tik Registro administratorius, jo nesant – Registro administratorių pavaduojantis asmuo;

7.3.        slaptažodžiai, suteikiantys teisę dirbti su Registro administravimo programine įranga, žinomi tik Registro administratoriui, jo nesant – Registro administratorių pavaduojančiam asmeniui;

7.4.        programinis kodas apsaugomas nuo neteisėtos prieigos prie jo. Programiniam kodui apsaugoti taikomos tos pačios saugos priemonės kaip ir Registro duomenims. Naudojamos programinės priemonės – tinklo užkardos;

7.5.        prieigos teisė dirbti su Registro taikomąja programine įranga suteikiama vidiniams Registro naudotojams;

7.6.        Registro duomenys nuo jų praradimo, iškraipymo, sunaikinimo, nesankcionuoto naudojimo galimybių apsaugomi techninėmis, organizacinėmis, programinėmis priemonėmis;

7.7.        vidiniams Registro naudotojams suteikiami vardai ir slaptažodžiai;

7.8.        Registro naudotojui neatliekant jokių veiksmų, ne vėliau kaip po 15 min. Registras turi užsirakinti, kad toliau naudotis Registru būtų galima tik pakartojus tapatybės nustatymo ir autentiškumo patvirtinimo veiksmus;

7.9.        Registro tarnybinėse stotyse ir vidinių Registro naudotojų kompiuteriuose yra naudojamos centralizuotai valdomos ir atnaujinamos kenksmingosios programinės įrangos aptikimo ir stebėjimo realiuoju laiku priemonės; šios priemonės automatiškai informuoja Registro administratorių apie tai, kurių Registro posistemių kenksmingosios programinės įrangos aptikimo priemonių atsinaujinimo laikas yra pradelstas; Registro komponentai be kenksmingosios programinės įrangos aptikimo priemonių gali būti eksploatuojami, jeigu rizikos vertinimo metu yra patvirtinama, kad šių komponentų rizika yra priimtina;

7.10.      operatyviai ištestuojami ir įdiegiami Registro tarnybinių stočių ir vidinių Registro naudotojų darbo vietų kompiuterinės įrangos operacinės sistemos ir kitos naudojamos programinės įrangos gamintojų rekomenduojami atnaujinimai; Registro administratorius reguliariai, ne rečiau kaip kartą per savaitę, įvertina informaciją apie neįdiegtus gamintojų rekomenduojamus Registro posistemių vidinių Registro naudotojų darbo vietų kompiuterinės įrangos atnaujinimus ir susijusius saugos pažeidžiamumų svarbos lygius;

7.11.      Registro programinė įranga turi apsaugą nuo pagrindinių per tinklą vykdomų atakų: SQL įskverbties (angl. SQL injection), XSS (angl. Cross-site scripting), atkirtimo nuo paslaugos (angl. DOS), dedikuoto atkirtimo nuo paslaugos (angl. DDOS) ir kitų;

7.12.      vidinių Registro naudotojų darbo vietose gali būti naudojamos tik tarnybinėms reikmėms skirtos išorinės duomenų laikmenos (pavyzdžiui, USB, CD/DVD ir kt.); šios laikmenos negali būti naudojamos veiklai, nesusijusiai su teisėtu informacinės sistemos tvarkymu;

7.13.      pagrindinėse Registro tarnybinėse stotyse naudojamos vykdomo kodo kontrolės priemonės, automatiškai apribojančios ar informuojančios apie neautorizuoto programinio kodo vykdymą;

7.14.      Registro tinkle yra įdiegtos ir veikia automatinės įsilaužimo aptikimo sistemos.

8.           Duomenų perdavimo tinklais saugos užtikrinimo priemonės yra šios:

8.1.        Registro naudotojai internetu jungiasi prie tinklo užkarda apsaugotų tarnybinių stočių, naudodamiesi unikaliais identifikaciniais prisijungimo duomenimis;

8.2.        Registro duomenys, siunčiami per viešuosius tinklus, yra šifruojami;

8.3.        svarbiausia kompiuterinė įranga ir duomenų perdavimo tinklo mazgai turi rezervinį maitinimo šaltinį, užtikrinantį šios įrangos veikimą ne mažiau kaip 30 min.;

8.4.        svarbiausia kompiuterinė įranga, duomenų perdavimo tinklo mazgai ir ryšio linijos yra dubliuojami ir jų techninė būklė nuolat stebima.

9.           Registro patalpose, kuriose yra administravimo programinė įranga, saugos užtikrinimo priemonės:

9.1.        patekti į Registro tarnybinių stočių patalpas (toliau – patalpos) gali tik Registro saugos įgaliotinis ir Registro administratorius;

9.2.        patalpose įrengta langų ir durų fizinė apsauga (langai su žaliuzėmis, rakinamos durys, durų ir langų signalizacija);

9.3.        patalpos atitinka priešgaisrinės saugos reikalavimus, jose yra gaisro gesinimo priemonės. Gaisro gesinimo priemonių patikra vykdoma kartą per mėnesį;

9.4.        patalpos atskirtos nuo bendrojo naudojimo patalpų. Asmenys, nesusiję su Registro tvarkymu, patekti į šias patalpas gali tik lydimi Registro administratoriaus;

9.5.        patalpose palaikoma +22 (±5) °C temperatūra ir 50 (±10) proc. santykinis oro drėgnis;

9.6.        techninė įranga apsaugota nuo elektros srovės svyravimų, nuo neteisėtos prieigos prie techninės įrangos, jos sugadinimo ar neteisėto poveikio jai. Naudojamas nepertraukiamo maitinimo šaltinis su automatine apsauga nuo įtampos svyravimų;

9.7.        ryšių kabeliai apsaugoti nuo neteisėto prisijungimo ir pažeidimo;

9.8.        įgyvendintos gamintojo nustatytos techninės įrangos darbo sąlygos;

9.9.        patalpose įrengti gaisro ir įsilaužimo davikliai prijungti prie pastato signalizacijos ir (arba) apsaugos tarnybos stebėjimo pulto.

10.         Kitos Registro elektroninės informacijos saugos užtikrinimo priemonės:

10.1.      Registre įrašomi ir 6.6 papunktyje nustatytą terminą saugomi duomenys apie informacinės sistemos tarnybinių stočių, informacinės sistemos taikomosios programinės įrangos įjungimą, išjungimą, sėkmingus ir nesėkmingus bandymus naudotis Registro tarnybinėmis stotimis, Registro taikomąja programine įranga, Registro naudotojų vykdomus veiksmus, kitus elektroninės informacijos saugai svarbius įvykius, nurodant Registro naudotojo identifikatorių ir elektroninės informacijos saugai svarbaus įvykio ar vykdyto veiksmo laiką; šie duomenys saugomi ne toje pačioje informacinėje sistemoje, kurioje jie įrašomi, taip pat yra analizuojami ne rečiau kaip kartą per savaitę;

10.2.      laikotarpis, per kurį Registro tvarkytojas (-ai) ilgiausiai gali tęsti savo funkcijų, kurioms atlikti buvo sukurtas Registras, vykdymą neveikiant Registrui ar jo daliai – 12 val.;

10.3.      Registro informacinių technologijų saugos atitikties vertinimas atliekamas ne rečiau kaip kartą per metus, jei teisės aktuose nenustatyta kitaip.

