LIETUVOS RESPUBLIKOS KULTŪROS MINISTRO LIETUVOS RESPUBLIKOS KULTŪROS MINISTRO ĮSAKYMAS DĖL MENO KŪRĖJŲ IR MENO KŪRĖJŲ ORGANIZACIJŲ INFORMACINĖS SISTEMOS NUOSTATŲ IR MENO KŪRĖJŲ IR MENO KŪRĖJŲ ORGANIZACIJŲ INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO 2008 m. vasario 11 d. Nr. ĮV-78 Vilnius Vadovaudamasis Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061), 8 punktu ir Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 6 punktu:
- Tvirtinu pridedamus: 1.
- Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos nuostatus; 1.
- Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų saugos nuostatus.
- Skiriu Bendrųjų reikalų skyriaus vedėją Nerijų Baranauską Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų saugos įgaliotiniu.
- Pavedu Bendrųjų reikalų skyriui per 4 mėnesius nuo šio įsakymo įsigaliojimo parengti ir pateikti kultūros ministrui tvirtinti Saugaus meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų tvarkymo taisyklių, Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos veiklos tęstinumo valdymo plano ir Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos naudotojų administravimo taisyklių projektus. KULTŪROS MINISTRAS JONAS JUČAS _________________ PATVIRTINTA Lietuvos Respublikos kultūros ministro 2008 m. vasario 11 d. įsakymu Nr. ĮV-78 MENO KŪRĖJŲ IR MENO KŪRĖJŲ ORGANIZACIJŲ INFORMACINĖS SISTEMOS NUOSTATAI I. BENDROSIOS NUOSTATOS
- Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos nuostatai (toliau vadinama – Nuostatai) reglamentuoja valstybės informacinės sistemos – Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos (toliau vadinama – MKIS) – tikslus, organizacinę, informacinę ir funkcinę struktūras, duomenų valdytojo ir tvarkytojo funkcijas, sistemos reorganizavimą ir likvidavimą.
- Asmens duomenų tvarkymo tikslas – kaupti duomenis apie meno kūrėjus ir meno kūrėjų organizacijų narius jų apskaitos tikslu, siekiant užtikrinti tiesioginę ir nuolatinę prieigą prie šių duomenų bei supaprastinti meno kūrėjų ir meno kūrėjų organizacijų statuso įrodinėjimo procesą.
- MKIS steigimo pagrindas – Lietuvos Respublikos meno kūrėjo ir meno kūrėjų organizacijų statuso įstatymas (Žin., 1996, Nr. 84-2002; 2004, Nr. 153-5573).
- MKIS tvarkoma vadovaujantis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2003, Nr. 15-597), Valstybės informacinių sistemų steigimo ir įteisinimo taisyklėmis, patvirtintomis Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061), Valstybės informacinių sistemų kūrimo metodika, patvirtinta Informacinės visuomenės plėtros komiteto prie Lietuvos Respublikos Vyriausybės direktoriaus 2004 m. spalio 15 d. įsakymu Nr. T-131 (Žin., 2004, Nr. 155-5679), šiais Nuostatais ir kitais teisės aktais.
- MKIS – duomenų apie Lietuvos Respublikos meno kūrėjus ir meno kūrėjų organizacijas tvarkymo valstybės informacinė sistema, kurios pagalba yra užtikrinamas Kultūros ministerijos ir kitų teisės aktuose numatytų subjektų funkcijų įgyvendinimas.
- MKIS tikslas – sukurti duomenų tvarkymo priemones, padėsiančias Kultūros ministerijai vykdyti jai priskirtą funkciją – kaupti duomenis apie meno kūrėjus ir meno kūrėjų organizacijas bei kitiems teisės aktuose numatytiems subjektams efektyviai vykdyti jiems teisės aktų priskirtas funkcijas, susijusias su Lietuvos Respublikos meno kūrėjų ir meno kūrėjų organizacijų veikla.
