VALSTYBĖS SIENOS APSAUGOS TARNYBOS Valstybės sienos apsaugos tarnybos prie Lietuvos Respublikos Vidaus reikalų ministerijos VADO ĮSAKYMAS DĖL INTRANETINĖS EUROPOS DOKUMENTŲ ARCHYVAVIMO SISTEMOS (iFADO) NACIONALINIO POSISTEMIO (N.FADO) 2 LYGIO POSISTEMIO DUOMENŲ SAUGOS NUOSTATŲ, SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLIŲ, NAUDOTOJŲ ADMINISTRAVIMO TAISYKLIŲ IR VEIKLOS TĘSTINUMO PLANO PATVIRTINIMO 2009 m. rugsėjo 1 d. Nr. 4-544 Vilnius Vadovaudamasis Lietuvos Respublikos Vyriausybės 2008 m. sausio 30 d. nutarimo Nr. 68 „Dėl Europos dokumentų archyvavimo sistemos (FADO) nacionalinės centrinės tarnybos paskyrimo“ (Žin., 2008, Nr. 16-555) 2 punktu ir Europos dokumentų archyvavimo sistemos (FADO) nacionalinio posistemio (N.FADO) nuostatų, patvirtintų Valstybės sienos apsaugos tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos (toliau – Valstybės sienos apsaugos tarnyba) vado 2008 m. liepos 31 d. įsakymu Nr. 4-693 (Žin., 2008, Nr. 89-3596), 33 punktu:
- Tvirtinu (pridedamus): 1.
- Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio duomenų saugos nuostatus*; 1.
- Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio saugaus elektroninės informacijos tvarkymo taisykles; 1.
- Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio naudotojų administravimo taisykles; 1.
- Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio veiklos tęstinumo valdymo planą**.
- Pavedu įsakymo vykdymą kontroliuoti Valstybės sienos apsaugos tarnybos vado pavaduotojui Štabo viršininkui. TARNYBOS VADO PAVADUOTOJAS ŠTABO VIRŠININKAS, L. E. VADO PAREIGAS PULKININKAS GENADIJUS KUZNECOVAS SUDERINTA Vidaus reikalų ministerijos 2009-07-21 raštu Nr. 1D-5516
(13)_________________ PATVIRTINTA Valstybės sienos apsaugos tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos vado 2009 m. rugsėjo 1 d. įsakymu Nr. 4-544 INTRANETINĖS EUROPOS DOKUMENTŲ ARCHYVAVIMO SISTEMOS (iFADO) NACIONALINIO POSISTEMIO (N.FADO) 2 LYGIO POSISTEMIO DUOMENŲ SAUGOS NUOSTATAI I. BENDROSIOS NUOSTATOS 1. Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio duomenų saugos nuostatai (toliau – duomenų saugos nuostatai) reglamentuoja N.FADO 2 lygio posistemio (toliau – iFADO posistemis) duomenų saugos politiką, N.FADO saugos įgaliotinio, administratoriaus ir tinklų administratoriaus funkcijas. 2. Duomenų saugos nuostatuose vartojamos sąvokos: Intranetinė Europos dokumentų archyvavimo sistema (iFADO) (toliau – iFADO) – Europos dokumentų archyvavimo sistemos (FADO) 2 lygis skirtas teisėsaugos, migracijos bei kitoms valstybės institucijoms, kurių darbas yra susijęs su asmens tapatybės, kelionės dokumentais ir vizomis. iFADO posistemio naudotojų įstaigos (toliau – naudotojų įstaigos) – N.FADO nuostatuose nustatytos valstybės įstaigos, kurių darbuotojams suteikta prieiga prie iFADO. iFADO posistemio naudotojai (toliau – naudotojai) – šių nuostatų nustatyta tvarka paskirti naudotojų įstaigų pareigūnai, valstybės tarnautojai arba darbuotojai, dirbantys su asmens tapatybės ir kelionės dokumentais bei vizomis ir kuriems nustatyta tvarka suteikta teisė prisijungti prie iFADO. Centrinis iFADO serveris – iFADO serveris, esantis Europos Sąjungos Tarybos generaliniame sekretoriate, skirtas naudotojams identifikuoti. iFADO posistemio serveris (-iai) – iFADO posistemio serveris (-iai) (kompiuterinė sistema), sujungiantis dalį naudotojų su iFADO, skirtas jiems identifikuoti, veiksmams iFADO fiksuoti ir atliekantis talpyklos (angl. cache) funkciją. FADO sistemos administratorius – Europos Tarybos generalinio sekretoriato tarnautojas (-ai), atsakingas (-
- i)už visos FADO sistemos funkcionavimą bei FADO duomenis. N.FADO saugos įgaliotinis (toliau – saugos įgaliotinis) – nacionalinės centrinės tarnybos įstaigos tarnautojas, atsakingas už iFADO posistemio elektroninės informacijos saugą, naudotojų administravimą ir jų veiklos kontrolę. N.FADO administratorius (toliau – posistemio administratorius) – nacionalinės centrinės tarnybos paskirtas asmuo, atsakingas už iFADO posistemio konfigūravimą, jo funkcionavimą ir programinės įrangos tvarkymą. N.FADO tinklų administratorius (toliau – tinklų administratorius) – Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos ar kitas įgaliotas asmuo, atsakingas už iFADO posistemio Vidaus reikalų telekomunikacinio tinklo (VRTT) techninį administravimą (tvarkymą). Posistemio administratorius ir tinklų administratorius gali būti vienas asmuo. Kitos saugos nuostatuose vartojamos sąvokos atitinka Lietuvos Respublikos įstatymuose ir kituose teisės aktuose, reglamentuojančiuose informacinių sistemų veiklą, vartojamas sąvokas. 