 

 

III SKYRIUS

SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS

 

 

11.         Saugaus elektroninės informacijos keitimo, atnaujinimo, įvedimo ir naikinimo užtikrinimo tvarka:

11.1.      tvarkomus duomenis įvesti, atnaujinti, šalinti gali Registro naudotojas pagal jam priskirtą vaidmenį sistemoje;

11.2.      Registre įrašyti duomenys ir duomenų pasikeitimai turi atitikti registravimo dokumentuose nurodytus duomenis;

11.3.      kiekvienas Registro tvarkytojas gali tvarkyti tik savo institucijai priklausančius duomenis;

11.4.      Registro objektų registravimo ir duomenų pakeitimo dokumentai saugomi Registro tvarkymo įstaigų archyve;

11.5.      duomenys į Registrą gali būti įvesti, atnaujinami ir naikinami tik turint teisėtą pagrindą;

11.6.      Registro duomenys įrašomi, atnaujinami, keičiami ir naikinami vadovaujantis Registro nuostatais ir Registro duomenų saugos nuostatais.

12.         Registro naudotojų veiksmų registravimo tvarka:

12.1.      Registro naudotojų tapatybė ir veiksmai su Registro duomenimis fiksuojami programinėmis priemonėmis;

12.2.      Registro naudotojų veiksmai įrašomi automatiniu būdu Registro duomenų bazės veiksmų žurnale, apsaugotame nuo neteisėto jame esančių duomenų panaudojimo, pakeitimo, iškraipymo, sunaikinimo;

12.3.      Registro duomenų bazės veiksmų žurnalo duomenys prieinami tik Registro administratoriui.

13.         Registro duomenų bazės veiksmų žurnalo įrašai suteikia galimybę nustatyti nesankcionuoto poveikio Registro programinei įrangai ir duomenims šaltinį, laiką, ketinimus ar veiksmus.

14.         Atsarginių duomenų kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių kopijų tvarka:

14.1.      už Registro duomenų atsarginių kopijų darymą yra atsakingas Registro administratorius;

14.2.      atsarginių duomenų kopijų tarnybinėje stotyje turi būti kopijuojama ir saugoma tiek, kad duomenų praradimo atveju visišką Registro funkcionalumą ir veiklą būtų galima atkurti per 8 valandas;

14.3.      Registro duomenų saugos nuostatuose nustatyta tvarka daromos atsarginės duomenų kopijos saugomos kitose patalpose nei yra įrenginys, kurio elektroninė informacija buvo nukopijuota, arba kitame pastate;

14.4.      elektroninė informacija kopijose yra užšifruota (šifravimo raktai saugomi atskirai nuo kopijų);

14.5.      atsarginės laikmenos su informacinės sistemos programinės įrangos kopijomis laikomos kitose patalpose arba kitame pastate nei yra informacinės sistemos tarnybinės stotys;

14.6.      duomenų saugykloje realiuoju laiku yra dubliuojami visi Registro duomenys;

14.7.      Registro duomenų kopijos rezervinio kopijavimo juostų bibliotekai daromos vieną kartą per savaitę;

14.8.      išsamūs Registro duomenų atkūrimo bandymai vykdomi vieną kartą per metus;

14.9.      išsamūs Registro duomenų atkūrimo bandymai vykdomi ne darbo valandomis ir prieš tai informavus visus Registro naudotojus;

14.10.    už išsamius Registro duomenų atkūrimo bandymus yra atsakingi Registro administratorius ir Registro saugos įgaliotinis. Registro administratorius su Registro saugos įgaliotiniu suderina visiško duomenų atkūrimo bandymų metodus.

15.         Prarasti, iškraipyti, sunaikinti Registro duomenys atkuriami iš Registro atsarginių duomenų kopijų.

16.         Apie pastebėtus saugos incidentus – Tvarkymo taisyklių reikalavimų pažeidimus, Registro darbo sutrikimus, neįprastą Registro veikimą – vidinis Registro naudotojas privalo informuoti Registro saugos įgaliotinį.

17.         Duomenų perkėlimo ir teikimo kitiems registrams ir informacinėms sistemoms ir duomenų gavimo iš jų tvarka:

17.1.      už duomenų, teikiamų iš susijusių registrų, atnaujinimą Registre yra atsakingas Registro administratorius;

17.2.      duomenų mainai tarp Registro ir kitų registrų bei informacinių sistemų vykdomi su šių registrų ir informacinių sistemų valdytojais sudarytose duomenų teikimo sutartyse numatytais būdais, terminais ir numatytos apimties.

18.         Duomenų neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:

18.1.      siekiant užtikrinti Registro duomenų vientisumą Registro naudotojų tapatybei nustatyti ir prieigai kontroliuoti naudojama prisijungimo vardų, slaptažodžių ir prieigos teisių sistema bei automatinis naudotojų veiksmų registravimas;

18.2.      Registro naudotojas, įtaręs, kad su Registro duomenimis buvo atlikti neteisėti veiksmai, privalo pranešti apie tai Registro administratoriui. Registro administratorius, atsiradus įtarimams dėl neteisėtų veiksmų su Registro duomenimis, pasinaudojęs Registro duomenų bazės veiksmų žurnalo įrašais, nustato neteisėto poveikio šaltinį, laiką ir veiksmus, atliktus su Registro programine įranga ir duomenimis;

18.3.      Registro administratorius, įtaręs, kad su Registro duomenimis vykdomi neteisėti veiksmai, privalo apie tai pranešti Registro saugos įgaliotiniui;

18.4.      Registro saugos įgaliotinis, gavęs pranešimą apie vykdomus neteisėtus veiksmus su Registru arba su Registre tvarkomais duomenimis, inicijuoja elektroninės informacijos saugos incidento valdymo procedūras.

19.         Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarka:

19.1.      esminiai keitimai ir naujinimai identifikuojami ir registruojami;

19.2.      keitimai ir naujinimai planuojami ir testuojami;

19.3.      įvertinama rizika, susijusi su keitimų ir naujinimų poveikiu, įskaitant poveikį saugumui;

19.4.      su informacija apie keitimus ir naujinimus supažindinamos visos susijusios šalys (Registro naudotojai, Registro saugos įgaliotinis ir kt.);

19.5.      turi būti numatytos atkuriamosios / grįžtamosios procedūros nesėkmingų keitimų ar naujinimų atvejais.

20.         Nešiojamųjų kompiuterių naudojimo tvarka:

20.1.      visi nešiojamieji kompiuteriai turi būti apsaugoti saugiais slaptažodžiais. Kompiuterio išdavimo metu vidiniai Registro naudotojai turi nedelsdami pakeisti standartinį ar prieš tai nustatytą slaptažodį;

20.2.      vidiniam Registro naudotojui perduodamas nešiojamasis kompiuteris turi būti patikrintas antivirusine programine įranga;

20.3.      nešiojamuosius Registro naudotojų (išskyrus sveikatos priežiūros ir farmacijos specialistus) kompiuterius, skirtus Registro elektroninei informacijai tvarkyti, išnešti iš Registro tvarkytojų patalpų yra griežtai draudžiama.

21.         Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarka:

21.1.      Registro programinės ir techninės įrangos keitimo ir atnaujinimo tvarką priklausomai nuo konkretaus atvejo derina Registro administratorius arba ji aprašoma paslaugų, susijusių su Registro programinės ir techninės įrangos keitimu ir atnaujinimu, teikimo sutartyse;

21.2.      prieš atlikdamas Registro programinės ir techninės įrangos keitimą, kurio metu gali iškilti grėsmė duomenų ir registro konfidencialumui, vientisumui ar pasiekiamumui, Registro administratorius privalo išbandyti planuojamus Registro pokyčius;

21.3.      atlikęs Registro programinės ir techninės įrangos pokyčių bandymus ir gavęs raštišką Registro valdytojo vadovo ar jo įgalioto asmens sutikimą, Registro administratorius gali pradėti keisti Registro programinę ir techninę įrangą;

21.4.      planuodamas Registro programinės ir techninės įrangos keitimą, kurio metu galimi Registro veikimo sutrikimai, Registro administratorius privalo ne vėliau kaip prieš dvi darbo dienas iki Registro programinės ir techninės įrangos keitimo pradžios elektroniniu paštu informuoti Registro naudotojus apie tokių darbų pradžią ir galimus Registro veikimo sutrikimus.

