LIETUVOS RESPUBLIKOS SEIMO VALDYBA SPRENDIMAS DĖL LIETUVOS RESPUBLIKOS SEIMO INFORMACINĖS SISTEMOS 1999 m. gruodžio 22 d. Nr. 1867 Vilnius Lietuvos Respublikos Seimo valdyba n u s p r e n d ž i a : Patvirtinti Lietuvos Respublikos Seimo informacinės sistemos nuostatus (1 priedėlis) ir Lietuvos Respublikos Seimo informacinės sistemos duomenų apsaugos nuostatus (2 priedėlis). LIETUVOS RESPUBLIKOS SEIMO PIRMININKAS VYTAUTAS LANDSBERGIS Lietuvos Respublikos Seimo valdybos 1999 m. gruodžio 22 d. sprendimo Nr.1867 1 priedėlis LIETUVOS RESPUBLIKOS SEIMO INFORMACINĖS SISTEMOS NUOSTATAI I. Bendrosios nuostatos
- Šie nuostatai reglamentuoja Lietuvos Respublikos Seimo informacinės sistemos (toliau - LRSIS) paskirtį, jos objektus (tvarkomų duomenų grupes), duomenų gavėjus, teikėjus ir kitus klausimus.
- LRSIS tvarkoma vadovaujantis Lietuvos Respublikos įstatymais, kitais teisės aktais bei šiais nuostatais.
- LRSIS nuostatus tvirtina Seimo valdyba.
- LRSIS paskirtis - rinkti, kaupti ir sisteminti duomenis apie: 4.
- Lietuvos Respublikos teisės aktus ir jų projektus, Seimo bei Seimo kanceliarijos pateiktus dokumentus; 4.
- Europos Sąjungos, Europos Sąjungos šalių ir kitų šalių teisės aktus; 4.
- ūkio subjektus; 4.
- Seimo ir Seimo kanceliarijos pavedimų formavimą bei vykdymo eigą; 4.
- Seime vykstančius posėdžius; 4.
- Seimo kanceliarijos finansinę ir ūkinę veiklą; 4.
- Seime ir už jo ribų (jeigu tai susiję su Seimo, jo padalinių ar Seimo narių veikla) vykstančius posėdžius bei renginius; 4.
- įvairią statistinę, grafinę ir georeferencinę informaciją, reikalingą Seimo ir Seimo kanceliarijos veiklai užtikrinti. II. LRSIS steigėjas ir valdytojas
- LRSIS steigėjas - Seimo valdyba.
- LRSIS duomenų valdytojas - Seimo kanceliarija.
- LRSIS duomenų valdytojas: 7.
- užtikrina LRSIS funkcionavimą; 7.
- nustato LRSIS duomenų tvarkymo tikslus ir priemones, užtikrina jų apsaugą; 7.
- vadovauja LRSIS kūrimo, projektavimo darbams; 7.
- analizuoja gaunamus pasiūlymus dėl sistemos veiklos tobulinimo, juos apibendrina ir sprendžia, ar tikslinga į juos atsižvelgti; 7.
- įstatymų nustatyta tvarka teikia duomenis kitiems duomenų valdytojams arba duomenų gavėjams; 7.
- analizuoja technologines, metodologines ir organizacines sistemos veikimo problemas; 7.
- užtikrina LRSIS duomenų kaupimą, atnaujinimą; 7.
- sudaro sutartis su duomenų teikėjais ir gavėjais.
- Duomenis LRSIS teikia valstybės įmonė Seimo leidykla „Valstybės žinios“, vykdomosios valdžios bei valstybės ir savivaldybių įstaigos, su kuriomis LRSIS duomenų valdytojas sudaro sutartis. III. LRSIS tvarkomi duomenys
- Lietuvos Respublikos teisės aktų ir jų projektų, Seimo bei Seimo kanceliarijos pateiktų dokumentų duomenys: 9.
- tituliniai duomenys - pavadinimas, priėmimo data, numeris; 9.
- visas tekstas; 9.
- publikavimo duomenys - leidinys, leidimo data, leidinio numeris, eilės numeris leidinyje; 9.
- galiojimo duomenys - teisės akto galiojimo ir keitimo duomenys; 9.