3. Duomenų saugos nuostatų tikslas – nustatyti iFADO posistemio saugos valdymo struktūrą, apsaugos priemones, skirtas apsaugoti elektroninę informaciją, nustatyti principines darbo tvarkos nuostatas bei sudaryti sąlygas nustatytiems naudotojams saugiai automatizuotu būdu naudotis iFADO. 4. iFADO elektroninės informacijos bei iFADO posistemio saugumas yra užtikrinamas per fizinę bei programinę apsaugą, kurių reikalavimai nustatomi Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio Elektroninės informacijos tvarkymo taisyklėse (toliau – tvarkymo taisyklės). 5. Naudotojų įstaigos, kurioms taikomi šie duomenų saugos nuostatai, nurodomi N.FADO nuostatuose. 6. Nacionalinės centrinės tarnybos vadovas, kaip iFADO posistemio tvarkytojas, atsako už viso iFADO posistemio valdymą, veikimą bei priežiūrą. 7. Naudotojų supažindinimą su šiais duomenų saugos nuostatais ir kitais iFADO posistemio veiklą reglamentuojančiais teisės aktais ir atsakomybe už šių reikalavimų nesilaikymą organizuoja naudotojų įstaigų vadovai ar jų įgalioti asmenys. 8. Saugos įgaliotinis: 8.1. analizuoja naudotojų prašymus dėl prieigos prie iFADO suteikimo, 8.2. prižiūri naudotojų registrą, 8.3. kontroliuoja naudotojų prisijungimą prie iFADO, 8.4. atlieka iFADO posistemio informacinių technologijų saugos atitikties tikrinimą, rizikos vertinimą, suteiktų teisių atitikties vertinimą, inventorizuoja techninę ir programinę įrangą, 8.5. kontroliuoja, kaip naudotojai laikosi iFADO posistemio veiklą reglamentuojančių teisės aktų reikalavimų, 8.6. pagal poreikį organizuoja naudotojų mokymus (kursus), 8.7. inicijuoja iFADO posistemio saugos incidentų tyrimus, 8.8. vertina, ar pagal darbo pobūdį naudotojui reikalinga prieiga prie iFADO, 8.9. atlieka kitas teisės aktuose nustatytas funkcijas. 9. Posistemio administratorius: 9.1. užtikrina iFADO posistemį sudarančių komponentų nustatymą, jų techninį veikimą, 9.2. atlieka iFADO posistemio techninę priežiūrą, jo konfigūravimą, tvarko programinę įrangą, 9.3. pagal saugos įgaliotinio pateiktus duomenis tvarko naudotojų registrą (sukuria, blokuoja, atnaujina, šalina naudotojus), 9.4. pagal saugos įgaliotinio pateiktą naudotojų registrą (sąrašus) suteikia naudotojo vardą ir prisijungimo slaptažodį naudotojams bei aktyvuoja prisijungimą prie iFADO, 9.5. atblokuoja naudotojo prisijungimą prie iFADO suteikdamas naują slaptažodį, 9.6. naikina naudotojo prieigas prie iFADO, 9.7. atlieka kitas saugos įgaliotinio pavestas užduotis. 10. Tinklų administratorius: 10.1. užtikrina iFADO posistemio veikimą vidaus reikalų telekomunikaciniame tinkle (VRTT), 10.2. atlieka kitas iFADO posistemio vidaus reikalų telekomunikaciniame tinkle (VRTT) priežiūros funkcijas. 11. Duomenų saugos nuostatai parengti vadovaujantis: 11.1. Europos Tarybos 1998 m. gruodžio 3 d. pagal Europos Sąjungos sutarties K.3 straipsnį priimtu Bendrųjų veiksmų aktu 98/700/TVR dėl Europos dokumentų archyvavimo sistemos (FADO) sukūrimo (OL 2004 m. specialusis leidimas, 19 skyrius, 1 tomas, p. 100); 11.2. Lietuvos Respublikos valstybės ir tarnybos paslapčių įstatymu (Žin., 1999, Nr. 105-3019; 2004, Nr. 4-29); 11.3. Lietuvos Respublikos Vyriausybės 2008 m. sausio 30 d. nutarimu Nr. 68 „Dėl Europos dokumentų archyvavimo sistemos (FADO) nacionalinės centrinės tarnybos paskyrimo“ (Žin., 2008, Nr. 16-555); 11.4. Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 „Dėl elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose“ (Žin., 1997, Nr. 83-2075; 2007 Nr. 49-1891; 11.5. Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1 V-172 (Žin., 2007, Nr. 53-2070); 11.6. Europos dokumentų archyvavimo sistemos (FADO) nacionalinio posistemio (N.FADO) nuostatais, patvirtintais Valstybės sienos apsaugos tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos vado 2008 m. liepos 31 d. įsakymu Nr. 4-693 (Žin., 2008, Nr. 89-3596); 11.7. Europos Sąjungos Tarybos generalinio sekretoriato Slaptumo apsaugos komunikacijų ir informacijos sistemų direktorato tarnybos FADO sistemos saugos procedūrų vadovu (angl., DG H 1 A Sensitive CIS Manager GSC Security Operating Procedures Of The System FADO, ISP 432); 11.8. Europos Sąjungos Tarybos Telekomunikacijos ir Informacinių sistemų tarnybos Pagrindiniu FADO sistemos