- MKIS pagrindinės funkcijos – automatizuotu būdu rinkti, apdoroti, sisteminti, saugoti, teikti ir kitaip tvarkyti Lietuvos Respublikos meno kūrėjo ir meno kūrėjų organizacijų statuso įstatymo 9 straipsnio 2 ir 3 dalyse nustatytus duomenis apie Lietuvos Respublikos meno kūrėjus ir meno kūrėjų organizacijas.
- MKIS objektai – fiziniai ir juridiniai asmenys, kuriems Lietuvos Respublikos meno kūrėjo ir meno kūrėjų organizacijos statuso įstatymo nustatyta tvarka yra suteiktas meno kūrėjo arba meno kūrėjų organizacijos statusas.
- MKIS veikimo laukiamas rezultatas – tikslo, nustatyto šių nuostatų 6 punkte, įgyvendinimas.
- MKIS steigėjas yra Kultūros ministerija.
- Šiuose Nuostatuose vartojamos sąvokos atitinka sąvokas, nustatytas Lietuvos Respublikos įstatymuose ir kituose teisės aktuose. II. MKIS ORGANIZACINĖ STRUKTŪRA
- MKIS valdytojas ir tvarkytojas yra Kultūros ministerija.
- Kultūros ministerija, kaip MKIS valdytoja, atlieka šias funkcijas: 13.
- tvirtina teisės aktus, reglamentuojančius MKIS duomenų tvarkymą ir saugą; 13.
- peržiūri ir tikslina MKIS Nuostatus, juos keičia; 13.
- priima sprendimus dėl MKIS techninės ir programinės įrangos diegimo, funkcionavimo ir modernizavimo; 13.
- organizuoja valstybės tarnautojų, dalyvaujančių tvarkant MKIS, kvalifikacijos kėlimą; 13.
- analizuoja teisines, technines, technologines, metodologines ir organizacines MKIS tvarkymo problemas ir pagal savo kompetenciją priima sprendimus, kurių reikia MKIS tvarkymui užtikrinti; 13.
- užtikrina MKIS duomenų saugą; 13.
- užtikrina duomenų subjektų teisių, įtvirtintų Asmens duomenų teisinės apsaugos įstatyme, įgyvendinimą.
- Kultūros ministerija, kaip MKIS tvarkytoja, atlieka šias funkcijas: 14.
- tvarko MKIS duomenis; 14.
- įgyvendina MKIS techninės ir programinės įrangos diegimą, funkcionavimą ir modernizavimą; 14.
- rengia MKIS duomenų tvarkymą ir saugą reglamentuojančių teisės aktų projektus; 14.
- užtikrina tinkamą MKIS veikimą; 14.
- užtikrina, kad į MKIS nebūtų įrašomi neteisingi, neišsamūs ar netikslūs duomenys; 14.
- užtikrina duomenų subjektų teisių, įtvirtintų Asmens duomenų teisinės apsaugos įstatyme, įgyvendinimą; 14.
- atlieka kitas šiuose Nuostatuose ir kituose teisės aktuose nustatytas funkcijas.
- MKIS tvarkytojui dokumentus teikia Meno kūrėjo ir meno kūrėjų organizacijos statuso suteikimo taryba (toliau vadinama – Taryba), numatyta Lietuvos Respublikos meno kūrėjo ir meno kūrėjų organizacijos statuso įstatymo 6 straipsnyje, taip pat meno kūrėjų organizacijos.
- MKIS duomenys įstatymų nustatytais atvejais teikiami Valstybinio socialinio draudimo fondo valdybai prie Socialinės apsaugos ir darbo ministerijos pagal sudarytą asmens duomenų teikimo sutartį bei kitiems subjektams, pagal įstatymus turintiems teisę gauti šiuos duomenis, remiantis Kultūros ministerijos ir duomenų gavėjo sudaryta asmens duomenų teikimo sutartimi (daugkartinio teikimo atveju) arba duomenų gavėjo prašymu (vienkartinio teikimo atveju). Sutartyje turi būti nurodytas asmens duomenų naudojimo tikslas, sąlygos ir tvarka. Prašyme turi būti nurodytas duomenų naudojimo tikslas. Duomenų gavėjai iš MKIS turi teisę gauti šiuos asmens duomenų elementus: 16.
