← Lietuva

PRIEŠGAISRINĖS APSAUGOS IR GELBĖJIMO DEPARTAMENTO

PRIEŠGAISRINĖS APSAUGOS IR GELBĖJIMO DEPARTAMENTO PRIEŠGAISRINĖS APSAUGOS IR GELBĖJIMO DEPARTAMENTO PRIE VIDAUS REIKALŲ MINISTERIJOS DIREKTORIAUS Į S A K Y M A S DĖL GYVENTOJŲ PERSPĖJIMO IR INFORMAVIMO INFORMACINĖS SISTEMOS NUOSTATŲ IR GYVENTOJŲ PERSPĖJIMO IR INFORMAVIMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATŲ PATVIRTINIMO 2011 m. gruodžio 5 d. Nr. 1-342 Vilnius Vadovaudamasis Valstybės informacinių sistemų steigimo ir įteisinimo taisyklių, patvirtintų Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061), 8 punktu bei Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 6.1, 8, 15 punktais:

  1. T v i r t i n u pridedamus: 1.
  2. Gyventojų perspėjimo ir informavimo informacinės sistemos nuostatus; 1.
  3. Gyventojų perspėjimo ir informavimo informacinės sistemos duomenų saugos nuostatus.
  4. S k i r i u Gyventojų perspėjimo ir informavimo informacinės sistemos duomenų saugos įgaliotiniu Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos (toliau – Departamentas) Operatyvaus valdymo valdybos Informacinių technologijų ir ryšių skyriaus vyriausiąjį specialistą Viačeslavą Jabluniną.
  5. P a v e d u: 3.
  6. Departamento Operatyvaus valdymo valdybos Informacinių technologijų ir ryšių skyriaus vyriausiajam specialistui Viačeslavui Jabluninui iki Gyventojų perspėjimo ir informavimo informacinės sistemos sukūrimo pabaigos parengti saugos politiką įgyvendinančius dokumentus: 3.1.
  7. Gyventojų perspėjimo ir informavimo informacinės sistemos elektroninės informacijos tvarkymo taisykles; 3.1.
  8. Gyventojų perspėjimo ir informavimo informacinės sistemos veiklos tęstinumo valdymo planą; 3.1.
  9. Gyventojų perspėjimo ir informavimo informacinės sistemos naudotojų administravimo taisykles. 3.
  10. Departamento Operatyvaus valdymo valdybos Informacinių technologijų ir ryšių skyriaus viršininkui vidaus tarnybos pulkininkui leitenantui Gediminui Šukštai kontroliuoti šio įsakymo vykdymą. Direktorius vidaus tarnybos generolas Remigijus Baniulis SUDERINTA Informacinės visuomenės plėtros komiteto prie Susisiekimo ministerijos 2011 m. rugsėjo 28 d. raštu Nr.

(13)S-1016 SUDERINTA Valstybės įmonės Registrų centro 2011 m. spalio 19 d. raštu Nr. (I.I.30)s-4301 SUDERINTA Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos 2011 m. lapkričio 5 d. raštu Nr. (6-3) 9R-14317 SUDERINTA Vidaus reikalų ministerijos Elektroninės valdžios politikos skyriaus 2011 m. lapkričio 21 d. raštu Nr. 52D-127 PATVIRTINTA Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos direktoriaus 2011 m. gruodžio 5 d. įsakymu Nr. 1-342 GYVENTOJŲ PERSPĖJIMO IR INFORMAVIMO INFORMACINĖS SISTEMOS NUOSTATAI I. BENDROSIOS NUOSTATOS
  1. Gyventojų perspėjimo ir informavimo informacinės sistemos nuostatai (toliau – Nuostatai) reglamentuoja Gyventojų perspėjimo ir informavimo informacinės sistemos (toliau – GPIIS), kurią sudaro organizacinių, techninių ir programinių priemonių visuma, užtikrinanti gyventojų perspėjimą apie gresiančią ar susidariusią ekstremaliąją situaciją ir informavimą trumpaisiais pranešimais, naudojant viešųjų judriojo telefono ryšio paslaugų teikėjų tinklų infrastruktūrą, paskirtį, steigimo pagrindą, organizacinę, informacinę ir funkcinę struktūras, kaupiamus duomenis, jų tvarkymą, duomenų teikėjus, duomenų gavėjus, duomenų saugos reikalavimus, modernizavimą ir likvidavimą.
  2. Nuostatai parengti vadovaujantis Valstybės informacinių sistemų steigimo ir įteisinimo taisyklėmis, patvirtintomis Lietuvos Respublikos Vyriausybės 2004 m. balandžio 19 d. nutarimu Nr. 451 (Žin., 2004, Nr. 58-2061).
  3. GPIIS, naudojančios korinio transliavimo (angl. Cell Broadcast) funkciją, kuri numatyta GSM (angl. Global System for Mobile Communication) standarto tinkluose (3GPP GSM 03.49) ir leidžia siųsti viešojo judriojo telefono ryšio abonentams trumpuosius pranešimus į nurodytas geografines zonas (tinklo celes), nereikalaudama paslaugos gavėjų identifikavimo ir paieškos, paskirtis – ekstremaliųjų situacijų ar jų grėsmės atvejais teikti Lietuvos gyventojams bei užsienio valstybių piliečiams, esantiems Lietuvos teritorijoje, perspėjimo ir informavimo, naudojant viešųjų judriojo telefono ryšio paslaugų teikėjų tinklų infrastruktūrą, elektroninę paslaugą (toliau – GPIIS paslauga).
  4. GPIIS naudotojai yra Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos (toliau – PAGD) ir jam pavaldžių įstaigų: Bendrojo pagalbos centro, apskričių priešgaisrinių gelbėjimo valdybų bei savivaldybių administracijų darbuotojai, kurie atlikdami savo funkcijas teisėtai naudojasi GPIIS.
  5. GPIIS paslaugos gavėjai: 5.
  6. Lietuvos gyventojai ir užsienio valstybių piliečiai, esantys Lietuvos teritorijoje, turintys viešojo judriojo telefono ryšio telefonus, kuriuose įjungta korinio transliavimo funkcija, ir besinaudojantys viešojo judriojo telefono ryšio tinklu; 5.
  7. PAGD ir jam pavaldžių įstaigų, kitų valstybės ir savivaldybių institucijų ir įstaigų, kitų įstaigų, ūkio subjektų ir jiems priklausančių objektų darbuotojai, turintys viešojo judriojo telefono ryšio telefonus su įdiegta specialiųjų vartotojų grupių programine įranga ir besinaudojantys viešojo judriojo telefono ryšio tinklu (toliau – specialiosios vartotojų grupės).
  8. Nuostatuose vartojamos sąvokos atitinka Valstybės informacinių sistemų steigimo ir įteisinimo taisyklėse ir Nuostatų II skyriuje išvardytuose teisės aktuose vartojamas sąvokas. II. GPIIS STEIGIMO PAGRINDAS, TIKSLAS, FUNKCIJOS, LAUKIAMAS REZULTATAS
  9. GPIIS steigiama vadovaujantis: 7.
  10. Lietuvos Respublikos elektroninių ryšių įstatymu (Žin., 2004, Nr. 69-2382); 7.
  11. Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891); 7.