specialiųjų apsaugos reikalavimų vadovu (angl., Generic system specific security reąuirement statment FADO points of presence. Council Of the European Union. INFOCEC Office. ISP 424.); 11.9. Europos Sąjungos Tarybos generalinio sekretoriato iFADO naudotojų valdymo sistemos sertifikatų instaliavimo vadovu (angl., Installalion of the iFADO User Management System privat keys /certiftcates); 11.10. Europos Sąjungos Tarybos generalinio sekretoriato iFADO naudotojo vadovu „Klastotų, autentiškų dokumentų intranetas“ (angl., iFADO users manuals. Intranet false and authentic documents online), 11.11. kitais teisės aktais, reglamentuojančiais FADO sistemos veiklą. II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS 12. iFADO tvarkomi duomenys žymimi „tik kontroliuojančių institucijų naudojimui“ (angl. „LIMITE - FOR CONTROL AUTHORITY USE ONLY“). iFADO duomenys nėra vieši ir yra skirti tik nustatytoms naudotojų įstaigoms. 13. Be Europos Tarybos kompetentingų pareigūnų sprendimo iFADO duomenų negalima perduoti jokiems kitiems asmenims, žiniasklaidai ar visuomenei. Draudžiama platinti iFADO tinklalapyje esančią informaciją, ją naudoti netarnybiniais tikslais, daryti jos kopijas ir kitais būdais ją dauginti. 14. Tvarką, reglamentuojančią iFADO duomenų gavimą, nustato tvarkymo taisyklės. 15. iFADO posistemio duomenų saugos politika užtikrinama atliekant iFADO posistemio informacinių technologijų saugos atitikties tikrinimą (toliau – atitikties tikrinimas) bei rizikos vertinimą. 16. iFADO posistemio duomenų saugos priemonių parinkimas remiasi iFADO posistemio keliamais reikalavimais. 17. iFADO posistemio reagavimą į saugos incidentus bei jų galimo poveikio vertinimą nustato Europos dokumentų archyvavimo sistemos (FADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio veiklos tęstinumo valdymo planas (toliau – tęstinumo planas). 18. Atitikties tikrinimą bei rizikos vertinimą kasmet atlieka saugos įgaliotinis. 19. Atitikties tikrinimo metu saugos įgaliotinis: 19.1. įvertina, ar reali duomenų saugos situacija atitinka saugos nuostatus ir kitus duomenų saugos politiką reglamentuojančius teisės aktus, 19.2. įvertina iFADO posistemio veiklos tęstinumo ir atkūrimo grupės pasirengimą veikti pagal tęstinumo planą, 19.3. tikrina, kaip laikomasi duomenų saugos reikalavimų, 19.4. įvertina posistemio ir tinklų administratorių pasiruošimą atkurti iFADO posistemio veiklą pagal tęstinumo planą, 19.5. pateikia siūlymus įstaigos vadovui dėl tinklų ar posistemio administratoriaus funkcijų perleidimo kitam asmeniui, jei randama administratorių veikloje šiurkščių duomenų saugos pažeidimų. 20. Atlikus atitikties tikrinimą tęstinumo planas gali būti keičiamas teisės aktų nustatyta tvarka. 21. Po atitikties tikrinimo nacionalinės centrinės tarnybos vadovui teikiamas tarnybinis pranešimas. Jei randama duomenų saugos trūkumų, parengiami siūlymai, kaip pašalinti aptiktus trūkumus. 22. Rizikos vertinimo tikslas – įvertinti saugos incidentų kilimo riziką bei Rizikos ataskaitos atitikimą esamai situacijai. 23. Rizikos vertinimui naudojama kokybinė rizikos vertinimo metodika. 24. Po rizikos vertinimo Rizikos ataskaita (saugos nuostatų priedas) gali būti keičiama teisės aktų nustatyta tvarka. 25. Prireikus saugos įgaliotinis gali organizuoti neeilinį rizikos vertinimą. 26. Atitikties tikrinimas bei rizikos vertinimas gali būti atliekami vienu metu. III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI 27. iFADO sistema funkcionuoja internete. Nacionalinė iFADO posistemio plėtra atliekama sujungiant: 27.1. vidaus reikalų telekomunikacinio tinklo (VRTT) naudotojus, kuriems nustatyta tvarka suteikta teisė prisijungti prie iFADO, intranetu per iFADO posistemio serverį (toliau – naudotojai, priklausantys VRTT), 27.2. kitus iFADO posistemio naudotojus (nepriklausančius VRTT) – per internetą tiesiogiai prie centrinio iFADO serverio (toliau – naudotojai, nepriklausantys VRTT). 28. Naudotojai, kuriems nustatyta tvarka suteikta teisė prisijungti prie iFADO, tai gali padaryti tik iš savo darbo vietų. Prisijungti iš kitų vietų draudžiama. 29. Prieiga prie iFADO posistemio darbo vietų gali būti suteikta tik po sėkmingo naudotojo tapatybės patvirtinimo naudotojo kompiuterio informacinėje sistemoje. Naudotojo darbo vieta turi būti administruojama naudotojo įstaigos atsakingo asmens. 