- teisės akto rengimo, derinimo, priėmimo ir kitose stadijose dalyvavę subjektai - jų pavadinimas, veiklos rūšis; 9.
- ryšiai tarp teisės aktų - ryšio tipas.
- Europos Sąjungos, Europos Sąjungos šalių ir kitų šalių teisės aktų duomenys: 10.
- tituliniai duomenys - pavadinimas, priėmimo data, numeris; 10.
- visas tekstas; 10.
- publikavimo duomenys - leidinys, leidimo data, leidinio numeris, eilės numeris leidinyje; 10.
- galiojimo duomenys - teisės akto galiojimo ir keitimo duomenys; 10.
- teisės akto rengimo, derinimo, priėmimo ir kitose stadijose dalyvavę subjektai - jų pavadinimas, veiklos rūšis; 10.
- ryšiai tarp teisės aktų - ryšio tipas.
- Duomenys apie ūkio subjektus[1]: 11.
- pavadinimas (firmos vardas); 11.
- pavadinimas anglų kalba; 11.
- numeris (kodas) pagal Lietuvos Respublikos įmonių rejestrą; 11.
- įregistravimo data; 11.
- registracijos šalis; 11.
- buveinė (adresas); 11.
- pavaldumas kitoms organizacijoms; 11.
- rūšis, veiklos pobūdis; 11.
- organizacinė struktūra (padaliniai, etatai); 11.
- likvidavimo data.
- Duomenys apie fizinius asmenis[2]: 12.
- vardas (-ai); 12.
- pavardė; 12.
- asmens kodas; 12.
- gimimo vieta ir data; 12.
- tautybė (kandidato ir pretendento į Seimo narius bei kandidato į Respublikos Prezidentus); 12.
- lytis; 12.
- dabartinė gyvenamoji vieta; 12.
- paso išdavimo data; 12.
- paso serija ir numeris; 12.
- užimtumas: darbo vieta (verslas), pareigos, įsidarbinimo data, atleidimo iš darbo data; 12.
- Seimo nario kadencijos duomenys (nuo, iki).
- Audiovizualinė informacija apie Seime vykstančius posėdžius ir renginius[3]: 13.
- vaizdo ir fotoinformacija; 13.
- garso įrašai; 13.
- posėdžių ir renginių stenogramos.
- Seimo ir Seimo kanceliarijos korespondencijos bei pavedimų vykdymo kontrolės duomenys: 14.
- korespondentų duomenys (vardas, pavardė (pavadinimas), dabartinė gyvenamoji vieta (buveinė) ir kt.); 14.
- korespondencijos ir pavedimų registracijos duomenys (data, numeris); 14.
- korespondencijos rūšis (skundas, pasiūlymas, prašymas ir kt.) 14.
- gaunama ir išsiunčiama korespondencija pagal siuntimo būdą; 14.
- trumpas korespondencijos ir pavedimų turinys; 14.
- pavedimų, susijusių su korespondencija, duomenys (pavedimo vykdytojo vardas, pavardė, pareigos, pavedimo data, pavedimo įvykdymo data ir kt.); 14.
- įvykdytų pavedimų duomenys (pavedimo vykdytojo vardas, pavardė, pareigos, pavedimo įvykdymo data, trumpas pavedimo įvykdymo aprašymas).
- Seimo kanceliarijos ūkinės ir finansinės veiklos duomenys: 15.
- biudžeto lėšų panaudojimo duomenys; 15.
- atsiskaitymų su tiekėjais ir pirkėjais duomenys; 15.
- ilgalaikio turto apskaitos duomenys; 15.
- darbo užmokesčio duomenys; 15.
- komandiruočių apskaitos duomenys.
- Seime vykstančių posėdžių duomenys: 16.
- data; 16.
- patvirtinta darbotvarkė; 16.
- faktinė darbotvarkė; 16.
- pranešėjo duomenys (vardas, pavardė, pareigos ir kt.); 16.
- balsavimo atskirais klausimais rezultatai; 16.
- Seimo narių dalyvavimo posėdžiuose duomenys.
- Viešosios informacijos ir jos rengėjo duomenys: 17.
- informacijos gavimo data; 17.
- informacijos šaltinio duomenys; 17.