- vardas (vardai), pavardė (pavardės); 16.
- asmens kodas.
- MKIS duomenų gavėjai negali duomenų naudoti kitaip ar panaudoti juos kitam tikslui, negu buvo nustatyta duomenų teikimo sutartyse ar prašymuose.
- MKIS duomenų gavėjams MKIS duomenys teikiami neatlygintinai teisės aktų nustatytoms funkcijoms vykdyti.
- Kultūros ministerija, gavusi duomenų subjekto paklausimą dėl jo asmens duomenų tvarkymo, atsako, ar su juo susiję asmens duomenys yra tvarkomi, ir pateikia duomenų subjektui prašomus duomenis Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo nustatyta tvarka. III. MKIS INFORMACINĖ STRUKTŪRA
- MKIS informacinę struktūrą sudaro meno kūrėjų duomenų bazė, meno kūrėjų organizacijų duomenų bazė, archyvo duomenų bazė ir administravimo duomenų bazė.
- Į meno kūrėjų duomenų bazę įrašomi šie asmenų, turinčių meno kūrėjo statusą, duomenys: 21.
- kultūros ministro įsakymo suteikti meno kūrėjo statusą data ir registravimo numeris; 21.
- meno kūrėjo vardas (vardai), pavardė (pavardės); 21.
- meno kūrėjo asmens kodas.
- Į meno kūrėjų organizacijų duomenų bazę įrašomi šie meno kūrėjų organizacijos duomenys: 22.
- kultūros ministro įsakymo suteikti meno kūrėjų organizacijos statusą data ir registravimo numeris; 22.
- identifikavimo kodas; 22.
- pavadinimas; 22.
- buveinė (adresas), telefonas ir, jeigu yra, faksas, elektroninis paštas; 22.
- meno kūrėjų organizacijos narių vardai, pavardės ir asmens kodai.
- Į archyvo duomenų bazę perkeliami duomenys meno kūrėjui arba meno kūrėjų organizacijai netekus meno kūrėjo ar meno kūrėjų organizacijos statuso.
- Į administravimo duomenų bazę įrašomi šie duomenų naudotojo (valstybės tarnautojo ar darbuotojo, dirbančio pagal darbo sutartį, turinčio teisę naudotis MKIS ištekliais numatytoms funkcijoms atlikti) duomenys: 24.
- duomenų naudotojo vardas, pavardė; 24.
- duomenų naudotojo prisijungimo vardas; 24.
- duomenų naudotojo prisijungimo slaptažodis; 24.
- duomenų naudotojo prieigos teisė.
- MKIS duomenų apdorojimo rezultatai – susisteminti šių Nuostatų 21 ir 22 punktuose nurodyti duomenys apie Lietuvos Respublikos meno kūrėjus ir meno kūrėjų organizacijas, kurie gali būti teikiami tik turintiems teisę juos gauti asmenims. IV. MKIS FUNKCINĖ STRUKTŪRA
- MKIS funkcinė struktūra: 26.
- meno kūrėjų duomenų posistemė, skirta meno kūrėjų duomenų, numatytų šių Nuostatų 21 punkte, tvarkymui; 26.
- meno kūrėjų organizacijų duomenų posistemė, skirta meno kūrėjų organizacijų duomenų, numatytų šių Nuostatų 22 punkte, tvarkymui; 26.
- archyvo duomenų posistemė, kuri skirta tvarkyti duomenis, perkeltus į archyvo duomenų bazę, subjektams netekus meno kūrėjo ar meno kūrėjų organizacijos statuso; 26.