30. iFADO posistemio naudotojai, nepriklausantys VRTT, prie iFADO jungiasi per HTTPS (SSL 3.0) protokolą naudodami Internet Explorer, Mozilla ar pan. naršyklę. 31. Atsidarius iFADO tinklalapiui iFADO posistemio naudotojai, nepriklausantys VRTT, įveda jiems suteiktą sistemos naudotojo vardą ir slaptažodį. Naudotojai, priklausantys VRTT, prisijungimo vardais ir slaptažodžiais nesinaudoja, jei informacija apie juos gaunama iš naudotojų įstaigos domeno kontrolerio (angl. Active Directory). 32. Saugos įgaliotinis ir posistemio administratorius, suteikiantys naudotojams, nepriklausantiems VRTT, prieigą prie centrinio iFADO serverio, vadovaujasi duomenų saugos nuostatų 11.10 p. nurodytu dokumentu. 33. Naudotojų jungimosi prie iFADO tvarka nustatyta Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio Naudotojų administravimo taisyklėse (toliau – administravimo taisyklės). 34. Naudotojų darbo vietų (kompiuteriu) naudojimosi tvarką, juose esančios įrangos atnaujinimo tvarką nustato naudotojų įstaigų vadovai. Minimalūs reikalavimai naudotojų darbo vietoms (programinei įrangai) nurodomi tvarkymo taisyklėse. IV. REIKALAVIMAI PERSONALUI 35. Saugos įgaliotinis, posistemio ir tinklų administratoriai turi turėti leidimą dirbti su informacija, žymima slaptumo žyma „konfidencialiai“. 36. Saugos įgaliotinis, posistemio ir tinklų administratoriai privalo išmanyti pagrindinius informacijos saugos principus, darbą su duomenų perdavimo tinklais, kad užtikrintų jų saugumą. 37. Naudotojai turi turėti leidimą dirbti su „riboto naudojimo“ įslaptinta informacija. V. SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI 38. Saugos įgaliotinis, posistemio ir tinklų administratoriai bei kiti iFADO posistemio veiklos tęstinumo valdymo ir jos atkūrimo grupės nariai turi būti pasirašytinai susipažinę su šiais duomenų saugos nuostatais, tvarkymo taisyklėmis, tęstinumo valdymo planu, administravimo taisyklėmis bei kitais teisės aktais. 39. Naudotojai susipažįsta su iFADO posistemio veiklą reglamentuojančiais dokumentais administravimo taisyklių nustatyta tvarka. 40. Už naudotojų mokymą (kursus), susijusį su sistema, susipažinimą su iFADO posistemio veiklą reglamentuojančiais dokumentais atsakingas naudotojų įstaigos vadovas ar jo įgaliotas asmuo. VI. INCIDENTŲ VALDYMAS 41. Naudotojai, pastebėję iFADO posistemio reikalavimų pažeidimų, nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias iFADO posistemio priemones, privalo nedelsdami pranešti apie tai posistemio administratoriui ar saugos įgaliotiniui. 42. Posistemio administratorius apie gautus pranešimus nedelsdamas informuoja saugos įgaliotinį. Įtaręs neteisėtą veiką, pažeidžiančią ar neišvengiamai pažeisiančią informacinės sistemos saugą (iFADO), saugos įgaliotinis apie tai turi pranešti NCT vadovui bei kompetentingoms institucijoms. 43. Saugos įgaliotinis imasi veiksmų atitinkamai informacijai trumpai apibūdinti bei saugos pažeidimo aplinkybėms (pažeidimo data, laikotarpis, per kurį informacija galėjo būti neteisėtai atskleista, ir pan.) aprašyti. 44. Naudotojai, saugos įgaliotinis, posistemio ir tinklų administratoriai teisės aktų nustatyta tvarka atsako už iFADO posistemio veiklą reglamentuojančių teisės aktų tinkamą vykdymą ir laikymąsi. 45. Drausminės nuobaudos paskyrimas neužkerta kelio bet kokiems tolesniems teisiniams veiksmams. 46. Paaiškėjus darbo su sistema tvarkos pažeidimams, naudotojas saugos įgaliotinio sprendimu gali būti nuo iFADO atjungtas. _________________ PATVIRTINTA Valstybės sienos apsaugos tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos vado 2009 m. rugsėjo 1 d. įsakymu Nr. 4-544 INTRANETINĖS EUROPOS DOKUMENTŲ ARCHYVAVIMO SISTEMOS (iFADO) NACIONALINIO POSISTEMIO (N.FADO) 2 LYGIO POSISTEMIO SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS I. BENDROSIOS NUOSTATOS 1. Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio saugaus elektroninės informacijos tvarkymo taisyklės (toliau – tvarkymo taisyklės) reglamentuoja iFADO posistemio fizinę bei programinę apsaugą bei iFADO posistemio duomenų tvarkymą. 2. Tvarkymo taisyklėse vartojamos sąvokos atitinka N.FADO nuostatuose ir iFADO posistemio duomenų saugos nuostatuose vartojamas sąvokas. 3. Už iFADO posistemio duomenų tvarkymą atsakingi saugos įgaliotinis, posistemio duomenų, posistemio tinklų administratoriai bei naudotojai. II. TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠYMAS 4. iFADO posistemio serverio naudotojai sujungiami per vidaus reikalų telekomunikacinį tinklą (toliau – VRTT), kiti naudotojai viešais interneto kanalais. 