  12. Valstybės informacinių sistemų steigimo ir įteisinimo taisyklėmis; 7.
  13. Valstybės informacinių sistemų kūrimo metodika, patvirtinta Informacinės visuomenės plėtros komiteto prie Lietuvos Respublikos Vyriausybės direktoriaus 2004 m. spalio 15 d. įsakymu Nr. T-131 (Žin., 2004, Nr. 155-5679); 7.
  14. šiais Nuostatais.
  15. Teisės aktai, kuriais reglamentuojama GPIIS veiklos sritis: 8.
  16. Lietuvos Respublikos civilinės saugos įstatymas (Žin., 1998, Nr. 115-3230; 2009, Nr. 159-7207); 8.
  17. 1996 m. gruodžio 9 dienos Tarybos direktyva 96/82/EB dėl didelių, su pavojingomis medžiagomis susijusių avarijų pavojaus kontrolės (OL 2004 m. specialusis leidimas, 5 skyrius, 2 tomas, p. 410), su paskutiniais pakeitimais, padarytais 2003 m. gruodžio 16 d. Europos Parlamento ir Tarybos direktyva, 2003/105/EB (OL 2004 m. specialusis leidimas, 5 skyrius, 4 tomas, p. 398); 8.
  18. 1989 m. lapkričio 27 d. Tarybos direktyva 89/618/Euratomas dėl plačiosios visuomenės informavimo apie sveikatos apsaugai taikytinas priemones ir atliktinus veiksmus nepaprastosios radiologinės padėties atveju (OL 2004 m. specialusis leidimas, 15 skyrius, 1 tomas, p. 366); 8.
  19. Lietuvos Respublikos Vyriausybės 2002 m. balandžio 22 d. nutarimas Nr. 559 „Dėl Gyventojų informavimo įvykus radiacinei ar branduolinei avarijai tvarkos patvirtinimo“ (Žin., 2002, Nr. 43-1625); 8.
  20. Lietuvos Respublikos Vyriausybės 2002 m. balandžio 22 d. nutarimas Nr. 560 „Dėl Gyventojų informavimo pramoninių avarijų atvejais tvarkos patvirtinimo“ (Žin., 2002, Nr. 43-1626); 8.
  21. Lietuvos Respublikos civilinės saugos ir gelbėjimo sistemos plėtotės programos įgyvendinimo priemonės, patvirtintos Lietuvos Respublikos Vyriausybės 2001 m. gegužės 14 d. nutarimu Nr. 544 (Žin., 2001, Nr. 42-1456; 2009, Nr. 84-3521); 8.
  22. Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos darbo reglamentas, patvirtintas Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos direktoriaus 2007 m. liepos 17 d. įsakymu Nr. 1-222 (Žin., 2007, Nr. 81-3357).
  23. GPIIS tikslas – perspėti ir informuoti GPIIS paslaugų gavėjus apie gresiančią ar susidariusią ekstremaliąją situaciją.
  24. GPIIS pagrindinės funkcijos: 10.
  25. vykdyti GPIIS naudotojų teisių administravimą; 10.
  26. kurti, redaguoti geografines zonas ir pasirinkti norimo dydžio geografinę zoną; 10.
  27. kurti, redaguoti iš anksto rengiamus pranešimus; 10.
  28. siųsti pranešimus GPIIS paslaugos gavėjams ir stebėti pranešimų siuntimo eigą; 10.
  29. kontroliuoti GPIIS techninės ir programinės įrangos būklę; 10.
  30. fiksuoti visus GPIIS atliktus veiksmus.
  31. Laukiamas GPIIS rezultatas – bus užtikrintas operatyvus GPIIS paslaugos gavėjų perspėjimas ir informavimas trumpaisiais pranešimais apie gresiančias ar susidariusias ekstremaliąsias situacijas. III. GPIIS ORGANIZACINĖ STRUKTŪRA
  32. GPIIS valdytojas yra PAGD.
  33. GPIIS valdytojas atlieka šias funkcijas: 13.
  34. užtikrina nepertraukiamą GPIIS funkcionavimą ir GPIIS duomenų saugą; 13.
  35. rengia ir priima teisės aktus, susijusius su GPIIS organizavimu, modernizavimu, plėtra, duomenų naudojimu, tvarkymu ir sauga; 13.
  36. užtikrina GPIIS modernizavimą ir plėtrą; 13.
  37. pagal kompetenciją vadovauja GPIIS tvarkytojams, koordinuoja jų veiklą, susijusią su GPIIS naudojimu; 13.
  38. skiria GPIIS administratorius, GPIIS saugos įgaliotinį, suteikia GPIIS naudotojams atitinkamas teises, vykdo jų mokymus, kontroliuoja, kaip laikomasi GPIIS duomenų saugos reikalavimų; 13.
  39. nustato GPIIS duomenų naudojimo tvarką; 13.
  40. vykdo kitas teisės aktų nustatytas funkcijas.
  41. GPIIS tvarkytojai yra: 14.
  42. PAGD; 14.
  43. PAGD pavaldžios įstaigos: 14.2.
  44. Bendrasis pagalbos centras; 14.2.
  45. apskričių priešgaisrinės gelbėjimo valdybos; 14.
  46. savivaldybių administracijos.
  47. GPIIS tvarkytojai atlieka šias funkcijas: 15.
  48. pagal kompetenciją renka, tvarko, apdoroja ir įveda į GPIIS išankstinių pranešimų tekstus, iš anksto aprašomas geografines zonas, į kurias bus perduodami perspėjimo pranešimai susidarius ekstremaliajai situacijai, siunčia pranešimus ekstremaliųjų situacijų atvejais; 15.
  49. užtikrina tvarkomų duomenų teisingumą ir saugą; 15.
  50. įstatymų nustatyta tvarka atsako už GPIIS tvarkomų asmens duomenų saugą; 15.
  51. teikia GPIIS valdytojui pasiūlymus dėl GPIIS modernizavimo ir plėtros; 15.
  52. vykdo kitas GPIIS valdytojo nustatytas funkcijas.
  53. PAGD, be kitų GPIIS tvarkytojų funkcijų, išvardytų 15 punkte, atlieka šias funkcijas: 16.
  54. užtikrina GPIIS techninės ir programinės įrangos diegimą, priežiūrą; 16.
  55. užtikrina GPIIS duomenų surinkimą, įvedimą, kaupimą, kontroliuoja jų kokybę; 16.
  56. atlieka visų kaupiamų duomenų analizę, rengia ataskaitas.
  57. GPIIS duomenų teikėjai yra: 17.
  58. valstybės įmonė Registrų centras, teikiantis Lietuvos Respublikos adresų registro duomenis; 17.
  59. PAGD, teikiantis duomenis iš Valstybinės reikšmės ir pavojingų objektų registro; 17.
  60. Nacionalinė žemės tarnyba prie Žemės ūkio ministerijos, teikianti georeferencinius duomenis.
  61. GPIIS duomenų teikėjai teikia GPIIS valdytojo nustatyta duomenų teikimo ir naudojimo tvarka nurodytus duomenis GPIIS ir užtikrina jų kokybę bei saugą iki duomenų perdavimo GPIIS valdytojui.
