← Lietuva

NARKOTIKŲ KONTROLĖS DEPARTAMENTO

NARKOTIKŲ KONTROLĖS DEPARTAMENTO NARKOTIKŲ KONTROLĖS DEPARTAMENTO PRIE LIETUVOS RESPUBLIKOS VYRIAUSYBĖS DIREKTORIUS Į S A K Y M A S DĖL NARKOTIKŲ KONTROLĖS DEPARTAMENTO PRIE LIETUVOS RESPUBLIKOS VYRIAUSYBĖS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO 2007 m. spalio 9 d. Nr. T1155 Vilnius Vadovaudamasi Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891):

  1. Tvirtinu Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės informacinės sistemos duomenų saugos nuostatus (pridedama).
  2. Skiriu: 2.
  3. Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės Informacijos analizės skyriaus vedėją Ernestą Jasaitį Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės informacinės sistemos saugos įgaliotiniu; 2.
  4. Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės Bendrųjų reikalų skyriaus specialistą Rimantą Čėplą Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės informacinės sistemos administratoriumi. DIREKTORĖ AUDRONĖ ASTRAUSKIENĖ SUDERINTA Lietuvos Respublikos vidaus reikalų ministerijos 2007-10-02 raštu Nr. 1D-7618

(13)PATVIRTINTA Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės direktoriaus 2007 m. spalio 9 d. įsakymu Nr. T1-155 NARKOTIKŲ KONTROLĖS DEPARTAMENTO PRIE LIETUVOS RESPUBLIKOS VYRIAUSYBĖS INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI I. BENDROSIOS NUOSTATOS
  1. Narkotikų kontrolės departamento prie Lietuvos Respublikos Vyriausybės informacinės sistemos (toliau – NKDIS) duomenų saugos nuostatai (toliau – Saugos nuostatai) nustato principus ir priemones, užtikrinančias saugų NKDIS duomenų tvarkymą, ir reglamentuoja automatizuotą NKDIS duomenų apdorojimą, taip pat apibrėžia NKDIS saugumo politiką (toliau – saugumo politika). Saugos nuostatai yra privalomi visiems NKDIS duomenų naudotojams (toliau – NKDIS naudotojai).
  2. NKDIS – organizacinių, telekomunikacinių ir programinių priemonių bei duomenų bazių visuma, leidžianti atlikti Narkotikų kontrolės departamentui prie Lietuvos Respublikos Vyriausybės teisės aktų priskirtas funkcijas. NKDIS duomenų sauga suprantama kaip teisėtas ir saugus duomenų teikimas į NKDIS, teisėtas, saugus ir kokybiškas jų tvarkymas bei teisėtas ir saugus jų naudojimas.
  3. Saugos nuostatų tikslas – nustatyti principus ir taisykles, užtikrinančias saugų ir teisėtą NKDIS duomenų tvarkymą.
  4. NKDIS duomenų saugumo tikslai: 4.
  5. NKDIS duomenų vientisumo užtikrinimas; 4.
  6. NKDIS duomenų prieinamumo užtikrinimas; 4.
  7. NKDIS tvarkytojų duomenų konfidencialumo užtikrinimas.
  8. Saugos nuostatuose naudojamos Bendruosiuose elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimuose, patvirtintuose Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėse, patvirtintose Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070) ir kituose teisės aktuose apibrėžtos sąvokos ir sutrumpinimai.
  9. NKDIS valdytojas yra Narkotikų kontrolės departamentas prie Lietuvos Respublikos Vyriausybės (toliau – Departamentas), esantis Šv. Stepono g. 27, LT-03210 Vilniuje.
  10. NKDIS tvarkytojai yra Departamentas ir Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatyme (Žin., 2000, Nr. 10-236; 2005, Nr. 139-5008) nustatytos įstaigos (toliau vadinama – Įstaigos), elektroniniu būdu tvarkančios informacijos rinkmenas.
  11. NKDIS duomenų saugos prioritetinės kryptys – saugus duomenų teikimas, teisėtas, saugus ir kokybiškas jų tvarkymas bei teisėtas ir saugus jų naudojimas.
  12. NKDIS duomenų tvarkymo procesas duomenų saugos požiūriu susideda iš šių etapų: 9.
  13. Įstaigos teikia duomenis NKDIS, užpildydamos Departamento nustatytas elektronines duomenų teikimo formas. 9.
  14. Departamentas gautus duomenis priima, tikrina jų kokybę ir įrašo į NKDIS duomenų bazę arba grąžina Įstaigai patikslinti.
  15. Departamento direktorius įsakymu skiria NKDIS saugos įgaliotinį ir administratorių.
  16. NKDIS saugos įgaliotinis organizuoja ir kontroliuoja Saugos nuostatų įgyvendinimą bei atlieka šias funkcijas: 11.