- informacijos klasifikavimo duomenys; 17.
- informacijos tekstas; 17.
- paraiškų informacijos sisteminimui ir paieškai duomenys (paraiškos davėjo vardas, pavardė, pareigos, paklausimas (užklausa); 17.
- paraiškų vykdytojai (vardas, pavardė, pareigos); 17.
- paraiškos įvykdymo data. IV. LRSIS duomenų teikimas ir naudojimas
- LRSIS tvarkomi Lietuvos Respublikos teisės aktų duomenys yra vieši ir per internetą teikiami visiems ūkio subjektams bei fiziniams asmenims. Teisės aktai, kuriuose yra valstybės ar tarnybos paslaptį sudarančios informacijos, LRSIS neskelbiami, nurodomi tik jų aprašų duomenys.
- LRSIS tvarkomi asmens duomenys ūkio subjektams ir fiziniams asmenims teikiami tik Lietuvos Respublikos teisės aktuose nurodytu pagrindu.
- Kitų LRSIS tvarkomų duomenų prieinamumą ir viešumo laipsnį nustato Seimo informacinės sistemos duomenų apsaugos nuostatai.
- Duomenų pateikimo forma ir kitos sąlygos nustatomos dvišalėmis LRSIS duomenų valdytojo ir gavėjo sutartimis. Už sunaudotas medžiagas ir papildomą įrangą, jei pateikiant informaciją prireikė papildomų išlaidų, atsiskaitoma pagal sutartyje su gavėju nurodytus įkainius. V. LRSIS duomenų apsauga
- LRSIS duomenų apsauga užtikrinama vadovaujantis Seimo informacinės sistemos duomenų apsaugos nuostatais. Už duomenų apsaugos užtikrinimą yra atsakingas LRSIS duomenų valdytojas. VI. LRSIS finansavimas
- LRSIS finansuojama iš Seimo kanceliarijos biudžeto. VII. LRSIS naudojami kitų duomenų bazių, valstybinių ir kitų registrų bei klasifikatorių duomenys
- LRSIS naudojami šių valstybinių registrų duomenys: 24.
- Lietuvos Respublikos valstybinio gyventojų registro; 24.
- Lietuvos Respublikos teritorijos administracinių vienetų, gyvenamųjų vietovių ir gatvių valstybės registro; 24.
- Lietuvos Respublikos įmonių rejestro ir kitų ūkio subjektų registrų.
- LRSIS naudojami šių klasifikatorių duomenys: 25.
- matavimo vienetų; 25.
- valiutų; 25.
- šalių; 25.
- kalbų; 25.
- profesijų; 25.
- dokumentų rūšių; 25.
- mokslo vardų ir laipsnių.
- LRSIS gali būti naudojami ir kitų registrų bei klasifikatorių duomenys. Lietuvos Respublikos Seimo valdybos 1999 m. gruodžio 22 d. sprendimo Nr.1867 2 priedėlis LIETUVOS RESPUBLIKOS SEIMO INFORMACINĖS SISTEMOS DUOMENŲ APSAUGOS NUOSTATAI Lietuvos Respublikos Seimo kanceliarija (įmonės kodas 8860529, adresas - Gedimino pr.53, LT-2002 Vilnius, Lietuva), kaip duomenų valdytojas, užtikrina Lietuvos Respublikos Seimo informacinės sistemos (toliau - LRSIS) duomenų patikimumą, slaptumą ir saugumą, tinkamą kompiuterių ir komunikacinės įrangos funkcionavimą, saugų darbą pasauliniame interneto tinkle bei informacijos platinimą išorės vartotojams. LRSIS duomenų apsaugos nuostatai parengti vadovaujantis 1997 m. rugsėjo 4 d. Vyriausybės nutarimu Nr.
- LRSIS duomenų apsaugos nuostatai taip pat taikomi Lietuvos Respublikos Seimo ir savivaldybių rinkimų bei Lietuvos integracijos į Europos Sąjungą informacinėms sistemoms, kurių duomenų valdytojai yra Vyriausioji rinkimų komisija ir Europos komitetas prie Lietuvos Respublikos Vyriausybės.
- Duomenų apsaugos reikalavimai 1.