  62. GPIIS paslaugos gavėjai yra specialiosios vartotojų grupės ir Lietuvos gyventojai bei užsienio valstybių piliečiai, esantys Lietuvos teritorijoje, turintys viešojo judriojo telefono ryšio telefonus, kuriuose įjungta korinio transliavimo funkcija, ir besinaudojantys viešojo judriojo telefono ryšio tinklu. IV. GPIIS INFORMACINĖ STRUKTŪRA
  63. GPIIS informacinę struktūrą sudaro duomenų bazė, loginiu būdu suskirstyta į korinio transliavimo centro (angl. Cell Broadcast Center – CBC) ir korinio transliavimo infrastruktūros (angl. Cell Broadcast Entity – CBE) posistemių duomenų bazes, pirminiai duomenys, sąsajos tarp informacijos šaltinių, duomenų surinkimo, siuntimo kanalai ir posistemių duomenų bazėse kaupiami duomenys.
  64. GPIIS naudotojų duomenys: 21.
  65. naudotojo asmens atpažinties numeris; 21.
  66. naudotojo vardas ir pavardė; 21.
  67. prisijungimo prie sistemos vardas ir slaptažodis; 21.
  68. naudotojo darbovietė ir einamosios pareigos; 21.
  69. naudotojui suteiktos prieigos teisės.
  70. Georeferenciniai duomenys: 22.
  71. skaitmeninis ortofotografinis 1:10 000 mastelio žemėlapis, apimantis visą Lietuvos teritoriją; 22.
  72. Lietuvos Respublikos teritorijos 1:10 000 mastelio grafinių duomenų sluoksniai (linijiniai, plotiniai, taškiniai) su atributine informacija: vietovardžiai, valstybės siena, administracinės ribos, žemės dangos plotai, linijiniai hidrografijos objektai, keliai, geležinkeliai, aeronavigacinės kliūtys, miško kvartalinės linijos ir proskynos, elektros energijos perdavimo linijos, elektros energijos perdavimo linijų atramos, dujotiekiai, naftotiekiai, kultūros paveldo objektai, pastatai; 22.
  73. Lietuvos Respublikos teritorijos 1:50 000 mastelio grafinių duomenų sluoksniai (linijiniai, plotiniai, taškiniai) su atributine informacija: administracinės ir saugomų teritorijų ribos, reljefas, hidrografijos objektų ašinės linijos, keliai, geležinkeliai, žemės dangos plotai (hidrografija, augalija, geležinkelio bėgių zona), vietovardžiai, kultūros paveldo objektai, tiltai, tuneliai, užtvankos, keltai); 22.
  74. Valstybinės reikšmės ir pavojingų objektų registro duomenys (objekto pavadinimas, adresas, geografinės koordinatės, pavojingų objektų galimos taršos ar pavojaus zonos); 22.
  75. Lietuvos Respublikos adresų registro duomenys (tekstiniai duomenys: apskrities, savivaldybės, gatvės, adreso identifikavimo kodai, pavadinimai, administracinio vieneto tipai, numeriai; registro objekto vietą apibūdinantys adresų registro geografiniai duomenys: apskrities, savivaldybės, seniūnijos teritorijos ribos ir plotas; gatvės ašinės linijos, registro objekto adreso vietą reiškiantis taškas Lietuvos koordinačių sistemoje, priimtoje 1994 metais (LKS-94); 22.
  76. viešojo judriojo telefono ryšio operatorių tinklo (angl. Cell) duomenys (korio langelių atpažinties duomenys, geografinės koordinatės, aprėpties parametrai).
  77. GPIIS specialiųjų vartotojų grupių duomenys: 23.
  78. specialiosios grupės atpažinties numeris; 23.
  79. specialiosios grupės pavadinimas; 23.
  80. specialiosios grupės institucijos pavadinimas; 23.
  81. specialiosios grupės institucijos darbuotojo, atsakingo už specialiosios grupės suformavimą, administravimą, kontaktiniai duomenys (vardas, pavardė, pareigos, telefonas, el. paštas).
  82. GPIIS valdymo duomenys: 24.
  83. iš anksto aprašyti pranešimai; 24.
  84. pranešimo tekstas; 24.
  85. pranešimo priskyrimas atitinkamoms geografinėms zonoms; 24.
  86. prieigos teisių aprašymas pagal naudotojų duomenis; 24.
  87. bendrieji ir specialiųjų grupių pranešimai; 24.
  88. realiuoju laiku transliuojamų pranešimų sąrašas; 24.
  89. parengtų transliuoti pranešimų sąrašas; 24.
  90. baigtų transliuoti pranešimų sąrašas; 24.
  91. sėkmingo transliavimo informacija; 24.
  92. nesėkmingo transliavimo informacija. V. FUNKCINĖ STRUKTŪRA
  93. GPIIS funkcinę struktūrą sudaro šios nustatytas funkcijas ir informacijos apdorojimo procesus vykdančios sistemos sudedamosios dalys – posistemiai: CBE posistemis, CBC posistemis, GPIIS duomenų valdymo posistemis, Administravimo posistemis.
  94. CBE posistemį sudaro GPIIS naudotojų terminalai bei tarnybinės stotys, kuriose įdiegtos geografinės informacinės sistemos, ir taikomųjų programų serveriai sistemos funkcijoms užtikrinti. CBE posistemio paskirtis: 26.
  95. kurti, redaguoti perspėjimo pranešimus; 26.
  96. įkelti į žemėlapį perspėjimo pranešimų transliavimo zonas ar pasirinkti jau esančias žemėlapyje arba sąrašuose; 26.
  97. siųsti pranešimus; 26.
  98. siųsti iš anksto parengtus pranešimus; 26.
  99. valdyti siunčiamų pranešimų siuntimo pradžios bei pabaigos momentus; 26.
  100. stebėti pranešimų siuntimo eigą; 26.
  101. atšaukti pranešimų transliavimą; 26.
  102. kurti iš anksto parengiamus pranešimus galimoms ekstremaliosioms situacijoms; 26.
  103. kurti iš anksto parengiamus pranešimus specialiosioms grupėms informuoti.
  104. CBC posistemis diegiamas kiekvieno iš projekte dalyvaujančių viešųjų judriojo telefono ryšio paslaugų teikėjų tinkle. Viešųjų judriojo telefono ryšio paslaugų teikėjai skiria GSM tinklo resursus, reikalingus korinio transliavimo pranešimams siųsti, ir atsako už savo viešojo judriojo telefono ryšio tinklo korio langelių duomenų teikimą ir atnaujinimą. CBC posistemį sudaro tarnybinės stotys, administravimo bei valdymo terminalai, telekomunikacinė įranga. CBC posistemio paskirtis: 27.
  105. pagal nurodytus viešojo judriojo telefono ryšio tinklų korio langelių ar jų grupių parametrus perduoti pranešimą viešojo judriojo telefono ryšio tinklais; 27.
  106. palaikyti ryšį su bazinių stočių valdikliais; 27.
  107. valdyti informaciją apie viešųjų judriojo telefono ryšio paslaugų teikėjų tinklus (korio langelių ir jų grupių duomenys); 27.