  17. teikia Departamento direktoriui pasiūlymus dėl: 11.1.
  18. NKDIS administratoriaus skyrimo (saugos įgaliotinis negali atlikti administratoriaus funkcijų); 11.1.
  19. saugos dokumentų priėmimo, keitimo ar panaikinimo; 11.1.
  20. saugos reikalavimų atitikties vertinimo atlikimo; 11.
  21. koordinuoja NKDIS duomenų saugos incidentų tyrimą (išskyrus atvejus, kai šią funkciją atlieka informacijos saugos darbo grupės); 11.
  22. teikia NKDIS administratoriui privalomus vykdyti nurodymus ir pavedimus; 11.
  23. atlieka kitas saugos dokumentais pavestas ir šiais Saugos nuostatais jam priskirtas funkcijas.
  24. NKDIS administratorius atlieka šias funkcijas: 12.
  25. priima teikiamus NKDIS duomenis, kontroliuoja jų kokybę ir įrašo į NKDIS duomenų bazę; 12.
  26. administruoja aptarnaujančių NKDIS Departamento valstybės tarnautojų ir darbuotojų, dirbančių pagal darbo sutartis ir gaunančių darbo užmokestį iš valstybės biudžeto ir valstybės pinigų fondų (toliau vadinama – aptarnaujantys darbuotojai), teises tvarkant NKDIS; 12.
  27. rengia, derina ir tvarko NKDIS dokumentaciją ir kitus, susijusius su NKDIS, dokumentus.
  28. NKDIS administratorius atsako už tai, kad tvarkant NKDIS nebūtų pažeisti Saugos nuostatų reikalavimai.
  29. Saugų NKDIS duomenų tvarkymą reglamentuoja: 14.
  30. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas (Žin., 1996, Nr. 63-1479; 2003, Nr. 15-597); 14.
  31. Lietuvos Respublikos teisės gauti informaciją iš valstybės ir savivaldybių institucijų ir įstaigų įstatymas (Žin., 2000, Nr. 10-236; 2005, Nr. 139-5008); 14.
  32. Bendrieji elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimai; 14.
  33. Saugos nuostatai ir kiti teisės aktai, reglamentuojantys NKDIS duomenų tvarkymo teisėtumą bei duomenų saugos valdymą. II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
  34. NKDIS priskiriama trečiajai informacinių sistemų kategorijai pagal Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gaires, patvirtintas Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160).
  35. NKDIS duomenų bazėje tvarkomi informacijos rinkmenas apibūdinantys duomenys, duomenys apie juridinius asmenis, informacijos rinkmenos įrašymo į NKDIS duomenys ir NKDIS tvarkymui naudojami klasifikatoriai.
  36. Pagrindiniai rizikos veiksniai, kurie gali pažeisti duomenų ir parengtos pagal juos informacijos saugą, yra: 17.
  37. atsitiktinis arba neteisėtas paskelbimas; 17.
  38. atsitiktinis arba neteisėtas perdavimas konkrečiam informacijos gavėjui; 17.
  39. nepakankama pateiktų duomenų arba parengtos pagal juos informacijos kokybė, dėl kurios jais visai negalima naudotis arba galima tiktai iš dalies; 17.
  40. netyčinis duomenų sugadinimas; 17.
  41. sąmoningas duomenų sugadinimas; 17.
  42. sąmoningas informacijos iškreipimas prieš pateikiant ją naudotojams.
  43. NKDIS saugos įgaliotinis, siekdamas užtikrinti tinkamą saugumo politiką apibrėžiančiuose dokumentuose nustatytų reikalavimų įgyvendinimą ir saugumo politikos laikymosi kontrolę, ne rečiau kaip vieną kartą per metus organizuoja NKDIS saugumo auditą, kurio metu: 18.
  44. įvertinama realios duomenų saugos situacijos atitiktis saugumo politiką apibrėžiantiems dokumentams; 18.
  45. inventorizuojama NKDIS techninė ir programinė įranga; 18.
  46. patikrinama NKDIS tvarkymo kompiuterizuotos darbo vietos programinė įranga ir jos konfigūracija; 18.
  47. patikrinama NKDIS duomenis tvarkantiems asmenims suteiktų teisių atitiktis jų vykdomoms funkcijoms; 18.
  48. įvertinamas NKDIS administratoriaus pasiruošimas atkurti NKDIS veikimą įvykus nenumatytoms situacijoms; 18.
  49. analizuojami rizikos veiksniai, galimos jų pašalinimo arba neigiamo poveikio sumažinimo priemonės ir parengiama Rizikos veiksnių ataskaita.
  50. Remdamasis atlikto NKDIS saugumo audito rezultatais, NKDIS saugos įgaliotinis parengia ir Departamento direktoriui pateikia tvirtinti Rizikos veiksnių ataskaitą bei Pastebėtų trūkumų šalinimo planą, kuriame nurodomi atsakingi vykdytojai ir nustatomi numatytųjų priemonių įgyvendinimo terminai. III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