5. Naudotojų darbo vietos (kompiuteriai) turi turėti antivirusinę programą ir ugniasienę. VRTT naudotojams toks reikalavimas nėra privalomas. 6. Naudotojų darbo vietos (kompiuteriai) turi turėti interneto naršyklę (Internet Explorer, Mozilla ar pan.) ir Java ™ platformą (pageidautina 1.6.0 versija). Java ™ platforma suteikia papildomas didinimo (angl. zoom) galimybes, jos naudojimas pasirinktinis. 7. Naudotojų, priklausančių VRTT, darbo vietų (kompiuteriu) interneto naršyklė turi būti konfigūruota pagal tvarkymo taisyklių priedą. 8. Pageidautina, kad naudotojų darbo vietos (kompiuteriai) būtų prijungiamos prie alternatyvaus energijos šaltinio (angl. UPS). 9. iFADO posistemio serveris (-iai) prijungtas prie VRTT ir naudojasi VRTT teikiamomis telekomunikacinėmis paslaugomis. Esant būtinumui gali būti įrengiama atskira interneto prieiga. 10. Rekomenduojama, kad naudotojų darbo vietų (kompiuteriu) monitoriai stovėtų taip, kad nebūtų matomi per langą ar įeinantiems į patalpą žmonėms. 11. Nuo neteisėto prisijungimo iFADO yra apsaugota naudotojo tapatybės patvirtinimo naudotojo kompiuterio operacinėje sistemoje ir (
- ar)naudotojo identifikavimo procesu. 12. Naudotojų, nepriklausančių VRTT (prisijungiančių tiesiogiai prie centrinio iFADO serverio), identifikavimo procesą sudaro: 12.1. naudotojo tapatybės naudotojo kompiuterio operacinėje sistemoje vardo ir slaptažodžio įvedimas, 12.2. tinklalapio nuorodos (internetinio adreso, https://www.ifado.consilium.europa.eu/ ) įvedimas, 12.3. atsidarius iFADO tinklalapiui, suteikto naudotojo prisijungimo vardo bei slaptažodžio įvedimas. 13. Tik po sėkmingo naudotojo identifikavimo leidžiama prisijungti prie iFADO. 14. Neteisingai įvedus 5 kartus iFADO tinklalapio prisijungimo slaptažodį – naudotojas blokuojamas. 15. Naudotojų, priklausančių VRTT, identifikavimo procesą sudaro: 15.1. naudotojo tapatybės naudotojo kompiuterio operacinėje sistemoje vardo ir slaptažodžio įvedimas, 15.2. iFADO posistemio serverio nuorodos (intranetinio adreso, http://proxy.vrm.ifado.consilium.europa.eu/LT/homeIndex.html ) įvedimas, 15.3. iFADO posistemio serveriui atpažinus naudotojo teisę prisijungti prie iFADO, automatiškai sujungia naudotoją su iFADO, 15.4. neatpažinus naudotojo teisės prisijungti prie iFADO ar negavus informacijos apie naudotoją iš naudotojų įstaigos domeno kontrolerio (angl. Active Directory), suteikto naudotojo prisijungimo vardo ir slaptažodžio, suvedimas. 16. Nedirbant su iFADO daugiau kaip 15 min. naudotojas automatiškai atjungiamas nuo iFADO. 17. Prie kiekvieno naudotojo darbo vietos (kompiuterio) turi turėti galimybę prisijungti saugos įgaliotinis, posistemio bei tinklų administratoriai. 18. Neveikiant iFADO posistemiui informuojamas posistemio administratorius ar saugos įgaliotinis. III. SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS 19. Naudotojai neturi teisės įvesti, keisti, atnaujinti ar naikinti duomenų, esančių iFADO. Leidžiama tik jų peržiūra. 20. iFADO esantys dokumentai žymimi žyma „tik kontroliuojančių institucijų naudojimui“ (angl. „LIMITE – FOR CONTROL AUTHORITY USE ONLY“). iFADO duomenys skirti tik tarnybiniam naudojimui. 21. iFADO esančių dokumentų be specialaus leidimo negalima perduoti jokiems kitiems asmenims, žiniasklaidai ar plačiajai visuomenei. 22. iFADO esantiems dokumentams taikomos šios procedūrinės taisyklės: 22.1. tokių dokumentų negalima skelbti viešoje interneto tinklavietėje; 22.2. siunčiant tokius dokumentų aprašymus elektroniniu paštu, būtina užtikrinti, kad elektroniniai laiškai būtų siunčiami tik tiems gavėjams, kuriems jie skirti; 22.3. tokių dokumentų nereikia saugoti specialiomis fizinės apsaugos priemonėmis, tačiau reikia užtikrinti, kad jie nebūtų siunčiami asmenims, kuriems jie nėra skirti; 22.4. tokių dokumentų nereikalaujama sunaikinti fiziškai; 22.5. iFADO esančius dokumentus trečiųjų valstybių ar tarptautinių organizacijų atstovams galima perduoti tik Europos Sąjungos Tarybos sprendimu arba tai atlikti gali tik asmenys, įgalioti perduoti tokius dokumentus pagal Europos Sąjungos Tarybos sprendimą; 22.6. iFADO esančius dokumentus galima skelbti viešai tik Tarybos kompetentingų pareigūnų sprendimu arba atitinkamais atvejais Europos Sąjungos Tarybos sprendimu remiantis reglamente (EB) Nr. 1049/2001 ir Tarybos darbo tvarkos taisyklėse nustatytais kriterijais. 