  108. siųsti pranešimus tiesiai iš CBC posistemio; 27.
  109. sujungti per aplikacijų programuojamą sąsają (angl. Application programmable interface – API) CBE posistemį su viešojo judriojo telefono ryšio tinklu; 27.
  110. administruoti CBC posistemį.
  111. GPIIS duomenų valdymo posistemio paskirtis: 28.
  112. iš anksto aprašyti grėsmių ir kitas geografines zonas; 28.
  113. įkelti atnaujintus šalies skaitmeninius žemėlapius; 28.
  114. atnaujinti korio langelių ir jų grupių duomenis (korio langelių atpažinties duomenys, geografinės koordinatės, aprėpties parametrai).
  115. Administravimo posistemio paskirtis: 29.
  116. įregistruoti, išregistruoti GPIIS naudotojus; 29.
  117. pagal funkcijas suskirstyti GPIIS naudotojų prieigos teises; 29.
  118. užtikrinti GPIIS duomenų apsaugą ir jų priežiūros teisėtumą; 29.
  119. vykdyti GPIIS duomenų rezervinių kopijų kūrimo ir atkūrimo darbus. VI. GPIIS DUOMENŲ ŠALTINIAI
  120. GPIIS kaupiamų duomenų šaltiniai yra Lietuvos viešojo judriojo telefono ryšio paslaugų teikėjai, kurie nustatyta tvarka teikia informaciją apie savo viešojo judriojo telefono ryšio tinklo korio langelių duomenis (korio langelių atpažinties duomenys, geografinės koordinatės, aprėpties parametrai). VII. GPIIS DUOMENŲ SAUGA
  121. GPIIS duomenų sauga užtikrinama vadovaujantis GPIIS duomenų saugos nuostatais ir juose nurodytais GPIIS saugos politiką įgyvendinančiais teisės aktais.
  122. Už GPIIS duomenų saugą atsako GPIIS valdytojas ir tvarkytojai.
  123. GPIIS tvarkytojai, tvarkantys asmens duomenis, privalo saugoti asmens duomenų paslaptį. Ši pareiga galioja ir pasitraukus iš valstybės tarnybos, perėjus dirbti į kitas pareigas ar pasibaigus darbo santykiams.
  124. GPIIS tvarkytojai už GPIIS duomenų saugos reikalavimų pažeidimus atsako Lietuvos Respublikos įstatymų nustatyta tvarka.
  125. GPIIS duomenų saugos administracinės, organizacinės, techninės, programinės ir kitos priemonės nustatomos vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, Bendraisiais reikalavimais organizacinėms ir techninėms duomenų saugumo priemonėms, patvirtintais Valstybinės duomenų apsaugos inspekcijos direktoriaus 2008 m. lapkričio 12 d. įsakymu Nr. 1T-71 (Žin., 2008, Nr. 135-5298), Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techninės saugos reikalavimais, patvirtintais Lietuvos Respublikos vidaus reikalų ministro 2008 m. spalio 27 d. įsakymu Nr. 1V-384 (Žin., 2008, Nr. 127-4866), kitais teisės aktais, reglamentuojančiais saugų informacinės sistemos duomenų tvarkymą.
  126. GPIIS naudotojų duomenys saugomi ne ilgiau kaip 2 metus nuo paskutinio prisijungimo prie GPIIS arba paskutinio GPIIS naudotojų duomenų pakeitimo (papildymo). Suėjus šiam terminui, duomenys iš GPIIS pašalinami. VIII. GPIIS FINANSAVIMAS
  127. GPIIS diegimas ir kūrimas finansuojamas pagal PAGD įgyvendinamo projekto „Gyventojų perspėjimas ir informavimas, naudojant viešųjų judriojo telefono ryšio paslaugų teikėjų tinklų infrastruktūrą“, kodas Nr. VP2-3.1-IVPK-03-V-01-009, 2011 m. vasario 24 d. finansavimo ir administravimo sutartį Nr. VP2-3.1-IVPK-03-V-01-009, pasirašytą PAGD, Informacinės visuomenės plėtros komiteto prie Susisiekimo ministerijos ir viešosios įstaigos Centrinės projektų valdymo agentūros.
  128. GPIIS veikla ir priežiūra finansuojama Lietuvos Respublikos valstybės biudžeto lėšomis, taip pat iš kitų teisės aktuose nustatytų finansavimo šaltinių. IX. BAIGIAMOSIOS NUOSTATOS
  129. Už šių Nuostatų pažeidimą GPIIS valdytojui, GPIIS tvarkytojui, GPIIS naudotojams taikoma Lietuvos Respublikos įstatymų nustatyta atsakomybė.
  130. GPIIS modernizuojama ar likviduojama Lietuvos Respublikos įstatymų ir kitų teisės aktų nustatyta tvarka. Likviduojamos GPIIS duomenys perduodami kitai informacinei sistemai arba sunaikinami, arba perduodami valstybės archyvams Lietuvos Respublikos dokumentų ir archyvų įstatymo (Žin., 1995, Nr. 107-2389; 2004, Nr. 57-1982), kitų įstatymų ir teisės aktų nustatyta tvarka. _________________ PATVIRTINTA Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos direktoriaus 2011 m. gruodžio 5 d. įsakymu Nr. 1-342 GYVENTOJŲ PERSPĖJIMO IR INFORMAVIMO INFORMACINĖS SISTEMOS DUOMENŲ SAUGOS NUOSTATAI I. BENDROSIOS NUOSTATOS
  131. Gyventojų perspėjimo ir informavimo informacinės sistemos duomenų saugos nuostatai (toliau – Saugos nuostatai) apibrėžia principus ir nustato taisykles, užtikrinančias saugų ir teisėtą Gyventojų perspėjimo ir informavimo informacinės sistemos elektroninės informacijos tvarkymą.
  132. Saugos nuostatuose vartojamos sąvokos atitinka sąvokas, apibrėžtas Gyventojų perspėjimo ir informavimo informacinės sistemos nuostatuose, patvirtintuose Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos direktoriaus 2011 m. gruodžio 5 d. įsakymu Nr. 1-342, Saugos dokumentų turinio gairėse, patvirtintose Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos įstatymuose, kituose teisės aktuose bei Lietuvos standartuose LST ISO/IEC 27002:2009 ir LST ISO/IEC 27001:
  133. Saugos nuostatų tikslas – sudaryti sąlygas saugiai tvarkyti Gyventojų perspėjimo ir informavimo informacinės sistemos (toliau – GPIIS) elektroninę informaciją.
  134. Priešgaisrinės apsaugos ir gelbėjimo departamento prie Vidaus reikalų ministerijos (toliau – PAGD) direktoriaus įsakymu tvirtinamos Gyventojų perspėjimo ir informavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklės, Gyventojų perspėjimo ir informavimo informacinės sistemos veiklos tęstinumo valdymo planas, Gyventojų perspėjimo ir informavimo informacinės sistemos naudotojų administravimo taisyklės yra GPIIS saugos politiką įgyvendinantys dokumentai.