- administravimo posistemė, skirta MKIS duomenų naudotojų registravimui, MKIS duomenų tvarkytojo ir naudotojų prieigos teisių, prisijungimo duomenų suteikimui ir keitimui, prisijungimo blokavimui.
- Taryba per 5 darbo dienas nuo kultūros ministro įsakymo, kuriuo patvirtintas meno kūrėjo ar meno kūrėjų organizacijos statuso suteikimas, įsigaliojimo dienos privalo MKIS duomenų tvarkytojui pateikti: 27.
- fizinio asmens, kuriam yra suteiktas meno kūrėjo statusas, tapatybę patvirtinančio dokumento tinkamai patvirtintą išrašą, kuriame nurodomas asmens vardas (vardai), pavardė (pavardės) ir asmens kodas; 27.
- juridinio asmens, kuriam suteiktas meno kūrėjų organizacijos statusas: 27.2.
- įregistravimo Juridinių asmenų registre pažymėjimo nuorašą; 27.2.
- kiekvieno nario asmens tapatybę patvirtinančio dokumento tinkamai patvirtintą išrašą, kuriame nurodomas asmens vardas (vardai), pavardė (pavardės) ir asmens kodas.
- Jei Taryba nustatytu terminu dėl objektyvių priežasčių negali pateikti 27 punkte nurodytų dokumentų, MKIS tvarkytojas kreipiasi į meno kūrėjų organizaciją, galinčią pateikti dokumentus, prašydamas pateikti reikiamus dokumentus per 5 darbo dienas.
- Mirus meno kūrėjui, kuris yra meno kūrėjų organizacijos narys, meno kūrėjų organizacija turi nedelsdama apie tai pranešti Kultūros ministerijai bei pateikti tai pagrindžiančius dokumentus.
- Taryba bei meno kūrėjų organizacija atsako už pateiktų duomenų tikslumą.
- MKIS pasikeitę duomenys pakeičiami naujais per 1 darbo dieną nuo šių duomenų pateikimo.
- Meno kūrėjui arba meno kūrėjų organizacijai netekus statuso, šie duomenys perkeliami į archyvo duomenų bazę ir čia saugomi 10 metų. Pasibaigus duomenų saugojimo archyvo duomenų bazėje terminui, duomenys sunaikinami.
- MKIS tvarkymui bei kaupiamų duomenų patikrinimui naudojami Lietuvos Respublikos gyventojų registro duomenys – fizinio asmens vardas (vardai), pavardė (pavardės), asmens kodas, Lietuvos Respublikos juridinių asmenų registro duomenys – identifikavimo kodas, pavadinimas, buveinės adresas.
- MKIS sąveika su valstybės registrais nustatoma duomenų teikimo sutartimis. V. DUOMENŲ TEIKIMAS DUOMENŲ GAVĖJAMS, ESANTIEMS UŽSIENIO VALSTYBĖSE
- Duomenys Europos Sąjungos valstybių narių juridiniams ir fiziniams asmenims teikiami ta pačia tvarka kaip ir Lietuvos Respublikos juridiniams ir fiziniams asmenims, o trečiųjų šalių juridiniams ir fiziniams asmenims – vadovaujantis Lietuvos Respublikos įstatymais, kitais teisės aktais bei tarptautinėmis sutartimis. VI. MKIS SAUGA
- MKIS saugą reglamentuoja kultūros ministro patvirtinti Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų saugos nuostatai ir kiti MKIS saugos politiką apibrėžiantys teisės aktai.
- Saugų MKIS duomenų tvarkymą reglamentuoja: 37.
- Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas; 37.
- Bendrieji elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimai, patvirtinti Lietuvos Respublikos Vyriausybės 2007 m. balandžio 25 d. nutarimu Nr. 410 (Žin., 2007, Nr. 49-1891); 37.
- Saugaus MKIS duomenų tvarkymo taisyklės; 37.
- MKIS veiklos tęstinumo valdymo planas; 37.
- MKIS naudotojų administravimo taisyklės; 37.