 

 

IV SKYRIUS

REIKALAVIMAI INFORMACINĖMS SISTEMOMS FUNKCIONUOTI REIKALINGOMS PASLAUGOMS IR JŲ TEIKĖJAMS

 

 

22.         Registro administratorius yra atsakingas už programinių, techninių ir kitų prieigos prie Registro resursų organizavimą, suteikimą ir panaikinimą Registro techninės ir (ar) programinės priežiūros paslaugų (toliau – priežiūros paslaugos) teikėjui.

23.         Registro administratorius suteikia Registro priežiūros paslaugų teikėjui tik tokią prieigą prie Registro programinių, techninių ir kitų resursų, kokia yra būtina norint atlikti arba vykdyti Registro priežiūros paslaugas.

24.         Reikalavimai, keliami patalpoms, įrangai, informacinių sistemų priežiūrai, duomenų perdavimui tinklais ir kitoms paslaugoms:

24.1.      reikalavimai priežiūros paslaugų teikėjams ir jų teikiamoms priežiūros paslaugoms nustatomi šių paslaugų teikimo sutartyse;

24.2.      paslaugų teikimo sutartyje turi būti nurodoma, kad paslaugų teikėjas kuria ar modifikuoja Registro taikomąją programinę įrangą naudodamas:

24.2.1.   įgyvendintas elektroninės informacijos saugos nuo nesankcionuoto poveikio sisteminei, taikomajai programinei įrangai, duomenų saugai ir patalpoms priemones;

24.2.2.   Registro testinės duomenų bazės duomenis (Registro taikomajai programinei įrangai modifikuoti);

24.2.3.   tik sertifikuotą sisteminę programinę įrangą.

25.         Registro administratorius privalo supažindinti Registro paslaugų teikėją su suteiktos prieigos prie Registro saugos reikalavimais ir sąlygomis.

26.         Pasibaigus sutarties su Registro priežiūros paslaugų teikėju galiojimo terminui ar atsiradus kitoms Registro nuostatuose, Registro duomenų saugos nuostatuose ar Registro saugos politiką įgyvendinančiuose dokumentuose įvardytoms sąlygoms, Registro administratorius privalo per 1 darbo dieną panaikinti Registro priežiūros paslaugų teikėjui prieigą prie Registro resursų.

 

_________________________

 

PATVIRTINTA

Lietuvos Respublikos sveikatos

apsaugos ministro

2016 m. vasario 17 d.

įsakymu Nr. V-269

 

SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS

LICENCIJŲ REGISTRO NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS

 

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.       Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisyklių (toliau – Administravimo taisyklės) tikslas – nustatyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro (toliau – Registras) naudotojų ir Registro administratoriaus įgaliojimus, teises, pareigas ir saugaus sistemoje tvarkomų duomenų teikimo naudotojams kontrolės tvarką.

2.       Administravimo taisyklės taikomos visiems Registro naudotojams ir Registro administratoriui.

3.       Administravimo taisyklėse vartojamos sąvokos:

3.1.    Registro naudotojas – Registro valdytojo ar Registro tvarkytojo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis Registro ištekliais numatytoms funkcijoms atlikti (toliau – vidinis Registro naudotojas), arba sveikatos priežiūros ir farmacijos specialistas, turintis teisę peržiūrėti su juo pačiu susijusią Registro elektroninę informaciją;

3.2.    kitos Administravimo taisyklėse vartojamos sąvokos atitinka Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymu Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“ (toliau – Registro duomenų saugos nuostatai), apibrėžtas sąvokas.

4.       Prieinamumas prie Registro duomenų Registro naudotojams suteikiamas vadovaujantis šiais duomenų saugumo principais: konfidencialumo (prie Registre saugomų duomenų prieigą gali gauti tik tie Registro naudotojai, kuriems tokia teisė buvo suteikta), vientisumo (Registre saugomus duomenis gali tvarkyti (sukurti, ištrinti, papildyti) tik tokius įgaliojimus turintis Registro naudotojas), prieinamumo (Registro naudotojai neturi savo veiksmais sutrikdyti nepertraukiamos Registro veiklos).

5.       Registro priežiūros funkcijos turi būti atliekamos naudojant atskirą tam skirtą Registro administratoriaus paskyrą, kuria naudojantis negalima atlikti Registro naudotojo funkcijos.

6.       Registro naudotojams negali būti suteikiamos Registro administratoriaus teisės.

7.       Registro dalys, atliekančios nuotolinio prisijungimo autentifikavimą, turi drausti automatiškai išsaugoti slaptažodžius.

 

II SKYRIUS

REGISTRO NAUDOTOJŲ IR ADMINISTRATORIAUS ĮGALIOJIMAI, TEISĖS IR PAREIGOS

 

 

8.       Vidiniai Registro naudotojai turi teisę rinkti, tvarkyti, perduoti, saugoti ar kitaip naudoti Registro elektroninę informaciją tik atlikdami savo tiesiogines funkcijas. Registro naudotojai – sveikatos priežiūros ir farmacijos specialistai – turi teisę peržiūrėti su jais pačiais susijusią Registro elektroninę informaciją.

9.       Registro naudotojams draudžiama savavališkai rinkti, tvarkyti, perduoti, saugoti ar kitaip naudoti Registro elektroninę informaciją.

10.     Pagal vykdomas funkcijas Registro naudotojams suteikiami prieigos prie duomenų įgaliojimai:

10.1.  tvarkyti Registro duomenis, prie kurių prieigą jiems suteikė Registro administratorius;

10.2.  peržiūrėti savo duomenis, esančius Registre.

11.     Vidiniams Registro naudotojams suteikiama teisė:

11.1.    vykdyti Registro duomenų paiešką ir peržiūrą;

11.2.  spausdinti arba kitomis elektroninėmis priemonėmis teikti informaciją ar pažymas, parengtas pagal Registro duomenų bazėse esančius duomenis;

11.3.  įvesti, taisyti, keisti, atnaujinti Registro duomenis.

12.     Registro naudotojams – sveikatos priežiūros ir farmacijos specialistams – suteikiama teisė naudojantis saugiu ryšiu peržiūrėti savo pačių duomenis, esančius Registre, bei reikalauti, kad būtų ištaisyti klaidingi, netikslūs, papildyti neišsamūs, pašalinti nereikalingi arba neteisėtai surinkti duomenys.

13.     Konkrečios vidinių Registro naudotojų teisės nustatomos pagal Registro naudotojų vykdomas funkcijas.

14.     Kiekvienas Registro naudotojas, jungdamasis prie Registro, privalo atlikti tapatumo nustatymo procedūrą, t. y. nurodyti naudotojo vardą ir slaptažodį arba jungtis su kvalifikuotu skaitmeniniu sertifikatu.

15.     Vidiniam Registro naudotojui teisė dirbti su konkrečia elektronine informacija turi būti sustabdoma, kai vidinis Registro naudotojas nesinaudoja informacine sistema ilgiau kaip 3 mėnesius, kai įstatymų nustatytais atvejais vidinis Registro naudotojas nušalinamas nuo darbo (pareigų); pasibaigus tarnybos (darbo) santykiams, vidinio Registro naudotojo teisė naudotis informacine sistema turi būti panaikinta nedelsiant.