  135. Saugos nuostatai yra privalomi GPIIS valdytojui, GPIIS tvarkytojams.
  136. Saugos nuostatai parengti vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais, patvirtintais vidaus reikalų ministro 2008 m. spalio 27 d. įsakymu Nr. IV-384 (Žin., 2008, Nr. 127-4866), kitais teisės aktais, reglamentuojančiais duomenų tvarkymo teisėtumą.
  137. Pagrindinės GPIIS elektroninės informacijos saugos užtikrinimo kryptys: 7.
  138. fizinė elektroninės informacijos apdorojimo priemonių (GPIIS patalpos, tarnybinės stotys, elektroninės informacijos perdavimo įranga, programinė įranga) apsauga; 7.
  139. organizacinių saugaus darbo su elektronine informacija priemonių įgyvendinimas ir kontrolė (GPIIS paslaugų gavėjų ir GPIIS naudotojų teisių, įpareigojimų, atsakomybės ribų nustatymas, GPIIS elektroninės informacijos saugojimo, tvarkymo ir administravimo tvarkos nustatymas).
  140. GPIIS valdytojas yra PAGD, esantis Švitrigailos g. 18, LT-03223 Vilniuje, kuris atlieka ir GPIIS tvarkytojo funkcijas. GPIIS valdytojas atsako už informacijos tvarkymo teisėtumą ir informacijos saugą.
  141. Kiti GPIIS tvarkytojai: 9.
  142. Bendrasis pagalbos centras (Švitrigailos g. 18, LT-03223 Vilnius); 9.
  143. apskričių priešgaisrinės gelbėjimo valdybos (toliau – APGV), kurių adresai pateikiami 1 lentelėje: 1 lentelė Eil. Nr. APGV Adresas
  144. Vilniaus APGV Pamėnkalnio g. 30, 01114 Vilnius
  145. Kauno APGV I. Kanto g. 1, 44296 Kaunas
  146. Klaipėdos APGV Trilapio g. 4, 92191 Klaipėda
  147. Šiaulių APGV J. Basanavičiaus g. 89, 76160 Šiauliai
  148. Panevėžio APGV Ramygalos g. 14, 36231 Panevėžys
  149. Marijampolės APGV Stoties g. 59, 68230 Marijampolė
  150. Tauragės APGV Respublikos g. 1, 72252 Tauragė
  151. Telšių APGV Žemaitės g. 22A / Birutės g. 11, 87133 Telšiai
  152. Utenos APGV Pramonės g. 2, 28216 Utena
  153. Alytaus APGV Suvalkų g. 34, 62121 Alytus 9.
  154. savivaldybių administracijos, kurių adresai pateikiami 2 lentelėje: 2 lentelė Eil. Nr. Savivaldybių administracija Adresas
  155. Akmenės rajono savivaldybės administracija L. Petravičiaus a. 2, 85132 Akmenė
  156. Alytaus miesto savivaldybės administracija Rotušės a. 4, 62504 Alytus
  157. Alytaus rajono savivaldybės administracija Pulko g. 21, 62133 Alytus
  158. Anykščių rajono savivaldybės administracija J. Biliūno g. 23, 29111 Anykščiai
  159. Birštono savivaldybės administracija Jaunimo g. 2, 59209 Birštonas
  160. Biržų rajono savivaldybės administracija Vytauto g. 38, 41148 Biržai
  161. Druskininkų savivaldybės administracija Vilniaus al. 18, 66119 Druskininkai
  162. Elektrėnų savivaldybės administracija Elektrinės g. 8, 26108 Elektrėnai
  163. Ignalinos rajono savivaldybės administracija Laisvės a. 70, 30122 Ignalina
  164. Jonavos rajono savivaldybės administracija Žeimių g.13, 55158 Jonava
  165. Joniškio rajono savivaldybės administracija Livonijos g. 4, 84166 Joniškis
  166. Jurbarko rajono savivaldybės administracija S. Dariaus ir S. Girėno g. 96, 74187 Jurbarkas
  167. Kaišiadorių rajono savivaldybės administracija Bažnyčios g. 4, 56121 Kaišiadorys
  168. Kalvarijos savivaldybės administracija Laisvės g. 2, 69214 Kalvarija
  169. Kauno miesto savivaldybės administracija Laisvės al. 96, 44251 Kaunas
  170. Kauno rajono savivaldybės administracija Savanorių pr. 371, 49500 Kaunas
  171. Kazlų Rūdos savivaldybės administracija Atgimimo g. 12, 69443 Kazlų Rūda
  172. Kėdainių rajono savivaldybės administracija J. Basanavičiaus g. 36, 57288 Kėdainiai
  173. Kelmės rajono savivaldybės administracija Vytauto Didžiojo g. 58, 86143 Kelmė
  174. Klaipėdos miesto savivaldybės administracija Liepų g. 11, 91502 Klaipėda
  175. Klaipėdos rajono savivaldybės administracija Klaipėdos g. 2, 96130 Gargždai
  176. Kretingos rajono savivaldybės administracija Savanorių g. 29A, 97111 Kretinga
  177. Kupiškio rajono savivaldybės administracija Vytauto g. 2, 40115 Kupiškis
  178. Lazdijų rajono savivaldybės administracija Vilniaus g. 1, 67106 Lazdijai
  179. Marijampolės savivaldybės administracija J. Basanavičiaus a. 1, 68307 Marijampolė
  180. Mažeikių rajono savivaldybės administracija Laisvės g. 8/1, 89223 Mažeikiai
  181. Molėtų rajono savivaldybės administracija Vilniaus g. 44, 33140 Molėtai
  182. Neringos savivaldybės administracija Taikos g. 2, 93121 Neringa
  183. Pagėgių savivaldybės administracija Vilniaus g. 9, 99288 Pagėgiai
  184. Pakruojo rajono savivaldybės administracija Kęstučio g. 4, 83152 Pakruojis
  185. Palangos miesto savivaldybės administracija Vytauto g. 73, 00134 Palanga
  186. Panevėžio miesto savivaldybės administracija Laisvės a. 20, 35200 Panevėžys
  187. Panevėžio rajono savivaldybės administracija Vasario 16-osios g. 27, 35185 Panevėžys
  188. Pasvalio rajono savivaldybės administracija Vytauto Didžiojo a. 1, 39143 Pasvalys
  189. Plungės rajono savivaldybės administracija Vytauto g. 12, 90123 Plungė
  190. Prienų rajono savivaldybės administracija Laisvės a. 12, 59126 Prienai
  191. Radviliškio rajono savivaldybės administracija Aušros a. 10, 82001 Radviliškis
  192. Raseinių rajono savivaldybės administracija V. Kudirkos g. 5, 60150 Raseiniai
  193. Rietavo savivaldybės administracija Laisvės a. 3, 90316 Rietavas
  194. Rokiškio rajono savivaldybės administracija Respublikos g. 94, 42136 Rokiškis
  195. Skuodo rajono savivaldybės administracija Vilniaus g. 13, 98112 Skuodas
  196. Šakių rajono savivaldybės administracija Bažnyčios g. 4, 71120 Šakiai
  197. Šalčininkų rajono savivaldybės administracija Vilniaus g. 49, 17116 Šalčininkai
  198. Šiaulių miesto savivaldybės administracija Vasario 16-osios g. 62, 76295 Šiauliai
  199. Šiaulių rajono savivaldybės administracija Vilniaus g. 263, 76337 Šiauliai
  200. Šilalės rajono savivaldybės administracija J. Basanavičiaus g. 2/1, 75136 Šilalė
  201. Šilutės rajono savivaldybės administracija S. Dariaus ir S. Girėno g. 1, 99133 Šilutė
  202. Širvintų rajono savivaldybės administracija Vilniaus g. 61, 19120 Širvintos
  203. Švenčionių rajono savivaldybės administracija Vilniaus g. 19, 18116 Švenčionys