- Lietuvos standartai LST ISO/IEC 17799:2006, taip pat kiti Lietuvos ir tarptautiniai „Informacijos technologija. Saugumo technika“ grupės standartai, reglamentuojantys saugų duomenų tvarkymą.
- MKIS saugą organizuoja Kultūros ministerija, vadovaudamasi Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų saugos nuostatais ir kitais MKIS saugos politiką apibrėžiančiais teisės aktais. VII. INFORMACINĖS SISTEMOS FINANSAVIMAS
- MKIS steigiama ir tvarkoma Lietuvos Respublikos valstybės biudžeto skiriamomis lėšomis. VIII. MKIS REORGANIZAVIMAS IR LIKVIDAVIMAS
- MKIS reorganizuojama ir likviduojama Lietuvos Respublikos įstatymų ir Lietuvos Respublikos Vyriausybės nustatyta tvarka.
- Likviduojant MKIS, jos duomenys perduodami kitai informacinei sistemai arba sunaikinami, perduodami valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo (Žin., 1995, Nr. 107-2389; 2004, Nr. 57-1982) nustatyta tvarka. _________________ PATVIRTINTA Lietuvos Respublikos kultūros ministro 2008 m. vasario 11 d. įsakymu Nr. ĮV-78 MENO KŪRĖJŲ IR MENO KŪRĖJŲ ORGANIZACIJŲ INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI I. BENDROSIOS NUOSTATOS
- Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų saugos nuostatai (toliau – Nuostatai) nustato Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos (toliau – MKIS) principus ir taisykles, užtikrinančias saugų informacinės sistemos elektroninės informacijos tvarkymą.
- Nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos įstatymuose, Bendruosiuose elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimuose, patvirtintuose Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891) (toliau – Reikalavimai), Saugos dokumentų turinio gairėse, patvirtintose Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070) ir kituose teisės aktuose vartojamas sąvokas.
- Nuostatų tikslas – sudaryti tinkamas sąlygas automatizuotu būdu saugiai rinkti, apdoroti, sisteminti, saugoti ir kitaip tvarkyti Lietuvos Respublikos meno kūrėjo ir meno kūrėjų organizacijų statuso įstatyme (Žin., 1996, Nr. 84-2002; 2004, Nr. 153-5573) nustatytus duomenis apie Lietuvos Respublikos meno kūrėjus ir meno kūrėjų organizacijas.
- Nuostatai yra privalomi MKIS įgaliotiniui, administratoriui ir naudotojams.
- Šie Nuostatai kartu su Lietuvos Respublikos kultūros ministro (toliau – ministras) tvirtinamomis Saugaus meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų tvarkymo taisyklėmis, Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos veiklos tęstinumo valdymo planu ir Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos naudotojų administravimo taisyklėmis apibrėžia duomenų saugos politiką.
- Prioritetinės MKIS elektroninės informacijos saugumo užtikrinimo kryptys: 6.
- fizinė elektroninės informacijos apdorojimo priemonių (patalpos, tarnybinės stotys, elektroninės informacijos perdavimo įranga, programinė įranga) apsauga; 6.
- organizacinių saugaus darbo su duomenimis priemonių įgyvendinimas ir kontrolė (MKIS duomenų gavėjų ir teikėjų, tvarkytojo teisių, įpareigojimų, atsakomybės ribų, detalių elektroninės informacijos tvarkymo ir administravimo taisyklių nustatymas).
- MKIS valdytojas yra Lietuvos Respublikos kultūros ministerija (toliau – Kultūros ministerija), esanti J. Basanavičiaus g. 5, LT-01118 Vilniuje. Kultūros ministerija kartu atlieka ir tvarkymo įstaigos funkcijas.
- Ministras skiria saugos įgaliotinį, kuris įgyvendiną informacijos saugą ir atsako už šių nuostatų reikalavimų vykdymą. Ministras kontroliuoja, kad MKIS būtų tvarkoma vadovaujantis šiais Nuostatais bei kitais teisės aktais.