16.     Vidiniai Registro naudotojai privalo laikytis Registro saugos dokumentuose ir kituose teisės aktuose nustatytų reikalavimų.

17.     Vidiniai Registro naudotojai privalo nedelsdami pranešti Registro saugos įgaliotiniui apie Registro sutrikimus, neįprastą veikimą, esamus arba galimus informacijos saugumo reikalavimų pažeidimus, nusikalstamos veikos požymius, neveikiančias ar netinkamai veikiančias duomenų saugos užtikrinimo priemones bei kitų Registro naudotojų netinkamus veiksmus.

18.     Registro administratorius, vykdydamas jam priskirtas funkcijas, turi prieigą prie visų Registro duomenų.

19.     Registro administratoriaus įgaliojimai, teisės ir pareigos:

19.1.  Registro administratoriaus įgaliojimai ir teisės suteikia jam galimybę:

19.1.1. matyti visų Registro objektų duomenis;

19.1.2. matyti Registro naudotojų su saugomais Registro duomenimis atliktus veiksmus;

19.1.3. atlikti užklausas Registre pagal pasirinktus paieškos kriterijus;

19.1.4. suteikti teisę Registro naudotojams naudotis elektronine informacija paskirtoms funkcijoms atlikti;

19.2.  Registro administratorius privalo:

19.2.1. registruoti naujų Registro naudotojų duomenis;

19.2.2. tvarkyti esamų Registro naudotojų duomenis;

19.2.3. konsultuoti Registro naudotojus dėl Registro veikimo ir kitais su Registru susijusiais klausimais;

19.2.4. vykdyti kitas funkcijas, numatytas Registro duomenų saugos nuostatuose ir kituose teisės aktuose.

 

III SKYRIUS

SAUGAUS ELEKTRONINĖS INFORMACIJOS TEIKIMO NAUDOTOJAMS KONTROLĖS TVARKA

 

20.     Registro naudotojų registravimo ir išregistravimo tvarka:

20.1.  vidinius Registro naudotojus įregistruoja ir išregistruoja Registro administratorius įstaigos, kurioje dirba Registro naudotojas, vadovo prašymu (1 priedas):

20.1.1. Registro naudotojui Registro administratorius suteikia naudotojo vardą ir laikiną slaptažodį;

20.1.2. kiekvienam Registro naudotojui suteikiamas nesikartojantis vardas;

20.1.3. kiekvienas Registro naudotojas privalo naudoti tik jam suteiktą naudotojo vardą, naudoti svetimą vardą griežtai draudžiama;

20.1.4. Registro naudotojų vardai kaupiami ir registruojami centralizuotai, elektroniniame registracijos žurnale, kurį pildo administratorius;

20.1.5. Registro administratoriaus suteiktas laikinas slaptažodis galioja iki Registro naudotojo pirmo prisijungimo prie Registro;

20.2.  sveikatos priežiūros ir farmacijos specialistai kaip Registro naudotojai įsiregistruoja pirmo prisijungimo prie Registro metu, jungdamiesi per Registro portalą.

21.     Registro naudotojų slaptažodžio, jo galiojimo trukmės, keitimo ir saugojimo reikalavimai:

21.1.  Registro administratorius suteiktą laikiną slaptažodį Registro naudotojui perduoda elektroniniu paštu;

21.2.  Registro naudotojas, pirmą kartą jungdamasis prie Registro, laikiną slaptažodį privalo pakeisti;

21.3.  slaptažodį turi sudaryti ne mažiau kaip 8 simboliai;

21.4.  slaptažodį turi sudaryti trijų grupių iš galimų keturių (didžiosios ir mažosios raidės, skaičiai ir specialūs ženklai) simboliai;

21.5.  slaptažodžiui sudaryti negalima naudoti asmeninės informacijos (pvz., savo ar vaiko gimimo datos, gyvenamosios vietos adreso sudėtinių dalių, vaikų vardų ir t. t.);

21.6.  Registro naudotojas slaptažodį turi įsiminti, draudžiama slaptažodį užsirašyti ar pasakyti kitam asmeniui;

21.7.  kilus įtarimui, kad slaptažodis galėjo būti atskleistas, Registro naudotojas turi nedelsdamas slaptažodį pakeisti;

21.8.  keičiant slaptažodį Registras neturi leisti sudaryti slaptažodžio iš buvusių 6 paskutinių slaptažodžių;

21.9.  pasirinkdamas ar keisdamas slaptažodį, Registro naudotojas turi bent kartą slaptažodį pakartoti;

21.10.  draudžiama naudoti jau naudotus slaptažodžius;

21.11.    vidinių Registro naudotojų slaptažodis turi būti keičiamas ne rečiau kaip kas 90 dienų;

21.12.    Registro dalys, atliekančios nuotolinio prisijungimo autentifikavimą, turi drausti automatiškai išsaugoti slaptažodžius;

21.13.    Teisingą slaptažodį įvesti galima mėginti 5 kartus, teisingo slaptažodžio neįvedus, Registras užsirakina ir neleidžia Registro naudotojui identifikuotis 15 minučių;

21.14.    slaptažodžiai negali būti saugomi ar perduodami atviru tekstu ar užšifruojami nepatikimais algoritmais; saugos įgaliotinio sprendimu tik laikinas slaptažodis gali būti perduodamas atviru tekstu, tačiau atskirai nuo prisijungimo vardo, jei:

21.15.    Registro naudotojas neturi galimybių iššifruoti gauto užšifruoto slaptažodžio;

21.16.    nėra techninių galimybių Registro naudotojui perduoti slaptažodį šifruotu kanalu ar saugiu elektroninių ryšių tinklu.

22.     Papildomi reikalavimai informacinės sistemos administratorių slaptažodžiams:

22.1.  slaptažodis turi būti keičiamas ne rečiau kaip kas 2 mėnesius;

22.2.  slaptažodį turi sudaryti ne mažiau kaip 12 simbolių;

22.3.  keičiant slaptažodį informacinės sistemos taikomoji programinė įranga neturi leisti sudaryti slaptažodžio iš buvusių 3 paskutinių slaptažodžių.

23.     Vidinių Registro naudotojų teisių dirbti su elektronine informacija suteikimas:

23.1.  prieigos teisės dirbti su Registro elektronine informacija darbuotojui gali būti suteiktos tik pasirašius pasižadėjimą saugoti Registre tvarkomų duomenų paslaptį, laikytis duomenų saugos reikalavimų (2 priedas) bei pasirašytinai susipažinus su Registro duomenų saugos nuostatais;

23.2.  įstaigos vadovas prašymą dėl darbuotojui reikalingų suteikti prieigos teisių kartu su darbuotojo pasirašytu pasižadėjimu pateikia Registro saugos įgaliotiniui, kuris jį patvirtina;

23.3.  įstaigos vadovas darbuotojo pasižadėjimą perduoda saugoti už personalą atsakingiems darbuotojams, o prašymą – administratoriui;

23.4.  darbuotojui, perėjusiam dirbti į kitas pareigas arba suteikiant papildomas prieigos teises, jos pakeičiamos (suteikiamos) ta pačia tvarka. Pasižadėjimo antrą kartą pasirašyti nereikia.

24.     Vidinių Registro naudotojų teisė dirbti su elektronine informacija panaikinama:

24.1.  Registro naudotojams, kurių vardai nenaudojami ilgiau kaip 90 dienų;

24.2.  pasibaigus Registro naudotojo tarnybos ar darbo santykiams;

24.3.  nustačius, kad Registro naudotojas neteisėtai naudoja Registro duomenis.