  204. Tauragės rajono savivaldybės administracija Respublikos g. 2, 72255 Tauragė
  205. Telšių rajono savivaldybės administracija Žemaitės g. 14, 87133 Telšiai
  206. Trakų rajono savivaldybės administracija Vytauto g. 33, 21106 Trakai
  207. Ukmergės rajono savivaldybės administracija Kęstučio a. 3, 20114 Ukmergė
  208. Utenos rajono savivaldybės administracija Utenio a. 4, 28503 Utena
  209. Varėnos rajono savivaldybės administracija Vytauto g. 12, 65184 Varėna
  210. Vilkaviškio rajono savivaldybės administracija S. Nėries g. 1, 70147 Vilkaviškis
  211. Vilniaus miesto savivaldybės administracija Konstitucijos pr. 3, 09601 Vilnius
  212. Vilniaus rajono savivaldybės administracija Rinktinės g. 50, 09318 Vilnius
  213. Visagino savivaldybės administracija Parko g. 14, 31139 Visaginas
  214. Zarasų rajono savivaldybės administracija Sėlių a. 22, 32110 Zarasai
  215. GPIIS valdytojo vadovo funkcijos ir atsakomybė: 10.
  216. vadovauja GPIIS ir organizuoja jos veiklą, skirdamas saugos įgaliotinį, administratorių; 10.
  217. tvirtina teisės aktus, susijusius su GPIIS saugos užtikrinimu, atsako už GPIIS duomenų tvarkymo teisėtumą ir duomenų saugą.
  218. GPIIS tvarkytojų vadovų funkcijos ir atsakomybė: 11.
  219. atsako už GPIIS saugos priemonių įgyvendinimo atitiktį Saugos nuostatams ir saugos politiką įgyvendinantiems dokumentams; 11.
  220. užtikrina, kad pavaldūs GPIIS naudotojai laikytųsi nuostatų, išvardytų Saugos nuostatuose ir saugos politiką įgyvendinančiuose dokumentuose.
  221. Saugos įgaliotinio, įgyvendinančio GPIIS elektroninės informacijos saugą, funkcijos ir atsakomybė: 12.
  222. teikia GPIIS valdytojo vadovui pasiūlymus dėl: 12.1.
  223. administratoriaus paskyrimo (saugos įgaliotinis negali atlikti administratoriaus funkcijų); 12.1.
  224. saugos dokumentų priėmimo, keitimo ar panaikinimo; 12.
  225. koordinuoja elektroninės informacijos saugos incidentų, įvykusių GPIIS, tyrimą; 12.
  226. teikia administratoriui privalomus vykdyti nurodymus ir pavedimus, susijusius su duomenų saugos įgyvendinimu; 12.
  227. pasirašytinai supažindina GPIIS naudotojus, administratorių su Saugos nuostatais, saugos politiką įgyvendinančiais dokumentais ir atsakomybe už šių reikalavimų nesilaikymą; 12.
  228. organizuoja administratoriaus, GPIIS naudotojų kvalifikacijos tobulinimą duomenų saugos klausimais, reguliariai jiems primena saugumo problemas (elektroniniu paštu, atmintinėmis naujai priimtiems darbuotojams ir pan.); 12.
  229. atsako už GPIIS saugos politikos įgyvendinimo organizavimą; 12.
  230. atsako už GPIIS saugos reikalavimų atitiktį galiojantiems Lietuvos Respublikos teisės aktams; 12.
  231. organizuoja GPIIS informacinių technologijų (toliau – IT) saugos atitikties vertinimą; 12.
  232. atlieka kitas GPIIS valdytojo vadovo pavestas ir Saugos nuostatų jam priskirtas funkcijas.
  233. Administratoriaus funkcijos ir atsakomybė: 13.
  234. atsako už GPIIS funkcionavimą; 13.
  235. suteikia GPIIS naudotojams ir GPIIS paslaugų gavėjams teisę naudotis GPIIS ištekliais nustatytoms funkcijoms atlikti; 13.
  236. rengia pasiūlymus dėl GPIIS tobulinimo, palaikymo, priežiūros ir elektroninės informacijos saugos; 13.
  237. atlieka GPIIS sudarančių komponentų (kompiuterių, operacinių sistemų, duomenų bazių valdymo sistemų, ugniasienių, įsilaužimų aptikimo sistemų, duomenų perdavimo tinklų) administravimą, GPIIS konfigūracijos ir GPIIS būsenos rodiklių kontrolę, GPIIS pažeidžiamų vietų ir saugos reikalavimų atitikties nustatymą; 13.
  238. registruoja ir informuoja saugos įgaliotinį apie elektroninės informacijos saugos incidentus ir teikia pasiūlymus.
  239. GPIIS elektroninės informacijos sauga užtikrinama vadovaujantis: 14.
  240. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804); 14.
  241. Bendraisiais elektroninės informacijos saugos valstybės ir įstaigų informacinėse sistemose reikalavimais; 14.
  242. Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160); 14.
  243. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais; 14.
  244. Lietuvos standartais LST ISO/IEC 27002:2009, LST ISO/IEC 27001:2006, taip pat kitais Lietuvos ir tarptautiniais „Informacijos technologija. Saugumo metodai“ grupės standartais, apibūdinančiais saugų informacinės sistemos duomenų tvarkymą; 14.
  245. Saugos nuostatais ir kitais teisės aktais, reglamentuojančiais duomenų tvarkymo teisėtumą, GPIIS tvarkymo įstaigų veiklą bei duomenų saugos valdymą. II. ELEKTRONINĖS INFORMACIJOS SAUGOS VALDYMAS
  246. GPIIS priskiriama trečiajai informacinių sistemų kategorijai, kaip nustatyta Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairėse. GPIIS logiškai tarpusavyje susijusių duomenų konfidencialumo, vientisumo ir (ar) prieinamumo praradimas turėtų neigiamą įtaką PAGD veiklai ir neigiamai veiktų efektyvų informacijos apie ekstremaliąsias situacijas perdavimą GPIIS paslaugų gavėjams, naudojantiems viešojo judriojo telefono ryšio telefonus, kuriuose įjungta korinio ryšio funkcija.
  247. GPIIS kaupiami duomenys yra viešai neskelbtini.
  248. Siektinas GPIIS prieinamumo lygis darbo dienomis darbo laiku – ne mažiau kaip 90 procentų.
  249. Turi būti parengtas GPIIS veiklos tęstinumo valdymo planas, kuriame aprašomas veiksmų planas, užtikrinantis GPIIS veiklos atnaujinimą per 8 val.