23. Naudotojai, kuriems dėl tarnybinio būtinumo yra reikalinga iFADO esanti informacija, turi raštu kreiptis į nacionalinę centrinę tarnybą su prašymu pateikti konkrečią informaciją. Nacionalinė centrinė tarnyba tokią informaciją pateikia gavusi sistemos administratoriaus ar kito įgalioto asmens leidimą iFADO posistemio duomenų saugos nuostatų 11.8 punkte nurodyto dokumento nustatyta tvarka. 24. iFADO posistemio serverį prižiūri ir tvarko posistemio administratorius. iFADO posistemio serveris atlieka naudotojų, priklausančių VRTT, identifikavimą, veiksmų, atliktų iFADO, fiksavimą (angl. log), talpyklos (angl. cache) ir sujungimo su centriniu iFADO serveriu funkcijas. 25. Naudotojų darbo vietomis (kompiuteriais), jų programine įranga rūpinasi (tvarko, taiso) ir prižiūri naudotojų įstaigų vadovų įgalioti asmenys. iFADO posistemio naudotojo kompiuterio programinę įrangą atnaujinama naudotojo įstaigos nustatyta tvarka. Jos taisymas ar pakeitimas nauja atliekamas iš naudotojų įstaigos lėšų. 26. Jei reikia keisti ar taisyti naudotojo kompiuterį ar jo sudėtinę dalį, įstaigos vadovo įgaliotas asmuo turi įsitikinti, kad jame nėra likusių iFADO posistemio duomenų ar konfigūracijos nustatymų. Jei yra – ištrinti. Apie aptiktą tokią informaciją pranešama saugos įgaliotiniui. 27. Jei reikia keisti ar taisyti iFADO posistemio serverį ar jo sudėtinę dalį, posistemio administratorius turi įsitikinti, kad jame nėra likusių iFADO posistemio duomenų ar konfigūracijos nustatymų. Jei yra – ištrinti. 28. iFADO posistemio serverio (-ių) keitimo ar taisymo klausimus derina posistemio administratorius su saugos įgaliotiniu. Jo taisymas atliekamas iš nacionalinei centrinei tarnybai skirtų lėšų. 29. Naudotojų įstaigų vadovai yra atsakingi už savo įstaigos naudotojų darbo su iFADO posistemiu tvarką. Jie taip pat turi užtikrinti, kad naudotojai naudotųsi iFADO tik iš tam skirtų darbo vietų. _________________ Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio 2 lygio posistemio saugaus elektroninės informacijos tvarkymo taisyklių priedas iFADO naudotojų interneto naršyklės konfigūravimas Atsidarykite interneto naršyklę (Internet Explorer). Įrankių juostoje spauskite „Tools“, pasirinkite „Internet options“. „Internet options“ lange pasirinkite „Security“ lapą, pasirinkite „Local intranet“ ir spauskite „Sites“ mygtuką. Atsidarius „Local intranet“ langui, spauskite „Advansed“ mygtuką. Į atidariusio lango „Add this website to the zone“ eilutę įrašykite iFADO posistemio serverio adresą http://proxy.vrm.ifado.consilium.europa.eu ir spauskite „Add“ mygtuką. Uždarykite visus langus spausdami „Close“, „Ok“ mygtukus. „Internet options“ lange pasirinkite „Security“ lapą, pasirinkite „Local intranet“ ir spauskite „Custom level“ mygtuką. Atsidarius „Security settings“ langui, grafoje „User Authentification“ pasirinkite „Automatic logon only in Intranet zone“ ir spauskite „OK“ mygtuką. _________________ PATVIRTINTA Valstybės sienos apsaugos tarnybos prie Lietuvos Respublikos vidaus reikalų ministerijos vado 2009 m. rugsėjo 1 d. įsakymu Nr. 4-544 INTRANETINĖS EUROPOS DOKUMENTŲ ARCHYVAVIMO SISTEMOS (iFADO) NACIONALINIO POSISTEMIO (N.FADO) 2 LYGIO POSISTEMIO NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS I. BENDROSIOS NUOSTATOS 1. Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio naudotojų administravimo taisyklės (toliau – administravimo taisyklės) reglamentuoja iFADO posistemio naudotojų teises ir pareigas bei iFADO posistemio duomenų kontrolę. 2. Šios administravimo taisyklės taikomos Europos dokumentų archyvavimo sistemos (FADO) nacionalinio posistemio (N.FADO) nuostatų (toliau – N.FADO nuostatai) nustatytiems naudotojams. 3. Administravimo taisyklėse vartojamos sąvokos atitinka N.FADO nuostatuose ir Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio duomenų saugos nuostatuose (toliau – duomenų saugos nuostatai) vartojamas sąvokas. 4. iFADO duomenimis leidžiama naudotis tik tarnybiniais tikslais. II. iFADO POSISTEMIO NAUDOTOJŲ ĮGALIOJIMAI, TEISĖS IR PAREIGOS 5. iFADO posistemiu gali naudotis tik N.FADO nuostatuose nustatyti naudotojai, kurių darbas susijęs su asmens tapatybės, kelionės dokumentais ir vizomis, paskirti naudotojų įstaigos vadovų ar jų įgaliotų asmenų, kurių atitikimo iFADO posistemio tikslams klausimus sprendžia nacionalinės centrinės tarnybos vadovas saugos įgaliotinio teikimu. 