25.     Registro administratorius, iš Registro tvarkymo įstaigos gavęs rašytinį prašymą panaikinti Registro naudotojo prieigos teises, nedelsdamas panaikina nurodyto Registro naudotojo prieigą prie Registro.

26.     Nuotolinis Registro naudotojų prisijungimas prie Registro galimas tik su unikaliais prisijungimo vardais ir slaptažodžiais, atitinkančiais šių Administravimo taisyklių 18 punkto reikalavimus, naudojantis saugiu ryšiu.

__________________________

 

Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisyklių

1 priedas

 

(Įstaigos pavadinimas)

(Adresas)

(Kontaktiniai duomenys)

 

Sveikatos priežiūros ir farmacijos specialistų

praktikos licencijų registro administratoriui

 

PRAŠYMAS

 

SUTEIKTI / PANAIKINTI TEISĘ NAUDOTIS SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRU

 

Prašau suteikti / panaikinti (pabraukti) teisę naudotis Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registru (toliau – Registras), suteikiant / panaikinant teises (nurodyti darbuotojo funkcijas, kurioms vykdyti reikalinga Registro prieiga):

 

 

 

 

Darbuotojo vardas, pavardė:

Darbuotojo asmens kodas:

Darbuotojo pareigos:

 

 

 

Eil.

 

Nr.

 

 

Vykdoma

 

funkcija1

 

 

Teisių sąrašas2

 

 

Suteikti laikotarpiui

 

 

Anuliuoti nuo3

 

 

Anuliavimo priežastis4

 

 

Nuo

 

 

Iki5

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

_____________________________________            ______________               _______________
(Darbuotojo pareigos, vardas, pavardė)                                            (Parašas)                                         (Data)

 

_____________________________________            ______________               _______________

(Įstaigos vadovo pareigos, vardas, pavardė)                                    (Parašas)                                         (Data)

 

_______________________________                         ______________               ______________

(Registro saugos įgaliotinio pareigos, vardas, pavardė)                  (Parašas)                                         (Data)

 

_____________________________

 

1 Nurodyti darbo funkciją (jei žinoma, nurodyti Registro posistemės pavadinimą)

2 Pildo Registro administratorius

3 Pildo Registro administratorius

4 Pildo Registro administratorius

5 Pildyti, jei ši informacija yra žinoma (pvz., terminuota darbo sutartis)

                

 

Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro naudotojų administravimo taisyklių

2 priedas

 

SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO NAUDOTOJO (ADMINISTRATORIAUS) PASIŽADĖJIMAS

 

1.       Aš suprantu, kad:

1.1.    savo darbe tvarkysiu duomenis, įskaitant ir asmens duomenis, kurie negali būti atskleisti ar perduoti neįgaliotiems asmenims ar institucijoms;

1.2.    draudžiama perduoti neįgaliotiems asmenims slaptažodžius ir kitus duomenis, leidžiančius programinėmis ir techninėmis priemonėmis sužinoti asmens duomenis, ar kitaip sudaryti sąlygas susipažinti su asmens duomenimis;

1.3.    netinkamas asmens duomenų tvarkymas gali užtraukti atsakomybę Lietuvos Respublikos įstatymų nustatyta tvarka.

 

2.       Aš įsipareigoju:

2.1.    saugoti asmens duomenų paslaptį;

2.2.    tvarkyti duomenis, vadovaudamasis Lietuvos Respublikos įstatymais ir kitais teisės aktais bei taisyklėmis, reglamentuojančiomis man patikėtas duomenų tvarkymo funkcijas;

2.3.    neatskleisti, neperduoti ir nesudaryti sąlygų įvairiomis priemonėmis susipažinti su tvarkoma informacija nė vienam asmeniui, kuris nėra įgaliotas naudotis šia informacija tiek įstaigos viduje, tiek už jos ribų;

2.4.    pranešti savo vadovui apie kiekvieną įtartiną situaciją, kuri gali kelti grėsmę duomenų saugumui.

 

3.       Aš žinau, kad:

3.1.    už šio įsipareigojimo nesilaikymą ir Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo pažeidimą turėsiu atsakyti Lietuvos Respublikos įstatymų nustatyta tvarka;

3.2.    asmuo, patyręs žalą dėl neteisėto asmens duomenų tvarkymo arba kitų duomenų valdytojo ar duomenų tvarkytojo veiksmų ar neveikimo, turi teisę reikalauti atlyginti jam padarytą turtinę ir neturtinę žalą pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 54 straipsnio nuostatas;

3.3.    duomenų valdytojas, duomenų tvarkytojas arba kitas asmuo atlygina asmeniui padarytą žalą, patirtus nuostolius išsireikalauja įstatymų nustatyta tvarka iš asmens duomenis tvarkančio darbuotojo, dėl kurio kaltės atsirado ši žala, pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo 53 straipsnio nuostatas;

3.4.    šis įsipareigojimas galios visą mano darbo laiką šioje įstaigoje, pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas arba pasibaigus darbo ar sutartiniams santykiams.

 

Aš esu susipažinęs (-usi) su Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu ir kitais teisės aktais, reglamentuojančiais duomenų teisinę apsaugą.

 

 

______________________________      ______________________________    _______________

(pareigos)                                                 (vardas, pavardė)                                     (parašas)

 

Šis pasižadėjimas buvo pasirašytas dalyvaujant

 

______________________________     _______________________________   _______________

(pareigos)                                                 (vardas, pavardė)                                     (parašas)

______________________

 

 

PATVIRTINTA

Lietuvos Respublikos sveikatos

apsaugos ministro 2016 m.

vasario 17 d. įsakymu Nr. V-269

 

SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS

LICENCIJŲ REGISTRO VEIKLOS TĘSTINUMO VALDYMO PLANAS

 

 

I SKYRIUS

BENDROSIOS NUOSTATOS

 

1.       Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano (toliau – Valdymo planas) tikslas – nustatyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro (toliau – Registras) administratoriaus, Registro saugos įgaliotinio, Registro naudotojų ir kitų asmenų veiksmus esant elektroninės informacijos saugos incidentui Registro tvarkytojų įstaigose, kurio metu gali kilti pavojus Registro duomenims, Registro techninės, programinės įrangos funkcionavimui, registravimo dokumentams.

2.  Valdymo planas privalomas Registro tvarkytojams, Registro valdytojui, Registro saugos įgaliotiniui, Registro administratoriui ir Registro naudotojams.

3.  Valdymo plane vartojamos sąvokos:

3.1. Registro naudotojas – Registro valdytojo ar Registro tvarkytojo valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis Registro ištekliais numatytoms funkcijoms atlikti (toliau – vidinis Registro naudotojas), arba sveikatos priežiūros ir farmacijos specialistas, turintis teisę peržiūrėti su juo pačiu susijusią Registro elektroninę informaciją;

3.2. kitos Valdymo plane vartojamos sąvokos atitinka Lietuvos Respublikos Vyriausybės 2013 m. liepos 24 d. nutarime Nr. 716 „Dėl Bendrųjų elektroninės informacijos saugos reikalavimų aprašo, Saugos dokumentų turinio gairių aprašo ir Valstybės informacinių sistemų, registrų ir kitų informacinių sistemų klasifikavimo ir elektroninės informacijos svarbos nustatymo gairių aprašo patvirtinimo“ ir Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos sveikatos apsaugos ministro 2011 m. gruodžio 16 d. įsakymu Nr. V-1071 „Dėl Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro duomenų saugos nuostatų patvirtinimo“, apibrėžtas sąvokas.