- MKIS saugos įgaliotinis, įgyvendinantis elektroninės informacijos saugą: 9.
- teikia ministrui pasiūlymus dėl: 9.1.
- MKIS administratoriaus paskyrimo; 9.1.
- saugos dokumentų priėmimo, keitimo ar panaikinimo; 9.1.
- informacinių technologijų saugos reikalavimų atitikties vertinimo atlikimo; 9.
- koordinuoja elektroninės informacijos saugos incidentų tyrimą; 9.
- teikia MKIS administratoriui privalomus vykdyti nurodymus ir pavedimus; 9.
- pasirašytinai supažindina MKIS administratorių ir naudotojus su šiais Nuostatais ir saugos politiką įgyvendinančiais teisės aktais bei atsakomybe už šių reikalavimų nesilaikymą; 9.
- organizuoja administratoriaus, MKIS naudotojų kvalifikacijos tobulinimą duomenų saugos klausimais, reguliariai jiems primena saugumo problemas; 9.
- atsako už MKIS saugos reikalavimų atitiktį galiojantiems Lietuvos Respublikos teisės aktams; 9.
- atsako už MKIS saugos politikos įgyvendinimo organizavimą. 9.
- atlieka kitas ministro pavestas ir teisės aktuose jam priskirtas funkcijas.
- MKIS administratorius: 10.
- atsako už MKIS funkcionavimą; 10.
- įvertina MKIS naudotojų pasirengimą dirbti su MKIS ir suteikia naudotojams teisę naudotis MKIS galimybėmis paskirtoms funkcijoms atlikti; 10.
- rengia pasiūlymus MKIS kūrimo, palaikymo, priežiūros ir duomenų saugos klausimais; 10.
- atlieka MKIS sudarančių komponentų (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, taikomųjų programų sistemų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų) administravimą, pažeidžiamų vietų ir saugos reikalavimų atitikties nustatymą; 10.
- registruoja ir informuoja saugos įgaliotinį apie elektroninės informacijos saugos incidentus ir teikia pasiūlymus.
- Tvarkant MKIS ir šioje sistemoje tvarkomus duomenis ir užtikrinant jų saugumą, vadovaujamasi šiais teisės aktais: 11.
- Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2003, Nr. 15-597); 11.
- Lietuvos Respublikos meno kūrėjų ir meno kūrėjų organizacijų statuso įstatymu; 11.
- Reikalavimais; 11.
- Saugos dokumentų turinio gairėmis; 11.
- Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos nuostatais; 11.
- Lietuvos standartais LST ISO/IEC 17799:2006, LST ISO/IEC 27001:2006, taip pat kitais Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, apibūdinančiais saugų informacinės sistemos duomenų tvarkymą; 11.
- kitais teisės aktais, reglamentuojančiais duomenų tvarkymą, tvarkytojų veiklą ir duomenų saugos valdymą. II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
- Elektroninės informacijos sauga nuostatuose suprantama kaip organizacinių ir techninių priemonių visuma, skirta užtikrinti MKIS duomenų: 12.
- konfidencialumą- duomenis galėtų tvarkyti ir naudoti tik tie asmenys, kuriems suteikiamos atitinkamos teisės; 12.
- vientisumą – duomenys nėra savaiminiu, atsitiktiniu ar neteisėtu būdu pakeisti ar sunaikinti; 12.
- prieinamumą – duomenys ir paslaugos yra prieinami asmenims, kurie tam turi teisę.
- MKIS yra priskiriama trečiajai informacinės sistemos kategorijai, remiantis Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160).
- MKIS kaupiami duomenys yra viešai neskelbtini. Jie teikiami teisės aktų nustatytais atvejais ir tvarka.