6. Naudotojai turi teisę: 6.1. naudoti iFADO duomenis tarnybinėms funkcijoms atlikti, 6.2. raštu teikti pastabas nacionalinei centrinei tarnybai dėl iFADO esančių dokumentų aprašymų, jei juose yra netikslumų, 6.3. kreiptis į nacionalinę centrinę tarnybą dėl informacijos, susijusios su autentiškais ar klastotais dokumentais, patikslinimo, 6.4. kreiptis į posistemio administratorių ar saugos įgaliotinį dėl neveikiančio ar netinkamai veikiančio iFADO posistemio. 7. Susirašinėjimas vykdomas el. paštu [email protected]. 8. Naudotojai privalo: 8.1. susipažinti ir laikytis N.FADO nuostatų ir iFADO posistemio veiklą reglamentuojančių teisės aktų reikalavimų bei raštu patvirtinti apie susipažinimą su jais užpildant ASMENS PRAŠYMĄ-ANKETĄ (administravimo taisyklių 1 priedas), 8.2. raštu pranešti saugos įgaliotiniui apie iFADO slaptažodžio užblokavimą ar užmiršimą, 8.3. jei iFADO neveikia, informuoti posistemio administratorių bei saugos įgaliotinį, 8.4. iFADO duomenis naudoti tik tarnybiniais tikslais ir tik iš nustatytų darbo vietų. 9. Naudotojui draudžiama: 9.1. leisti prisijungti prie iFADO tinklalapio ne iFADO naudotojui ar kitais neteisėtais būdais bandyti jungtis prie iFADO tinklalapio, 9.2. be priežiūros palikti kompiuterį neatsijungus nuo iFADO tinklalapio ilgiau kaip 10 min., 9.3. įrašinėti iFADO duomenis į informacinę laikmeną ar kitais būdais juos saugoti, 9.4. platinti iFADO tinklalapyje esančią informaciją, daryti jos kopijas ar kitu būdu ją dauginti. 10. iFADO posistemio informacija gali būti platinama tvarkymo taisyklių nustatyta tvarka. III. iFADO POSISTEMIO NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS TVARKA 11. Už naudotojų supažindinimą su N.FADO nuostatais ir iFADO posistemio veiklą reglamentuojančiais teisės aktais atsakingas naudotojų įstaigos vadovas ar jo įgaliotas asmuo. 12. Kiekvienas naudotojas, posistemio ir tinklų administratoriai apie susipažinimą su N.FADO nuostatais, iFADO posistemio veiklą reglamentuojančiais teisės aktais patvirtina raštu užpildydami ASMENS PRAŠYMĄ-ANKETĄ, išskyrus posistemio ir tinklų administratorių. Jei naudotojas yra Valstybės sienos apsaugos pareigūnas ASMENS PRAŠYME-ANKETOJE nurodomas turimos VSAT IS naudotojo (kortelės) vardas. 13. Naudojai pakartotinai privalo susipažinti su iFADO posistemio veiklą reglamentuojančiais teisės aktais, jei nustatomas teisės aktų nesilaikymas ar padaromi tokių teisės aktų pakeitimai. IV. SAUGAUS DUOMENŲ TEIKIMO iFADO POSISTEMIO NAUDOTOJAMS KONTROLĖS TVARKA 14. Kiekvienas iFADO naudotojas užpildo ASMENS PRAŠYMĄ-ANKETĄ (administravimo taisyklių 1 priedas). Visas užpildytas anketas įstaigos vadovas ar jo įgaliotas asmuo surenka ir atsiunčia nacionalinei centrinei tarnybai. Kartu su anketomis pateikiamos iFADO posistemio nacionalinių naudotojų sąrašo (administravimo taisyklių 2 priedas) skaitmeninė ir popierinė versijos. Skaitmeninės versijos pateikiamos el. paštu [email protected] . 15. Kiekvienos naudotojų įstaigos bendro sąrašo pabaigoje būtina nurodyti jos vadovo vardą, pavardę, tel. Nr. ir el. pašto adresą bei kontaktinio asmens vardą, pavardę, tel. Nr. ir el. pašto adresą. Įstaigos vadovas ar jo įgaliotas asmuo privalo pasirašyti įstaigos bendrą sąrašą. 16. Gavęs šių taisyklių nustatytus dokumentus (anketas ir sąrašus) ir teigiamai įvertinęs naudotojų atitikimą N.FADO tikslams ir keliamiems reikalavimams, posistemio administratorius nacionalinės centrinės tarnybos vadovo pavedimu sukuria naudotojams prieigas prie iFADO. 17. Naudotojams prie iFADO galima prisijungti tik iš jiems skirtų ir anketose (sąrašuose) nurodytų darbo vietų. Naudotojai identifikuojami pagal naudotojų vardus ir jiems suteiktus slaptažodžius. Naudotojams, priklausantiems VRTT, papildomi prisijungimo prie iFADO slaptažodžiai ir naudotojų vardai gali būti nesuteikiami, jei informacija apie juos gaunama iš naudotojų įstaigos domeno kontrolerio (angl. Active directory). 18. Naudotojams, priklausantiems VRTT, prieiga suteikiama per nacionalinį serverį. Jo adresas http://proxy.vrm.ifado.consilium.europa.eu/LT/homeindex.html. 19. Naudotojams, nepriklausantiems VRTT, suteikiamas individualus prisijungimo vardas ir slaptažodis. Tokie naudotojai prie iFADO prisijungia per internetą adresu https://www.ifado.consilium.europa.eu/. 20. iFADO posistemio naudotojų sąrašą tvarko nacionalinė centrinė tarnyba. 