4.       Valdymo planas įsigalioja įvykus elektroninės informacijos saugos incidentui;

5.       Įvykus elektroninės informacijos saugos incidentui patalpose, kuriose yra saugoma Registro techninė ir programinė įranga:

5.1.    Registro administratorius nedelsdamas informuoja apie elektroninės informacijos saugos incidentą Registro saugos įgaliotinį ir Akreditavimo tarnybos Informacinių technologijų skyriaus vedėją;

5.2.    Akreditavimo tarnybos Informacinių technologijų skyriaus vedėjas apie elektroninės informacijos saugos incidentą nedelsdamas informuoja Akreditavimo tarnybos direktorių;

5.3.    Registro saugos įgaliotinis informaciją įrašo į Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro elektroninės informacijos saugos incidentų registravimo žurnalą (Valdymo plano 2 priedas), vadovauja Registro veiklos atkūrimo detaliajame plane (Valdymo plano 1 priedas) nurodytiems veiksmams;

5.4.    Registro administratorius atkuria Registro techninės ir programinės įrangos veikimą, kompiuterių tinklo veiklą, Registro duomenis, Registro techninės, sisteminės ir taikomosios programinės įrangos funkcionavimą ir nedelsdamas apie Registro veiklos atkūrimą informuoja Akreditavimo tarnybos Informacinių technologijų skyriaus vedėją ir Registro saugos įgaliotinį;

5.5.    Registro saugos įgaliotinis kartu su Registro administratoriumi organizuoja žalos Registro duomenims, Registro techninei, programinei įrangai vertinimą, koordinuoja Registro veiklai atkurti reikalingos techninės, sisteminės ir taikomosios programinės įrangos įsigijimą;

5.6.    Registro saugos įgaliotinio, Registro administratoriaus veiksmai yra nurodyti Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos atkūrimo detaliajame plane.

6.       Elektroninės informacijos saugos incidento metu sunaikinta techninė, sisteminė ir taikomoji programinė įranga įsigyjama Lietuvos Respublikos viešųjų pirkimų nustatyta tvarka, įsigijimo ištekliai padengiami iš valstybės biudžeto ir kitų šaltinių.

7.       Kriterijai, pagal kuriuos nustatoma, kad Registro veikla atkurta:

7.1.    Registro duomenų atnaujinimas;

7.2.    Registro duomenų išsaugojimas;

7.3.    nuolatinis Registro duomenų teikimas fiziniams, juridiniams asmenims ir kitoms informacinėms sistemoms teisės aktų nustatyta tvarka.

8.       Registrui neveikiant ar veikiant iš dalies, jo veikla turi būti atkurta per 8 valandas.

9.       Registro prieinamumas turi būti užtikrintas ne mažiau kaip 90 proc. laiko visą parą.

10.     Saugos incidento metu Registro veiklai atkurti reikalingi finansiniai ištekliai yra padengiami iš valstybės biudžeto.

 

 

II SKYRIUS

ORGANIZACINĖS NUOSTATOS

 

 

11.     Registro veiklos tęstinumo valdymo grupės (toliau – Valdymo grupė) sudėtis:

11.1.  Akreditavimo tarnybos direktorius (Valdymo grupės vadovas);

11.2.  Akreditavimo tarnybos direktoriaus pavaduotojai (Valdymo grupės vadovo pavaduotojai);

11.3.  Akreditavimo tarnybos Informacinių technologijų skyriaus vedėjas;

11.4.  Registro saugos įgaliotinis;

11.5.  Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas;

11.6.  Teisės ir bendrųjų reikalų skyriaus vedėjas;

11.7.  kiti Akreditavimo tarnybos direktoriaus įsakymu paskirti specialistai arba veikiantys pagal sutartį juridinių asmenų atstovai.

12.     Valdymo grupės funkcijos:

12.1.  elektroninės informacijos saugos incidentų analizė ir sprendimų Registro veiklos tęstinumo valdymo klausimais priėmimas;

12.2.  bendravimas ir bendradarbiavimas su Registro naudotojais;

12.3.  bendravimas ir bendradarbiavimas su kitų informacinių sistemų veiklos tęstinumo valdymo grupėmis;

12.4.  bendravimas ir bendradarbiavimas su viešosios informacijos rengėjų ir viešosios informacijos skleidėjų atstovais;

12.5.  bendravimas ir bendradarbiavimas su teisėsaugos ir kitomis institucijomis, kitomis interesų grupėmis;

12.6.  finansinių išteklių, reikalingų Registro veiklai atkurti, įvykus elektroninės informacijos saugos incidentams, naudojimo kontrolė;

12.7.  Registro elektroninės informacijos fizinė sauga, įvykus elektroninės informacijos saugos incidentams;

12.8.  logistikos organizavimas (žmonių, daiktų, įrangos gabenimo organizavimas ir jų gabenimas);

12.9.  Registro veiklos atkūrimo priežiūra ir koordinavimas;

12.10. kitos Valdymo grupei pavestos funkcijos.

13.     Registro veiklos atkūrimo grupės (toliau – Atkūrimo grupė) sudėtis:

13.1.  Akreditavimo tarnybos direktoriaus pavaduotojai (Atkūrimo grupės vadovas ir jo pavaduotojas);

13.2.  Registro saugos įgaliotinis;

13.3.  Akreditavimo tarnybos Informacinių technologijų skyriaus vedėjas;

13.4.  Registro administratorius.

14.   Atkūrimo grupės funkcijos:

14.1.  Registro veiklos atkūrimo priežiūra ir koordinavimas (Atkūrimo grupės vadovas ir jo pavaduotojas);

14.2.  Registro tarnybinių stočių veiklos atkūrimo organizavimas (Saugos įgaliotinis, Registro administratorius);

14.3.  kompiuterių tinklo veikimo atkūrimo organizavimas (Saugos įgaliotinis, Registro administratorius);

14.4.  Registro duomenų atkūrimo organizavimas (Informacinių technologijų skyriaus vedėjas, Registro administratorius);

14.5.  taikomųjų programų tinkamo veikimo atkūrimo organizavimas (Informacinių technologijų skyriaus vedėjas, Registro administratorius);

14.6.  kompiuterių veikimo atkūrimo ir prijungimo prie kompiuterių tinklo organizavimas (Informacinių technologijų skyriaus vedėjas, Registro administratorius);

14.7.  kitos Atkūrimo grupei pavestos funkcijos.

15.     Valdymo ir Atkūrimo grupės tarpusavyje bendrauja elektroniniu paštu ar telefonu. Ne rečiau negu kartą per metus organizuojamas šių dviejų grupių vadovų susitikimas, kuriame aptariama esama situacija ir suderinami galimi jos pagerinimo būdai.

16.     Atsarginėms patalpoms (toliau – patalpos), naudojamoms Registro veiklai atkurti elektroninės informacijos saugos incidento atveju, keliami šie reikalavimai:

16.1.  patekimas į patalpas turi būti registruojamas žurnale;

16.2.  patalpos turi būti atskirtos nuo bendrojo naudojimo patalpų;

16.3.  patalpos turi atitikti priešgaisrinės saugos reikalavimus;

16.4.  patalpose turi būti įrengtas rezervinis elektros energijos šaltinis Registro kompiuterinei techninei įrangai ir duomenų perdavimo tinklo mazgams, užtikrinantis įrangos veikimą ne trumpiau kaip 30 min., pagrindinio maitinimo šaltinio neveikimo atveju;

16.5.  ryšių kabeliai turi būti apsaugoti nuo nesankcionuoto prisijungimo;

16.6.  patalpose turi nuolat veikti oro temperatūros ir drėgmės reguliavimo įranga (oro kondicionavimo sistema).