- Tvarkomų duomenų grupės Tvarkomų duomenų grupės pateikiamos lentelėje. Grupės pavadinimas Duomenų valdytojas Duomenų tvarkytojas Lietuvos Respublikos teisės aktų ir jų projektų, Seimo ir Seimo kanceliarijos pateiktų dokumentų duomenys · · Europos Sąjungos, Europos Sąjungos šalių ir kitų šalių teisės aktų duomenys · · Duomenys apie ūkio subjektus · · Duomenys apie fizinius asmenis · · Audiovizualinė informacija apie Seime vykstančius posėdžius ir renginius · · Seimo ir Seimo kanceliarijos korespondencijos bei pavedimų vykdymo kontrolės duomenys · · Seimo kanceliarijos ūkinės ir finansinės veiklos duomenys · · Seime vykstančių posėdžių duomenys · · Viešosios informacijos ir jos rengėjo duomenys · · Lietuvos integracijos į Europos Sąjungą duomenys · Lietuvos rinkimų duomenys · 1.
- Duomenų kategorijos LRSIS duomenų skirstymas pagal slaptumo kriterijų pateikiamas lentelėje. Grupės pavadinimas Vieši Viešai neskelbtini Slapti Lietuvos Respublikos teisės aktų ir jų projektų, Seimo ir Seimo kanceliarijos pateiktų dokumentų duomenys · ·[4] Europos Sąjungos, Europos Sąjungos šalių ir kitų šalių teisės aktų duomenys · Duomenys apie ūkio subjektus · ·[5] Duomenys apie fizinius asmenis · ·[6] Audiovizualinė informacija apie Seime vykstančius posėdžius ir renginius · Seimo ir Seimo kanceliarijos korespondencijos bei pavedimų vykdymo kontrolės duomenys · Seimo kanceliarijos ūkinės ir finansinės veiklos duomenys · Seime vykstančių posėdžių duomenys · ·[7] ·[8] Viešosios informacijos ir jos rengėjo duomenys · ·[9] Lietuvos integracijos į Europos Sąjungą duomenys[10] Lietuvos rinkimų duomenys8 1.
- Duomenų apsaugos lygmuo Nustatomi du duomenų apsaugos lygmenys: 1.3.
- aukštas - centrinių duomenų bazių ir serverių apsaugai; 1.3.
- žemas - darbo vietų kompiuteriuose sukaupti duomenys. 1.
- Duomenų pažeidimo rizikos veiksniai ir padariniai Duomenų pažeidimo rizikos veiksniai ir galimi padariniai pateikiami lentelėje. Padariniai Rizikos veiksniai Įtaka organizacijos darbui Žala įstaigos prestižui ir patikimumui Neskelbta informacija patenka į pavojų Įtaka trečiųjų asmenų informa-cijai ir jos saugumui Netyčiniai vidiniai ir išoriniai subjektyvūs veiksniai: Duomenų įvedimo ir šalinimo klaidos N N R N Elektros srovės tiekimo nutraukimas K K N N Kiti fiziniai eksploatavimo įrangos sutrikimai (kompiuterių įrangos gedimai) R R N N Programinės klaidos R R R N Kompiuterių virusai R R N R Informacijos nuskaitymas iš remontuoti išvežamos kompiuterių įrangos N N R N Neteisinga saugumo užtikrinimo sistema K R K K Kitos darbuotojų klaidos (kompiuterinės kvalifikacijos stoka) N N N N Tyčiniai subjektyvūs veiksniai: Nesankcionuotas įsibrovimas į sistemą iš išorės K R R R Nesankcionuotas įsibrovimas į sistemą iš vidaus K R R R Neteisinga saugumo užtikrinimo sistema (jau planavimo etape) arba sąmoningi jos pažeidimai K K K K Nutrauktas elektros tiekimas K K N N Kiti fiziniai sistemos pažeidimai (nutrauktas ryšys ir t.t.) R R N N Nustatytų eksploatavimo taisyklų pažeidimai N N N N Centrinių serverių vagystės K K K R Komutacinės technikos vagystės R R N N Vartotojų kompiuterių įrangos vagystės N N N N Nenugalimų jėgų veiksniai (žaibas, gaisras, potvynis ir t.t.) K K N N Duomenų pažeidimo rizikos laipsnių žymėjimai pateikiami lentelėje: N - nereikšmingas, R - reikšmingas, K - kritinis.