- MKIS saugos įgaliotinis, atsižvelgdamas į Lietuvos Respublikos vidaus reikalų ministerijos išleistą metodinę priemonę „Rizikos analizės vadovas“, Lietuvos ir tarptautinius „Informacijos technologija. Saugumo technika“ grupės standartus, kasmet organizuoja MKIS rizikos įvertinimą. Prireikus MKIS saugos įgaliotinis gali organizuoti neeilinį rizikos įvertinimą. MKIS rizikos veiksnių vertinimas atliekamas kokybiniu rizikos vertinimo metodu.
- MKIS rizikos įvertinimas išdėstomas Rizikos ataskaitoje. Rizikos ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos MKIS informacijos saugai. Svarbiausi rizikos veiksniai yra šie: 16.
- subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, fiziniai informacijos technologijų sutrikimai, duomenų perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kt.); 16.
- subjektyvūs tyčiniai (nesankcionuotas naudojimasis duomenims gauti, duomenų pakeitimas ir sunaikinimas, informacinių technologijų duomenų perdavimo tinklais sutrikdymai, saugumo pažeidimai, vagystės ir kt.); 16.
- nenugalima jėga (force majeure).
- Atsižvelgdamas į Rizikos ataskaitą, ministras prireikus tvirtina Rizikos įvertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
- Siekdamas užtikrinti šiuose Nuostatuose ir saugos politiką įgyvendinančiuose teisės aktuose nustatytų reikalavimų įgyvendinimo organizavimą ir kontrolę, MKIS saugos įgaliotinis ne rečiau kaip kartą per metus organizuoja informacinių technologijų saugos atitikties vertinimą, kurio metu: 18.
- įvertinama saugos nuostatų, saugos politiką įgyvendinančių teisės aktų ir realios duomenų saugos situacijos atitiktis; 18.
- inventorizuojama MKIS techninė ir programinė įranga; 18.
- tikrinama MKIS visose tarnybinėse stotyse, MKIS administratoriaus, MKIS tvarkytojų kompiuterinėse darbo vietose įdiegta programinė įranga ir jos sąranka; 18.
- peržiūrima MKIS administratoriui, MKIS tvarkytojams, MKIS naudotojams suteiktų teisių atitiktis jų vykdomoms funkcijoms; 18.
- įvertinamas pasirengimas užtikrinti MKIS veiklos tęstinumą įvykus saugos incidentui; 18.
- atliekamas rizikos įvertinimas ir MKIS saugos nuostatuose reglamentuota tvarka koreguojama Rizikos ataskaita.
- Atlikus informacinių technologijų saugos atitikties vertinimą, rengiamas pastebėtų trūkumų šalinimo planas, kurį tvirtina, paskiria atsakingus vykdytojus ir nustato įgyvendinimo terminus ministras.
- Techninės, programinės ir organizacinės elektroninės informacijos saugos priemonės pasirenkamos, kad būtų užtikrintas MKIS veiklos tęstinumas patiriant kuo mažiau išlaidų ir saugus MKIS naudotojų darbas. III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
- MKIS duomenų saugai yra taikomos tam tikros programinės įrangos naudojimo nuostatos: 21.
- MKIS įgaliotinio, administratoriaus, naudotojų kompiuterinėse darbo vietose įdiegta legali ir saugi programinė įranga (operacinė sistema su naujausiais pataisymais); 21.
- MKIS įgaliotinio, administratoriaus, naudotojų kompiuterinėse darbo vietose sukuriamos kompiuterių vartotojų paskyros, apsaugotos tam tikro ilgio slaptažodžiais; 21.
- MKIS įgaliotinio, administratoriaus, naudotojų kompiuterinėse darbo vietose įdiegiama programinė įranga, skirta apsisaugoti nuo kenksmingos programinės įrangos (virusų, programinės įrangos, skirtos šnipinėjimui, nepageidaujamo elektroninio pašto ir pan.). Programinė įranga atnaujinama kiekvieną darbo dieną. Ilgiausias leistinas neatnaujinimo laikas – penkios darbo dienos. Programinę įrangą atnaujina ir kontroliuoja MKIS administratorius; 21.