17.     Atsarginių patalpų, naudojamų IS veiklai atkurti elektroninės informacijos saugos incidento atveju, adresas ir būdai, kaip iki jų nuvykti, yra pateikti Valdymo plano 3 priede.

 

 

III SKYRIUS

APRAŠOMOSIOS NUOSTATOS

 

 

18.     Dokumentą, kuriame nurodyti informacinių technologijų įrangos parametrai, už šios įrangos priežiūrą atsakingas (-i) administratorius (-iai) ir minimalus reikiamos kompetencijos ar žinių lygis informacinės sistemos veiklai atkurti nesant administratoriaus, kuris dėl komandiruotės, ligos ar kitų priežasčių negali operatyviai atvykti į darbo vietą, , rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis.

19.     Dokumentą, kuriame nurodyta minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos institucijos poreikius atitinkančiai informacinės sistemos veiklai užtikrinti įvykus elektroninės informacijos saugos incidentui, specifikacija, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;

20.     Dokumentą, kuriame nurodytos kompiuterių tinklo fizinio ir loginio sujungimo schemos, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;

21.     Dokumentas, kuriame nurodytos elektroninės informacijos teikimo ir kompiuterinės, techninės ir programinės įrangos priežiūros sutartys, atsakingų už šių sutarčių įgyvendinimo priežiūrą asmenų pareigas, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;

22.     Dokumentą, kuriame nurodyta programinės įrangos laikmenų ir laikmenų su atsarginėmis elektroninės informacijos kopijomis saugojimo vieta ir šių laikmenų perkėlimo į saugojimo vietą laikas ir sąlygos, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;

23.     Dokumentas, kuriame nurodytas veiklos tęstinumo valdymo grupės ir veiklos atkūrimo grupės narių sąrašas su kontaktiniais duomenimis, leidžiančiais pasiekti šiuos asmenis bet kuriuo metu, rengia Informacinių technologijų skyriaus vedėjas ir Registro saugos įgaliotinis;

24.     Akreditavimo tarnybos patalpų, kuriose yra Registro kompiuterinė bei programinė įranga, detalūs planai ir brėžiniai yra saugomi Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyryje.

25.     Šio Valdymo plano 19–23 punktuose nurodytus dokumentus Informacinių technologijų skyriaus vedėjas kartu su Saugos įgaliotiniu parengia per 6 mėn. po Valdymo plano patvirtinimo. Už patvirtintų dokumentų saugojimą atsakinga Akreditavimo tarnybos Kanceliarija, dokumentų kopijos papildomai saugomos pas Registro saugos įgaliotinį bei Registro administratorių.

 

 

 

IV SKYRIUS

VALDYMO PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS

 

 

26.     Valdymo plano veiksmingumo išbandymo data nustatoma kiekvienų metų sausio mėnesį. Nustatytą dieną imituojamas elektroninės informacijos saugos incidentas. Jo metu už elektroninės informacijos saugos incidento padarinių likvidavimą atsakingi asmenys atlieka minėtų padarinių likvidavimo veiksmus. Atsarginėje Registro stotyje iš atsarginių Registro duomenų kopijų atkuriami Registro duomenys.

27.     Pagal bandymų rezultatus Registro saugos įgaliotinis parengia Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro rizikos įvertinimo ataskaitą (toliau – Ataskaita), kurioje yra apibendrinami atliktų bandymų rezultatai, nurodomi pastebėti Registro trūkumai ir pasiūlomos šių trūkumų šalinimo priemonės. Ataskaitą tvirtina Akreditavimo tarnybos direktorius.

28.     Registro saugos įgaliotinis patvirtintos Ataskaitos kopiją elektroniniu paštu siunčia Registro tvarkymo įstaigoms, nuolat kontroliuoja Ataskaitoje nurodytų prevencinių priemonių įgyvendinimą.

29.     Valdymo plano veiksmingumo išbandymo metu pastebėti trūkumai šalinami vadovaujantis operatyvumo, veiksmingumo ir ekonomiškumo principais.

________________________

 

 

Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano

1 priedas

 

SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO VEIKLOS ATKŪRIMO DETALUSIS PLANAS

 

 

 

Elektroninės informacijos saugos incidentas

 

Veiklos atkūrimo užduotys

 

Veiklos atkūrimo priemonės

 

Atkūrimo priemonių vykdytojai

 

1. Gamtinių faktorių sukeltas incidentas

 

1.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas ir įgyvendinimas

 

1.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas

Registro saugos įgaliotinis

Registro administratorius

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus vedėjas

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.1.2. Pavojaus sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas ir paskelbimas

Registro saugos įgaliotinis

Registro administratorius

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.1.3. Priemonių plano įgyvendinimas

Registro saugos įgaliotinis

Registro administratorius

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

1.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas

 

1.2.1. Žalą likviduojančių darbuotojų apmokymas

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.2.2. Žalą likviduojančių darbuotojų veiksmų koordinavimas

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

1.3. Oro prognozės sekimas

 

1.3.1. Žalą likviduojančių darbuotojų instruktavimas

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

1.4. Rekomendacijų darbuotojams, dirbantiems pavojaus vietoje, teikimas

 

1.4.1. Elektroninės informacijos saugos incidento pasekmes likviduojančių darbuotojų apmokymas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.4.2. Darbuotojų informavimas apie elgseną pavojaus vietoje

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.4.3. Pirmosios pagalbos suteikimo nukentėjusiems darbuotojams organizavimas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.4.4. Nukentėjusių darbuotojų gabenimo į gydymo įstaigą organizavimas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

1.5. Pavojaus vietų ženklinimas

 

1.5.1. Darbuotojų informavimas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

1.5.2. Žalą likviduojančių darbuotojų apmokymas

 

2. Gaisras

 

2.1. Ugniagesių tarnybos informavimas

 

2.1.1. Įvykio vietos lokalizavimas, jei gauta rekomendacija

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

2.1.2. Galimybių evakuoti darbuotojus paieška, jei yra rekomenduojama tai padaryti

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

2.2. Darbuotojų evakavimas (pagal ugniagesių tarnybos rekomendaciją)

 

2.2.1. Darbuotojų informavimas apie evakavimą, jei yra rekomendacija

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

2.3. Darbas pavojaus zonoje

 

2.3.1. Darbuotojų informavimas apie saugų darbą pavojaus zonoje

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

2.4. Komunikacijų, sukeliančių pavojų, išjungimas. Nedidelio gaisro gesinimas, jei yra rekomendacija dirbti pavojaus zonoje

 

2.4.1. Ugniagesių tarnybos nurodymų vykdymas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

3. Patalpų užgrobimas

 

3.1. Teisėsaugos tarnybos informavimas

 

3.1.1. Įvykio vietos lokalizavimas, jei yra teisėsaugos tarnybos rekomendacijos

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

3.1.2. Galimybių evakuoti darbuotojus nagrinėjimas, jei gauta rekomendacija

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

3.2. Darbuotojų evakavimas, jei yra rekomendacija

 

3.2.1. Darbuotojų informavimas apie evakavimą

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

3.3. Patalpų užrakinimas, jei yra galimybė

 

3.3.1. Teisėsaugos tarnybos nurodymų vykdymas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

3.4. Teisėsaugos tarnybos nurodymų vykdymas, jei yra rekomendacija

 

3.4.1. Darbuotojų informavimas apie nurodymų vykdymą

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

3.5. Veiksmai išlaisvinus užgrobtas patalpas

 