21. iFADO naudotojų sąrašą saugos įgaliotinio teikimu, nacionalinės centrinės tarnybos vadovo nurodymu atnaujina posistemio administratorius, kai prieiga prie iFADO posistemio suteikiama naujiems naudotojams ar naikinamos naudotojo prieigos prie iFADO posistemio. 22. iFADO naudotojai, nepriklausantys VRTT, jungiasi tiesiogiai prie centrinio serverio, kai jų prieigas aktyvuoja posistemio administratorius, ir jie el. paštu ar raštu gauna jiems suteiktą prisijungimo vardą ir slaptažodį. 23. Prieiga prie iFADO posistemio panaikinama, kai naudotojas atleidžiamas iš darbo, jo veikloje aptinkama šiurkščių pažeidimų arba jis nustoja vykdyti funkcijas, kurioms vykdyti buvo suteikta prieiga prie iFADO posistemio. 24. Prieigą prie iFADO posistemio panaikina posistemio administratorius saugos įgaliotinio teikimu, nacionalinės centrinės tarnybos vadovo sprendimu. Naudotojų įstaigos vadovas privalo raštu pranešti nacionalinės centrinės tarnybai apie tarnautojo (darbuotojo) atleidimą. 25. Prisijungimo prie iFADO slaptažodis sudaromas bent iš 8 abėcėlinių ir bent 1 neabėcėlinio simbolių. Naudotojams, nepriklausantiems VRTT, pirmą kartą jungiantis prie iFADO gali būti prašoma pakeisti jiems suteiktą pirminį slaptažodį. 26. Keičiant slaptažodį draudžiama pakeisti į anksčiau buvusį slaptažodį. 27. Naudotojai, nepriklausantys VRTT, jungdamiesi prie iFADO tiesiogiai per centrinį serverį, pamiršę slaptažodį ar kurių prisijungimo prieigos užblokuotos, turi raštu kreiptis į nacionalinę centrinę tarnybą dėl pamiršto ar užblokuoto slaptažodžio atkūrimo. Saugos įgaliotinio pavedimu posistemio administratorius atkuria naudotojo prieigas prie iFADO ir/ar suteikia naują slaptažodį. 28. Nuotoliniai naudotojų prisijungimai prie iFADO neleidžiami. _________________ Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio naudotojų administravimo taisyklių 1 priedas (Prašymo-anketos formos pavyzdys) Valstybės sienos apsaugos tarnybos prie LR VRM Europos dokumentų archyvavimo sistemos (FADO) nacionalinei centrinei tarnybai ASMENS PRAŠYMAS-ANKETA ________________ (data) ________________ (vieta) Prašau Jūsų suteikti man _________________________________________ prieigą prie (vardas, pavardė) Intranetinės Europos dokumentų archyvavimo sistemos (iFADO). Esu__________________________________________________________ darbuotojas. (įstaigos pavadinimas ir adresas) Mano darbas yra susijęs su: (pažymėti X) Kelionės dokumentų tikrinimu Kelionės dokumentų tyrimu Kelionės dokumentų išdavimu / priėmimu Kelionės dokumentų gamyba Vizų išdavimu Kita (įrašyti)_________________________________________ Patvirtinu, kad esu susipažinęs (-usi) su Europos dokumentų archyvavimo sistemos (FADO) nacionalinio posistemio (N.FADO) nuostatais, Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio duomenų saugos nuostatais ir kitais posistemio veiklą reglamentuojančiais teisės aktais, ir įsipareigoju jų laukytis ir naudotis sistema tik tarnybiniais tikslais. Turiu leidimą dirbti su „riboto naudojimo“ informacija. Mano VSAT IS naudotojo (kortelės) vardas yra ________________ (pildo tik Valstybės sienos apsaugos tarnybos pareigūnas, dirbantis pasienio kontrolės punkte). (pareigos) (parašas) (vardas, pavardė) _________________ Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio naudotojų administravimo taisyklių 2 priedas (iFADO posistemio nacionalinių naudotojų sąrašo formos pavyzdys) iFADO POSISTEMIO NACIONALINIŲ NAUDOTOJŲ SĄRAŠAS Eil. Nr. Įstaigos pavadinimas Darbo vietos visas adresas (dislokacija) IP adresas Darbo vietos programinė įranga (ugniasienė, antivirusinė programa +/-) Naudotojo pavardė Naudotojo vardas Naudotojų funkcijų aprašymas Naudotojo pareigos, parašas Tel. Nr. El. pašto adresas (jei yra) Pastabos 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 1 VSAT prie LR VRM Dokumentų tyrimo skyrius Savanorių pr. 2, Vilnius 10.0.0.0. +/+ Pavardenis Vardenis Dokumentų ekspertas specialistas 2710101 vardenis. [email protected] 2 Kiekvienos įstaigos lentelės pabaigoje būtina nurodyti jos vadovo vardą, pavardę, tel. Nr. ir el. pašto adresą bei kontaktinio asmens vardą, pavardę, tel. Nr. ir el. pašto adresą. Įstaigos vadovas ar jo įgaliotas asmuo privalo pasirašyti įstaigos bendrą lentelę. _________________ * Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio duomenų saugos nuostatų priedas nepateikiamas. ** Intranetinės Europos dokumentų archyvavimo sistemos (iFADO) nacionalinio posistemio (N.FADO) 2 lygio posistemio veiklos tęstinumo valdymo planas ir jo priedai nepateikiami.