- darbuotojų, kurie dirba su MKIS tarnybinėmis stotimis, MKIS administratorių kompiuteriais, vartotojų paskyros turi būti apribotų teisių, kurios neleidžia įdiegti papildomos programinės įrangos. Programinės įrangos diegimą atlieka tik MKIS administratorius.
- Kompiuterinis tinklas, prie kurio prijungtos MKIS tarnybinės stotys, MKIS administratorių kompiuteriai nuo viešojo interneto yra atskirtas užkarda (angl. firewall). Taip yra apribojamas naršymas ir apsaugoma nuo žalingo pobūdžio interneto turinio. Už šios įrangos administravimą ir priežiūrą yra atsakingas MKIS administratorius.
- MKIS administratorius atsako už atsarginių MKIS duomenų kopijų darymą ir saugojimą. Kopijų, iš kurių būtų galima atstatyti MKIS duomenis, darymo ir saugojimo tvarka detaliai aprašyta Saugaus meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos duomenų tvarkymo taisyklėse. IV. REIKALAVIMAI PERSONALUI
- MKIS saugos įgaliotinis privalo išmanyti informacijos saugos užtikrinimo principus, savo darbe vadovautis Reikalavimais, Informacinių technologijų saugos atitikties vertinimo metodika, patvirtinta Lietuvos Respublikos vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu Nr. 1V-156 (Žin., 2004, Nr. 80-2855), kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais, reglamentuojančiais MKIS duomenų tvarkymą, standartais bei kitais dokumentais ir būti susipažinęs su esminiais reikalavimais, turėti atitinkamą kvalifikaciją, sugebėti prižiūrėti, kaip įgyvendinama saugos politika, taip pat turėti darbo su duomenų bazėmis, operacinėmis sistemomis, taikomosiomis programomis patirties.
- MKIS administratorius privalo išmanyti informacijos saugos principus, darbą su kompiuterių tinklais, mokėti užtikrinti jų saugumą, taip pat administruoti ir prižiūrėti duomenų bazes, turi būti susipažinęs su saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais, taip pat kitomis vidaus ir darbo saugos taisyklėmis.
- MKIS naudotojai, kurie naudosis MKIS duomenimis, privalo turėti pagrindinius darbo su kompiuteriu įgūdžius, būti susipažinę su saugos nuostatais ir saugos politiką įgyvendinančiais teisės aktais.
- MKIS naudotojai, pastebėję saugos politikos pažeidimų, nusikalstamos veiklos požymių, neveikiančias arba netinkamai veikiančias duomenų saugos užtikrinimo priemones, privalo nedelsdami apie tai pranešti MKIS saugos įgaliotiniui ir/arba MKIS administratoriui.
- Esant elektroninės informacijos saugos incidentui, nenumatytai situacijai, MKIS saugos įgaliotinio, MKIS administratoriaus, MKIS naudotojų veiksmus reglamentuoja Meno kūrėjų ir meno kūrėjų organizacijų informacinės sistemos veiklos tęstinumo valdymo planas.
- MKIS saugos įgaliotinis kartą per metus organizuoja MKIS administratoriaus, MKIS naudotojų mokymus kvalifikacijos tobulinimo ir duomenų saugos klausimais, nuolat jiems primena saugumo problemas. V. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
- MKIS duomenis naudoti gali tik tie asmenys, kurie susipažinę su šiais Nuostatais ir saugos politiką įgyvendinančiais teisės aktais ir raštiškai sutikę laikytis šių teisės aktų reikalavimų.
- Už MKIS naudotojų supažindinimą su saugos nuostatais ir dokumentais, įgyvendinančiais saugos politiką, atsako MKIS saugos įgaliotinis.
- MKIS naudotojai, pažeidę šių Nuostatų ir kitų saugos politiką įgyvendinančių teisės aktų nuostatas, atsako įstatymų nustatyta tvarka. _________________