  250. Saugos įgaliotinis, atsižvelgdamas į Vidaus reikalų ministerijos išleistą metodinę priemonę „Rizikos analizės vadovas“, Lietuvos ir tarptautinius „Informacijos technologija. Saugumo technika“ grupės standartus, ne rečiau kaip kartą per metus organizuoja GPIIS rizikos įvertinimą. Prireikus Saugos įgaliotinis gali organizuoti neeilinį rizikos įvertinimą. GPIIS rizikos veiksnių vertinimas atliekamas kokybiniu rizikos vertinimo metodu.
  251. GPIIS rizikos įvertinimas išdėstomas rizikos įvertinimo ataskaitoje. Rizikos įvertinimo ataskaita rengiama atsižvelgiant į rizikos veiksnius, galinčius turėti įtakos GPIIS informacijos saugai. Svarbiausi rizikos veiksniai yra šie: 20.
  252. subjektyvūs netyčiniai (duomenų tvarkymo klaidos ir apsirikimai, duomenų ištrynimas, klaidingas duomenų teikimas, informacijos technologijų ir duomenų perdavimo tinklais sutrikimai, programinės įrangos klaidos, neteisingas veikimas ir kt.); 20.
  253. subjektyvūs tyčiniai (nesankcionuotas naudojimasis duomenimis, duomenų pakeitimas ir sunaikinimas, IT duomenų perdavimo tinklais trikdžiai, saugumo pažeidimai, vagystės ir kt.); 20.
  254. atsitiktinės subjektyvios aplinkybės (darbuotojų kaita, audros, gaisrai, vandens poveikis, elektros instaliacijos gedimas ir kt.).
  255. Atsižvelgdamas į rizikos įvertinimo ataskaitą, GPIIS valdytojas prireikus tvirtina rizikos įvertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
  256. Siekdamas užtikrinti Saugos nuostatuose ir saugos politiką įgyvendinančiuose dokumentuose nustatytų reikalavimų įgyvendinimo organizavimą ir kontrolę, saugos įgaliotinis ne rečiau kaip kartą per metus organizuoja IT saugos atitikties vertinimą, kurio metu: 22.
  257. įvertinama Saugos nuostatų, saugos politiką įgyvendinančių dokumentų atitiktis realiai duomenų saugos situacijai; 22.
  258. inventorizuojama GPIIS techninė ir programinė įranga; 22.
  259. visose GPIIS tarnybinėse stotyse, administratoriaus ir ne mažiau kaip 10 procentų GPIIS naudotojų kompiuterizuotų darbo vietų tikrinama įdiegta programinė įranga ir jos sąranka; 22.
  260. peržiūrima administratoriui, GPIIS naudotojams ir GPIIS paslaugų gavėjams suteiktų teisių atitiktis jų vykdomoms funkcijoms; 22.
  261. įvertinamas pasirengimas užtikrinti GPIIS veiklos tęstinumą įvykus saugos incidentui.
  262. Atlikus IT saugos atitikties vertinimą, rengiamas pastebėtų trūkumų šalinimo planas, kurį tvirtina, paskiria atsakingus vykdytojus ir nustato įgyvendinimo terminus GPIIS valdytojo vadovas.
  263. Kad būtų užtikrintas GPIIS veiklos tęstinumas, patirta kuo mažiau išlaidų ir užtikrintas saugus GPIIS naudotojų, GPIIS paslaugų gavėjų darbas, parenkamos atitinkamos techninės, programinės ir organizacinės elektroninės informacijos saugos priemonės.
  264. Pagrindiniai elektroninės informacijos saugos priemonių parinkimo principai yra šie: 25.
  265. liekamoji rizika turi būti sumažinama iki priimtino lygio; 25.
  266. informacijos saugos priemonių diegimo kaina turi atitikti saugomos informacijos vertę; 25.
  267. turi būti įdiegiamos prevencinės, detekcinės ir korekcinės duomenų saugos priemonės. III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
  268. GPIIS duomenys teikiami: 26.
  269. GPIIS naudotojams duomenys teikiami duomenų perdavimo kanalu, naudojant saugaus hipertekstų persiuntimo protokolą (angl. Hyper Text Transfer Protocol Secure), kai jungiamasi prie GPIIS tekstinių pranešimų transliavimo (angl. Cell Broadcast) infrastruktūros portalo; 26.
  270. GPIIS paslaugos gavėjams duomenys teikiami vienkrypčiu viešojo judriojo telefono ryšio operatoriaus tinklo tekstinių pranešimų transliavimo kanalu, kuriuo pranešimai perduodami į paslaugos gavėjų judriojo telefono ryšio telefonus. GPIIS užtikrina, kad pranešimus GPIIS paslaugos gavėjams gali išsiųsti tik prieigą prie sistemos turintys GPIIS naudotojai.
  271. Siekiant užtikrinti GPIIS elektroninės informacijos saugą GPIIS tvarkytojams taikomos šios programinės ir techninės įrangos naudojimo nuostatos: 27.
  272. visose GPIIS tarnybinėse stotyse, administratoriaus, GPIIS naudotojų kompiuterizuotose darbo vietose yra įdiegta legali ir saugi programinė įranga (operacinė sistema su naujausiais pataisymais); 27.
  273. visose GPIIS tarnybinėse stotyse, administratoriaus, GPIIS naudotojų kompiuterizuotose darbo vietose operacinių sistemų ir taikomųjų programų sąranka parenkama tokiu būdu, kad būtų užtikrintas didžiausias saugumo lygis (išjungiami nereikalingi darbui procesai ir reikmenys (angl. services), ribojama arba išjungiama prieiga prie operacinės sistemos prievadų); 27.
  274. visose GPIIS tarnybinėse stotyse, administratoriaus, GPIIS naudotojų kompiuterizuotose darbo vietose sukuriamos kompiuterių naudotojų paskyros, apsaugotos slaptažodžiais. Slaptažodis žinomas tik paskyros savininkui; 27.
  275. visose GPIIS tarnybinėse stotyse, administratoriaus, GPIIS naudotojų kompiuterizuotose darbo vietose įdiegiama centralizuotai valdoma programinė įranga, skirta apsisaugoti nuo kenksmingos programinės įrangos (virusų, programinės įrangos, skirtos šnipinėti, nepageidaujamų elektroninių laiškų ir pan.). Ši programinė įranga atnaujinama kiekvieną darbo dieną. Ilgiausias leistinas neatnaujinimo laikas – penkios darbo dienos. Programinę įrangą atnaujina ir kontroliuoja administratorius ir GPIIS tvarkytojų atsakingi darbuotojai; 27.
  276. GPIIS naudotojų paskyros turi būti apribotų teisių, kurios neleidžia įdiegti papildomos programinės įrangos. Programinės įrangos diegimą gali atlikti tik administratorius arba GPIIS tvarkytojo atsakingas darbuotojas; 27.
  277. stacionariuosius kompiuterius leidžiama naudoti tik GPIIS tvarkytojo patalpose; 27.
  278. nešiojamiesiems kompiuteriams, kurie naudojami nustatytoms funkcijoms vykdyti ne GPIIS tvarkytojo patalpose, taikomos papildomos saugos priemonės: 27.7.