  51. NKDIS saugos užtikrinimo reikalavimai: 20.
  52. teisė dirbti su konkrečia informacija suteikiama konkrečiam NKDIS naudotojui arba NKDIS naudotojų grupei, vadovaujantis principais „būtina darbui“ ir „būtina žinoti“. Šias teises nustato saugos įgaliotinis; 20.
  53. NKDIS naudotojui teisė dirbti su konkrečia elektronine informacija turi būti ribojama ar sustabdoma, kai NKDIS naudotojas atostogauja, vykdomas NKDIS naudotojo veiklos tyrimas ir panašiai; pasibaigus tarnybos (darbo) santykiams, NKDIS naudotojo teisė naudotis informacine sistema turi būti panaikinta; 20.
  54. baigus darbą NKDIS naudotojas turi imtis priemonių, kad su elektronine informacija negalėtų susipažinti pašaliniai asmenys: atsijungti nuo NKDIS, įjungti ekrano užsklandą su slaptažodžiu, dokumentus padėti į pašaliniams asmenims neprieinamą vietą.
  55. Prieigai prie NKDIS duomenų bazės suteikiami aptarnaujančių darbuotojų ir NKDIS administratoriaus registracijos vardai ir slaptažodžiai.
  56. Departamentas užtikrina gautų iš Įstaigų duomenų tvarkymo kokybę bei duomenų saugą.
  57. Aptarnaujantys darbuotojai vadovaujasi Saugos nuostatais ir saugos dokumentais.
  58. Svarbi Departamento veiklos tęstinumo ir NKDIS funkcionalumo užtikrinimui elektroninė informacija yra periodiškai kopijuojama ir saugoma taip, kad avarijos atveju veiklą iš atsarginių kopijų galima būtų atstatyti per 24 valandas. Elektroninių bylų, kuriose kaupiami asmeniniai ar konfidencialūs duomenys, mėnesinės kopijos papildomai turi būti laikomos atskiroje patalpoje ir saugomos užrakintoje nedegioje spintoje. IV. REIKALAVIMAI PERSONALUI
  59. Departamento direktoriaus įsakymu nustatomi ir tvirtinami kvalifikaciniai reikalavimai, kuriuos turi atitikti aptarnaujantys darbuotojai.
  60. Departamentas užtikrina, kad aptarnaujantys darbuotojai būtų tinkamai parengti, apmokyti bei informuoti, ir reguliariai organizuoja būtinus jų mokymus ir kitas jų kvalifikacijos kėlimo priemones.
  61. Saugos įgaliotinis mažiausiai kartą per metus inicijuoja aptarnaujančių darbuotojų mokymą informacijos saugos klausimais, įvairiais būdais informuoja juos apie informacijos saugos problematiką (priminimai elektroniniu paštu, teminių seminarų rengimas, atmintinės priimtiems naujiems darbuotojams ir panašiai). V. NKDIS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
  62. Visi NKDIS duomenys yra vieši ir skelbiami Departamento interneto svetainėje.
  63. NKDIS naudotojai, gaunantys NKDIS duomenis internetu, su Saugos nuostatais ir dokumentais, įgyvendinančiais saugos politiką, gali susipažinti Departamento interneto svetainėje. VI. NUOSTATŲ ATNAUJINIMO TVARKA
  64. Saugos nuostatai ir kiti saugumo politiką reglamentuojantys teisės aktai iš esmės peržiūrimi ir prireikus keičiami ne rečiau kaip kartą per metus atliekant Saugos nuostatų II skyriuje nurodytą auditą. VII. BAIGIAMOSIOS NUOSTATOS
  65. Aptarnaujantys darbuotojai raštu įsipareigoja nepažeisti Saugos nuostatų ir kitų teisės aktų, kurie reglamentuoja NKDIS duomenų tvarkymą ir saugą.
  66. Duomenys apie aptarnaujančius darbuotojus ir jų atliktus veiksmus saugomi neterminuotai. Šiuos duomenis tvarko NKDIS administratorius, vadovaudamasis įstatymais ir kitais teisės aktais.
  67. Departamentas privalo įgyvendinti Saugos nuostatuose ir kituose saugų duomenų tvarkymą reglamentuojančiuose teisės aktuose nustatytas organizacines ir technines priemones, skirtas užtikrinti NKDIS duomenų saugą.
  68. Saugos nuostatuose aprašytos Departamento funkcijos vykdomos ir teisės realizuojamos nepažeidžiant įstatymų ir kitų teisės aktų.
  69. Aptarnaujantys darbuotojai ir kiti asmenys, pažeidę Saugos nuostatus arba kitų saugų duomenų tvarkymą reglamentuojančių teisės aktų reikalavimus, atsako įstatymų ir kitų teisės aktų nustatyta tvarka. ______________

🔗 Į oficialų šaltinį

DI paaiškinimas pagal oficialų įstatymo tekstą. Orientacinis, nepakeičia teisinės konsultacijos.