3.5.1. Padarytos žalos įvertinimas

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus vedėjas

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

3.5.2. Padarytos žalos likvidavimo priemonių plano sudarymas, paskelbimas, vykdymas

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

3.5.3. Žalą likviduojančių darbuotojų apmokymas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

4. Patalpai padaryta žala arba patalpos praradimas

 

4.1. Atitinkamos tarnybos informavimas apie pavojaus pobūdį

 

4.1.1. Suinteresuotos tarnybos rekomendacijų dėl galimybės dirbti pavojaus zonoje gavimas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

4.1.2. Darbuotojų informavimas apie rekomendacijas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

5. Energijos tiekimo sutrikimai

 

5.1. Energijos tiekimo sutrikimo priežasčių nustatymas. Tarnybinių stočių, kitos techninės įrangos energijos maitinimo išjungimas

 

5.1.1. Sutrikimų šalinimo organizavimas

Registro saugos įgaliotinis

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

5.2. Kreipimasis į energijos tiekimo tarnybą dėl pavojaus trukmės ir sutrikimo pašalinimo galimybių

 

5.2.1. Rekomendacijų iš energijos tiekimo tarnybos gavimas

Registro saugos įgaliotinis

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

5.3. Sutrikimų pašalinimas

 

5.3.1. Pavojaus sustabdymas, padarytos žalos likvidavimo priemonių plano sudarymas ir įgyvendinimas

Registro saugos įgaliotinis

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

5.3.2. Padarytos žalos įvertinimas

5.3.3. Žalą likviduojančių darbuotojų apmokymas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

6. Vandentiekio ir šildymo sistemos sutrikimai

 

6.1. Vandentiekio ar šildymo paslaugų teikėjų informavimas

 

6.1.1. Atitinkamos tarnybos paklausimas dėl leidimo dirbti ir rekomendacijų gavimas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

6.1.2. Darbuotojų informavimas apie rekomendacijas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

6.2. Sutrikimo šalinimo prognozės skelbimas, sutrikimo pašalinimas

 

6.2.1. Padarytos žalos įvertinimas. Sutrikimo sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas, plano įgyvendinimas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

6.2.2. Žalą likviduojančių darbuotojų apmokymas

Darbuotojas, atsakingas už priešgaisrinę apsaugą, darbo ir civilinę saugą

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

7. Ryšio sutrikimai

 

7.1. Ryšio sutrikimo priežasčių nustatymas

 

7.1.1. Kreipimasis į ryšio paslaugos teikėją

Informacinių technologijų skyriaus vedėjas

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

7.2. Ryšio tarnybų informavimas, paklausimas dėl sutrikimo trukmės ir pašalinimo prognozės

 

7.1.2. Priemonių, užtikrinančių, kad sutrikimai nesikartotų, nustatymas ir įgyvendinimas

 

7.3. Sutrikimo pašalinimas

 

7.1.3. Kreipimasis į kitą ryšio paslaugos teikėją, jei sutrikimas nepašalintas

 

8. Tarnybinės stoties, komutacinės įrangos sugadinimas

 

8.1. Pranešti teisėsaugos tarnybai, draudimo bendrovei apie įvykį

 

8.1. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas, apmokymas, jų veiksmų nustatymas

8.2. Elektroninės informacijos saugos incidento pasekmių šalinimas

 

8.2.1. Kreipimasis į įrangos tiekėjus dėl įrangos remonto ar naujos įrangos įsigijimo

Informacinių technologijų skyriaus vedėjas

Registro saugos įgaliotinis

 

8.2.2. Įsigytos įrangos diegimas

Registro administratorius

Registro saugos įgaliotinis

 

9. Programinės įrangos sugadinimas, praradimas

 

9.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas

 

9.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas

Registro saugos įgaliotinis

Registro administratorius

9.1.2. Priemonių plano sudarymas, paskelbimas ir įgyvendinimas

9.2. Darbuotojų elektroninės informacijos saugos incidento pasekmėms likviduoti paskyrimas. Žalą likviduojančių darbuotojų instruktavimas, jų veiksmų koordinavimas

 

9.2.1. Žalą likviduojančių darbuotojų apmokymas

Registro saugos įgaliotinis

9.2.2. Kreipimasis į teisėsaugos tarnybas (Vilniaus apskrities vyriausiąjį policijos komisariatą) dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas

Registro administratorius

Registro saugos įgaliotinis

Teisės ir bendrųjų reikalų skyriaus vedėjas

Teisės ir bendrųjų reikalų skyriaus Bendrųjų reikalų poskyrio vedėjas

 

10. Dokumentų praradimas

 

10.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas

 

10.1.1. Prarastų dokumentų atkūrimas

Registro administratorius

Registro saugos įgaliotinis

Kanceliarijos vedėjas

 

10.1.2. Prarastų dokumentų atkūrimo kontrolė

Tarnybos direktoriaus pavaduotojas

 

11. Darbuotojų praradimas

 

11.1. Elektroninės informacijos saugos incidento pasekmių įvertinimas

 

11.1.1. Trūkstamų darbuotojų paieška ir priėmimas į darbą

Tarnybos direktoriaus pavaduotojas

______________________

 

 

Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano

2 priedas

 

(Elektroninės informacijos saugos incidentų registravimo žurnalo formos pavyzdys)

 

SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO Elektroninės informacijos saugos incidentų REGISTRAVIMO ŽURNALAS 

 

Pildymo pradžia 20___ m. ___________ d.

 

 

Eil. Nr.

 

Elektroninės informacijos saugos incidentas

 

Registro tvarkymo įstaigos pavadinimas

 

Požymio kodas

 

Įvykio aprašymas

 

Pradžia

 

(metai, mėnuo, diena, valanda)

 

Pabaiga

 

(metai, mėnuo, diena, valanda)

 

Pašalino

 

(vardas, pavardė)

 

Saugos įgaliotinis (vardas, pavardė, parašas)

 

1

 

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

 

3

 

 

 

 

 

 

 

 

4

 

 

 

 

 

 

 

 

5

 

 

 

 

 

 

 

 

6

 

 

 

 

 

 

 

 

 

Elektroninės informacijos saugos incidento situacijos požymiai:

 

1. oro sąlygos; 2. gaisras; 3. patalpų užgrobimas; 4. patalpai padaryta žala arba patalpos praradimas; 5. energijos tiekimo sutrikimai; 6. vandentiekio ir šildymo sistemos sutrikimai; 7. ryšio sutrikimai; 8. tarnybinės stoties, komutacinės įrangos sugadinimas, praradimas; 9. programinės įrangos sugadinimas, praradimas; 10. duomenų pakeitimas, sunaikinimas, atskleidimas, dokumentų praradimas; 11. darbuotojų praradimas.

 

_______________________

 

 

 

Sveikatos priežiūros ir farmacijos specialistų praktikos licencijų registro veiklos tęstinumo valdymo plano

3 priedas

 

ATSARGINIŲ PATALPŲ, NAUDOJAMŲ SVEIKATOS PRIEŽIŪROS IR FARMACIJOS SPECIALISTŲ PRAKTIKOS LICENCIJŲ REGISTRO VEIKLAI ATKURTI ELEKTRONINĖS INFORMACIJOS SAUGOS INCIDENTO ATVEJU, ADRESAS IR BŪDAI, KAIP IKI JŲ NUVYKTI

 

1. Atsarginių patalpų adresas Vilniaus g. 33, Vilnius.

2. Atsarginių patalpų vieta žemėlapyje:

 

     

 

__________________________