- Duomenų apsaugos priemonių įgyvendinimo tvarka 2.
- Atsakingi padaliniai ir asmenys Už LRSIS apsaugą atsako Seimo kanceliarijos Informacijos technologijų skyrius (toliau - ITS). Seimo kanceliarijos vadovo įsakymu šio skyriaus vedėjas skiriamas LRSIS duomenų apsaugos įgaliotiniu, o kiekvienai apsaugos sričiai (kompiuterių tinklas, Novell ir NT serveriai, duomenų bazės ir serveriai, kompiuteriai, telefonų tinklai) skiriami įgaliotinio pavaduotojai. 2.
- Duomenų apsaugos priemonės Priemonių sąrašas pateikiamas lentelėje. Priemonių paskirtis Priemonės Patalpų apsauga
- Įėjimų į Seimą apsauga ir veikianti leidimų išrašymo lankytojams sistema.
- Seimo aplinkos ir vidaus stebėjimo sistema (vaizdo kameros).
- Atskiros rakinamos serverių ir svarbiausių komutacinių mazgų patalpos, į kurias patekti galima tik gavus ITS vedėjo, tinklo arba serverių administratorių leidimą bei palydint ITS darbuotojui.
- Įsilaužimo signalizacija (dūžio ir judesio davikliai), perduodanti signalą į ištisą parą veikiantį centrinį apsaugos pultą.
- Nedegios metalinės durys serverių patalpose.
- Visose patalpose įrengta priešgaisrinė signalizacija, perduodanti signalą į centrinį apsaugos pultą. Sistema nuolat tikrinama priešgaisrinės apsaugos tarnybų.
- Ugnies gesintuvai visose patalpose (CO2). Serverių apsauga
- Slaptažodžiai, leidžiantys dirbti su serveriais, žinomi tik atsakingiems asmenims ir ITS vedėjui.
- Asmeninė serverių administratorių atsakomybė už informacijos serveriuose konfidencialumą.
- Kondicionieriai, reguliuojantys temperatūrą ir drėgmę visuose kambariuose.
- Įžeminimas.
- Kelių lygių automatiniai srovės reguliavimo saugikliai ir srovės jungikliai.
- Nepertraukiamo maitinimo šaltiniai prie visų serverių, automatiškai po tam tikro laiko išjungiantys kompiuterius.
- Nuotolinis serverių administravimas.
- Specialios duomenų apsaugos magnetiniuose diskuose (RAID-5).
- Nuolatinis duomenų kopijavimas pagal nustatytas serverių informacijos kopijavimo taisykles.
- Duomenų kopijos saugomos nedegiose metalinėse spintose atskirose patalpose.
- Sudaromas veiksmų kritinėmis situacijomis planas. Vietinio tinklo apsauga
- Pagrindiniai komutaciniai mazgai išdėstyti atskirose patalpose, į kurias patekti galima tik gavus ITS vedėjo arba tinklo administratorių leidimą ir palydint ITS darbuotojui.
- Įeiti į vietinį tinklą naudojama slaptažodžių sistema, pagal kurią nustatomos vartotojo teisės tinkle. Slaptažodžiai reguliariai keičiami. Vartotojas, laiku nepakeitęs slaptažodžio, netenka galimybės patekti į vietinį tinklą.
- Planuojant ir pertvarkant kompiuterių tinklą turi būti numatomas vietinio tinklo segmentavimas, leidžiantis greitai keisti tinklo konfigūraciją avarijos atveju.
- Išoriniai vartotojai (neskaitant vartotojų, kurie pagal atskirus susitarimus gali būti įjungiami tiesiogiai į vietinį tinklą) vidinio tinklo duomenis pasiekia tik per „ugnies sieną“ (firewall).
- Visi vietiniame tinkle esantys kompiuteriai prie interneto prisijungia per „ugnies sieną“ (firewall).
- Naudojama nuotolinė vietinio tinklo administravimo sistema, leidžianti diagnozuoti gedimus tinkle ir stebėti sistemos apkrovimą, asmeninių kompiuterių darbą.