  279. elektroninė informacija kompiuteryje šifruojama; 27.7.
  280. tapatybė papildomai patvirtinama naudojant biometrinius parametrus; 27.7.
  281. naudojami rakinimo įrenginiai.
  282. Viešaisiais telekomunikacijų tinklais perduodamos GPIIS elektroninės informacijos konfidencialumas užtikrinamas naudojant šifravimą, virtualų privatų tinklą (angl. virtual private network) (toliau – VPN), skirtąsias linijas, saugų valstybinį duomenų perdavimo tinklą ir kitas priemones.
  283. Visos nuotolinės jungtys tarp GPIIS tarnybinių stočių, administratoriaus ir GPIIS naudotojų vykdomos šifruotais VPN kanalais, užtikrinančiais tinklu siunčiamos informacijos integralumą ir konfidencialumą.
  284. Kompiuterių tinklas, prie kurio prijungtos GPIIS tarnybinės stotys, nuo viešojo interneto atskiriamas VPN maršruto parinktuvu, kuris leidžia prisijungti tik administratoriaus atitinkamai sukonfigūruotiems VPN klientams. VPN klientų diegimą ir GPIIS naudotojų paskyrų valdymą atlieka tik administratorius.
  285. Kompiuterių tinklas, prie kurio prijungtos GPIIS tarnybinės stotys, yra apsaugotas nuo paskirstytųjų atakų (angl. DDoS). Už šios apsaugos teikimą atsakingas tinklo operatorius, teikiantis sujungimą su viešuoju interneto tinklu.
  286. Administratoriaus ir GPIIS naudotojų kompiuterinės darbo vietos jungiamos per VPN maršruto parinktuvą (VPN klientas), kuris leidžia prisijungti prie GPIIS tarnybinių stočių. Už šios įrangos administravimą ir priežiūrą yra atsakingas administratorius.
  287. Kompiuterių tinklas, prie kurio prijungtos administratoriaus ir GPIIS naudotojų darbo stotys, nuo viešojo interneto atskirtos užkarda (angl. firewall) ir įgaliotuoju serveriu (angl. proxy).
  288. Administratorius atsako už atsarginių GPIIS elektroninės informacijos kopijų darymą ir saugojimą. Kopijų, iš kurių būtų galima atkurti GPIIS elektroninę informaciją, darymo ir saugojimo tvarka išsamiai aprašyta Gyventojų perspėjimo ir informavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklėse.
  289. GPIIS tarnybinės stotys ir aparatinė įranga yra specialiai įrengtose patalpose. Šių patalpų reikalavimai aprašyti Gyventojų perspėjimo ir informavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklėse.
  290. GPIIS naudotojų ir administratoriaus veiksmų fiksavimas ir kaupimas, išsami prisijungimo prie GPIIS, darbo ir atsijungimo nuo GPIIS tvarka pateikta Gyventojų perspėjimo ir informavimo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklėse.
  291. Užtikrinant saugų elektroninės informacijos gavimą, elektroninė informacija gaunama automatiniu būdu tik pagal duomenų teikimo sutartyse nustatytas specifikacijas bei sąlygas ir vadovaujantis GPIIS valdytojo vadovo patvirtintais tvarkų aprašais. IV. REIKALAVIMAI PERSONALUI
  292. Saugos įgaliotinis privalo išmanyti informacijos saugos užtikrinimo principus, vadovautis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, Saugos dokumentų turinio gairėmis, Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniais saugos reikalavimais, Informacinių technologijų saugos atitikties vertinimo metodika, patvirtinta vidaus reikalų ministro 2004 m. gegužės 6 d. įsakymu Nr. 1V-156 (Žin., 2004, Nr. 80-2855), kitais Lietuvos Respublikos ir Europos Sąjungos teisės aktais, reglamentuojančiais saugų elektroninės informacijos tvarkymą.
  293. Administratorius privalo išmanyti informacijos saugos principus, darbą su kompiuteriais ir kitais informacinių technologijų įrenginiais, jų programine įranga, mokėti užtikrinti jų saugą, taip pat administruoti ir prižiūrėti duomenų bazes, turi būti susipažinęs su Saugos nuostatais ir saugos politiką įgyvendinančiais dokumentais, taip pat kitomis vidaus ir darbo saugos taisyklėmis.
  294. GPIIS naudotojai privalo turėti pagrindinius darbo su kompiuteriu įgūdžius, mokėti tvarkyti GPIIS duomenis Gyventojų perspėjimo ir informavimo informacinės sistemos nuostatų nustatyta tvarka ir būti susipažinę su Saugos nuostatais ir saugos politiką įgyvendinančiais dokumentais.
  295. GPIIS naudotojai, pastebėję saugos politikos pažeidimų, nusikalstamos veiklos požymių, neveikiančias arba netinkamai veikiančias elektroninės informacijos saugos užtikrinimo priemones, privalo nedelsdami apie tai pranešti saugos įgaliotiniui ir (ar) administratoriui.
  296. Susidarius elektroninės informacijos saugos incidentui, nenumatytai situacijai, saugos įgaliotinio, administratoriaus, tvarkytojų veiksmus reglamentuoja Gyventojų perspėjimo ir informavimo informacinės sistemos veiklos tęstinumo valdymo planas.
  297. Saugos įgaliotinis kartą per metus organizuoja administratoriaus, GPIIS naudotojų mokymus kvalifikacijos tobulinimo ir duomenų saugos klausimais, nuolat jiems primena saugumo problemas (elektroniniu paštu, per interneto svetainę, atmintinėmis naujai priimtiems darbuotojams ir pan.). V. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS PRINCIPAI
  298. GPIIS naudotojai turi būti susipažinę su Saugos nuostatais ir saugos politiką įgyvendinančiais dokumentais ir pasirašytinai sutikę laikytis šių dokumentų reikalavimų.
  299. Už GPIIS naudotojų supažindinimą su Saugos nuostatais ir dokumentais, įgyvendinančiais saugos politiką, atsako saugos įgaliotinis. Saugos įgaliotinis tvarko GPIIS naudotojų supažindinimo su saugos dokumentais žurnalą.
  300. GPIIS tvarkytojams Saugos nuostatai ir saugos politiką įgyvendinantys dokumentai įteikiami, kai jie pradeda vykdyti GPIIS tvarkytojo funkcijas.
  301. Išsami GPIIS naudotojų supažindinimo su Saugos nuostatais ir dokumentais, įgyvendinančiais saugos politiką, registravimo ir administravimo tvarka aprašyta GPIIS naudotojų administravimo taisyklėse.
  302. Saugos nuostatai ir GPIIS saugos politiką įgyvendinantys dokumentai skelbiami GPIIS valdytojo nustatyta tvarka.
  303. GPIIS tvarkytojai, pažeidę Saugos nuostatų ir saugos politiką įgyvendinančių dokumentų nuostatas, atsako Lietuvos Respublikos įstatymų nustatyta tvarka. _________________

🔗 Į oficialų šaltinį

DI paaiškinimas pagal oficialų įstatymo tekstą. Orientacinis, nepakeičia teisinės konsultacijos.