- Vietinis kompiuterių tinklas iš išorės pasiekiamas naudojant laikinų slaptažodžių generavimo korteles (smart card).
- Vietinio tinklo informaciniai kabeliai nutiesti atskirai nuo elektros srovės kabelių.
- Kompiuterių tinklo, elektros tiekimo, telefonų linijos ir kitos įrangos išdėstymas aprašomas. Linijos pažymimos sutartiniais ženklais komutacijos mazguose.
- Tinklo administratorius privalo užtikrinti, kad visuomet būtų atsarginiai tinklo komutacijos įrenginiai.
- Sudaromas veiksmų kritinėmis situacijomis planas (tinklo perkomutavimo schemos avariniams atvejams). Duomenų apsauga
- Vartotojų identifikacijos sistema, besiremianti Novell Netware ir Oracle RDBVS galimybėmis (atskiri slaptažodžiai ir kt.). Slaptažodžius suteikia tik serverio ir duomenų administratoriai. Slaptažodžiai keičiami vartotojo iniciatyva ir nedalyvaujant duomenų bazės administratoriui. Tai turi užtikrinti naudojamos programinės priemonės.
- Asmeninė duomenų bazių administratorių atsakomybė už informacijos duomenų bazėse konfidencialumą.
- Atleidžiant vartotoją iš darbo arba jam keičiant padalinį ir t. t., operatyviai koreguojama arba šalinama jo identifikacijos sistemoje informacija. Tam naudojami personalo apskaitos sistemos duomenys.
- Vartotojų duomenų (pavardė, vardas, organizacija, padalinys ir t. t.) ir jo galimybių (apribojimų) aprašymas sistemoje.
- Vartotojų grupių kūrimas ir jų galimybių griežtas paskirstymas (skaitymas, įrašymas, keitimas, šalinimas).
- Vartotojų duomenų kiekio ribojimas programinėmis priemonėmis (papildomai prie Novell Netware ir Oracle apribojimų). Kiekvienas vartotojas gali matyti (jeigu galima ir koreguoti) tik jam leidžiamą informaciją (pavyzdžiui, padalinio vedėjas, jeigu pagal sistemos logiką nenumatyta kitaip, privalo matyti tik savo padalinio informaciją).
- Kiekvienas vartotojas privalo turėti duomenų slaptumo lygio rodiklį, t.y. vartotojas negali pasiekti informacijos, kurios slaptumo lygis aukštesnis už jam priskirtą.
- Sistemoje fiksuojami kiekvienos informacijos sukūrimo (ar pakeitimo) autoriai ir veiksmo laikas.
- Sistemoje naudojamas tik loginis informacijos šalinimas (Oracle RDBVS). Išimtys gali būti taikomos tik nereikšmingiems duomenims.
- Išoriniams sistemos vartotojams, dirbantiems su Oracle RDBVS per internetą, greta kitų priemonių taikomas ir IP adreso ribojimas (gali dirbti tik iš sistemoje identifikuoto kompiuterio).
- Visų programinių priemonių kūrimas ir derinimas turi būti vykdomas testinių (atskirai laikomų) duomenų pagrindu. Visi pakeitimai bazėse lygiagrečiai daromi pagrindinėje ir testinėse bazėse.
- Likviduojant duomenų bazę, speciali komisija sudaro darbų planą, kurį tvirtina Seimo kanceliarijos vadovas, ir atsako už šio plano vykdymą.
- Sudaromas veiksmų kritinėmis situacijomis planas. Programinės įrangos apsauga
- LRSIS naudojama tik legali programinė įranga.
- Vartotojams (atsižvelgiant į kompiuterinę kvalifikaciją) gali būti draudžiama (fiziškai neleidžiama įrašyti į registrą ir sisteminius katalogus) instaliuoti naujus produktus darbo vietose.
- Programinė įranga platinama centralizuotai. Vartotojų kompiuterinės technikos apsauga
- Kompiuterių įrangos išnešimo iš Seimo rūmų apskaitos sistema. Kompiuterių įranga gali būti įnešama ir išnešama tik ITS vedėjo ir jo įgaliotų asmenų raštišku leidimu.
- Pereinama nuo Windows 95 prie Windows NT, kuri leidžia užtikrinti didesnį AK saugumą.
- Naudojamos naujausios antivirusinės programos, tikrinančios informaciją darbo metu ir perrašant duomenis į vietinį tinklą.
- Atskiras elektros srovės tiekimas tik kompiuterių įrangai (daliai kompiuterių).
- Bendrojo naudojimo kompiuteriuose (informaciniuose kompiuteriuose), prieinamuose dideliam asmenų skaičiui, nėra jokių duomenų įvedimo įrenginių (lanksčiųjų diskų, CD skaitymo įrenginių ir kt.). Jeigu įmanoma, šiuose kompiuteriuose vietoj klaviatūros yra naudojami jautrūs ekranai (touch screen).
- Nešiojamieji kompiuteriai yra apsaugoti naudojant BIOS raktus.
- Išvežant remontuoti sugedusią kompiuterių įrangą, jeigu yra galimybių, turi būti išimami informacijos nešėjai (kietieji diskai ir t. t.)
- Ypač svarbiose darbo vietose, kuriose būtina užtikrinti nenutraukiamą darbo ciklą, techninės priemonės turi būti įjungtos naudojant nepertraukiamos srovės šaltinius. Tokių vietų sąrašas ir šaltinių techniniai duomenys (instaliavimo (keitimo) data, kito patikrinimo data ir t. t.) turi būti saugomi ITS vedėjo ir atsakingų asmenų darbo vietose. Administracinės ir mokomosios priemonės
- Nuolat informuoti organizacijos darbuotojus apie atsakingų už kiekvieną LRSIS eksploatavimo sritį paskyrimą (pasikeitimą) - tinklo administratoriaus, duomenų bazės administratoriaus, serverių administratoriaus ir kt., nurodant asmenį, sritį, už kurią jis atsakingas, pasiteiravimo duomenis.
- Naujas darbuotojas privalo gauti: 1) iš vietinio tinklo administratoriaus – vietinio tinklo identifikatorių ir slaptažodį; 2) iš duomenų bazės administratoriaus - duomenų bazės identifikatorių ir slaptažodį; 3) iš vietinio tinklo administratoriaus - instrukciją apie tinklo saugumo reikalavimus bei jam suteiktas teises.
- Veiksmai, susiję su duomenų apsauga, reglamentuojami pareiginėse instrukcijose arba Seimo kanceliarijos vadovo įsakymais.
- Darbuotojų atsakomybė už duomenų apsaugą nustatoma darbuotojų pareiginėse instrukcijose, darbo su sistema instrukcijose.
- Veiksmų kritinėmis situacijomis plane išvardytos priemonės, būtinos duomenų ir kompiuterinės technikos saugumui užtikrinti.
- Vartotojai privalo kelti savo kvalifikaciją organizuojamuose kursuose, kuriuose, greta kitų vartotojui būtinų disciplinų, turi būti IS saugumo kurso dėstymas bei jų asmeninė atsakomybė už duomenų saugumą. Visos schemos, konkretūs atskirų LRSIS apsaugos dalių (pavyzdžiui, atskirų nepertraukiamos srovės šaltinio veikimo laiko) duomenys, veiksmų kritinėmis situacijomis planas saugomi atitinkamos įrangos laikymo vietose ir pas ITS vedėją. Atsižvelgiant į LRSIS keliamus reikalavimus, šie dokumentai yra nuolat keičiami ir papildomi. [1] Tvarkomi tik su Seimo veikla susijusių ūkio subjektų duomenys. [2] Tvarkomi tik su Seimo veikla susijusių asmenų duomenys. [3] Gali būti kaupiama informacija ir apie renginius už Seimo ribų, jei tokia informacija reikalinga Seimo narių ar Seimo kanceliarijos darbui. [4] Turintys atitinkamą nuorodą. [5] Detalizuoti duomenys apie ūkio subjektus, kurių skelbimą riboja Lietuvos Respublikos teisės aktai. [6] Duomenys, kurių skelbimą riboja Lietuvos Respublikos teisės aktai. [7] Asmeniniai duomenys subjekto prašymu. [8] Turintys atitinkamą nuorodą. [9] Saugomi tarptautinės teisės normų. [10],8 Duomenų slaptumą ir duomenų gavėjus nustato duomenų valdytojas.