VALSTYBINĖS TERITORIJŲ PLANAVIMO IR STATYBOS INSPEKCIJOS

PRIE APLINKOS MINISTERIJOS VIRŠININKO

ĮSAKYMAS

 

DĖL LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLIŲ, ŠIOS INFORMACINĖS SISTEMOS VEIKLOS TĘSTINUMO VALDYMO PLANO IR NAUDOTOJŲ ADMINISTRAVIMO TAISYKLIŲ PATVIRTINIMO

 

2010 m. gegužės 19 d. Nr. 1V-86

Vilnius

 

Vadovaudamasi Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 6.2–6.4 ir 7 punktais, Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatų, patvirtintų Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), 7 punktu ir Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos nuostatų, patvirtintų Lietuvos Respublikos aplinkos ministro 2003 m. liepos 9 d. įsakymu Nr. 349 (Žin., 2003, Nr. 76-3499; 2008, Nr. 63-2402; 2010, Nr. 54-2662), 14.2 ir 14.14 punktais:

1. Tvirtinu:

1.1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisykles (pridedama);

1.2. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo valdymo planą (pridedama);

1.3. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ naudotojų administravimo taisykles (pridedama).

2. Pripažįstu netekusiu galios Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos viršininko 2009 m. liepos 30 d. įsakymą Nr. 1V-226 „Dėl Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisyklių, šios informacinės sistemos veiklos tęstinumo valdymo plano ir naudotojų administravimo taisyklių patvirtinimo“.

 

 

Viršininkė                                                                                  Laura Nalivaikienė

 

_________________


PATVIRTINTA

Valstybinės teritorijų planavimo

ir statybos inspekcijos prie

Aplinkos ministerijos viršininko

2010 m. gegužės 19 d. įsakymu Nr. 1V-86

 

LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS

 

I. BENDROSIOS NUOSTATOS

 

1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisyklių tikslas – nustatyti tvarką, užtikrinančią saugų šios sistemos (toliau – IS) techninės, programinės įrangos funkcionavimą, IS duomenų tvarkymą ir jų teikimą kitoms institucijoms pagal teisės aktų nustatytus reikalavimus.

2. Šios taisyklės parengtos vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos duomenų saugos nuostatais, patvirtintais Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos (toliau – Inspekcija) viršininko 2009 m. gruodžio 21 d. įsakymu Nr. 1V-471, ir Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatais, patvirtintais Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), (toliau – IS nuostatai).

3. Vartojamos sąvokos:

3.1. IS administratorius – Inspekcijos viršininko įsakymu paskirtas fizinis asmuo, atsakingas už IS naudotojų registravimą, IS prieigos bei teisių suteikimą ir panaikinimą, atlieka kitas jam priskirtas funkcijas, aprašytas IS veiklą reglamentuojančiuose dokumentuose.

3.2. IS techninis administratorius – aplinkos ministro įsakymu paskirtas fizinis asmuo, atsakingas už IS techninės ir programinės įrangos priežiūrą.

3.3. IS saugos įgaliotiniai – aplinkos ministro ir Inspekcijos viršininko įsakymais paskirti valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartį, įgyvendinantys elektroninės informacijos saugą informacinėse sistemose.

3.4. IS naudotojas – valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis IS ištekliais numatytoms funkcijoms atlikti.

4. IS saugoma informacija yra skirstoma į šias grupes:

4.1. IS administratorių tvarkoma informacija;

4.2. IS naudotojų tvarkoma informacija.

5. Elektroninės informacijos, priskirtos atskiroms kategorijoms, sąrašas:

5.1. IS administratorius atsakingas už šios informacijos tvarkymą:

IS klasifikatoriai,

IS naudotojų rolės,

IS naudotojų teisės,

IS naudotojų unikalūs identifikavimo kodai ir kt.;

5.2. IS naudotojai atsakingi už tvarkymą informacijos, kurios duomenys nurodyti IS nuostatų IV skyriuje „Informacinės sistemos duomenys“ ir kituose teisės aktuose, reglamentuojančiuose su statyba susijusių dokumentų išdavimą.

 

II. TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠYMAS

 

6. Kompiuterinės įrangos apsaugos priemonės:

6.1. teisę prieiti prie IS tarnybinių stočių (serverių) kompiuterinės techninės įrangos ir dirbti su ja turi tik IS techniniai administratoriai. IS techninio administratoriaus veiksmai, užtikrinantys IS duomenų apsaugą, aprašyti Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos aplinkos ministro 2007 m. lapkričio 13 d. įsakymu Nr. D1-604;

6.2. už IS naudotojų naudojamos techninės kompiuterinės įrangos apsaugą yra atsakingi IS tvarkančių institucijų paskirti IS naudotojai.

7. Sisteminės ir taikomosios programinės įrangos apsaugos priemonės:

7.1. naudojama legali IS sisteminė ir taikomoji programinė įranga;

7.2. teisę dirbti su IS, vykdant paslaugų administravimo funkcijas, turi IS administratorius – Inspekcijos viršininko įsakymu paskirtas Informacinių technologijų skyriaus specialistas;

7.3. slaptažodžius, suteikiančius teisę dirbti su IS tarnybinėmis stotimis ir jų administravimo programine įranga, žino tik IS administratorius ir IS techninis administratorius;

7.4. programinis kodas apsaugomas nuo neteisėtos prieigos prie jo. Apsauga nuo neteisėtos prieigos prie programinio kodo – taikomos tokios pačios priemonės, kaip ir IS duomenims apsaugoti;

7.5. prieigos teisė dirbti su IS taikomąja programine įranga suteikiama IS tvarkančių institucijų paskirtiems IS naudotojams IS valdytojo nustatyta tvarka;

7.6. IS duomenys apsaugomi techninėmis, organizacinėmis, programinėmis priemonėmis nuo jų praradimo, iškraipymo, sunaikinimo, neteisėto panaudojimo galimybių;

7.7. taikomos programinės priemonės IS naudotojų tapatybei, jų veiksmams su IS nustatyti.

8. Duomenų perdavimo tinklais apsaugos užtikrinimo priemonės:

8.1. IS naudotojai internetu jungiasi prie užkarda (angl. firewall) apsaugotų tarnybinių stočių, naudodamasis unikaliais identifikaciniais prisijungimo duomenimis;

8.2. IS duomenys, siunčiami per viešuosius tinklus, yra šifruojami.

9. Patalpų ir aplinkos saugumo užtikrinimo priemonės taikomos patalpoms, kuriose veikia IS tarnybinės stotys:

9.1. užtikrinamas išorės poveikio šaltinių – transporto priemonių keliamos vibracijos, eismo įvykių, radijo stočių, specialiųjų gamyklų, kitų išorės šaltinių minimalus poveikis patalpoms ir jose esančiai techninei ir programinei įrangai;

9.2. patalpose įrengta langų ir durų fizinė apsauga: prie langų pritvirtintos žaliuzės ir metalinės grotos, rakinamos įrengtos šarvuotos ir ugniai atsparios durys, veikia durų ir langų signalizacija;

9.3. patalpos atitinka priešgaisrinės saugos reikalavimus, jose yra gaisro gesinimo priemonės. Atliekama gaisro gesinimo priemonių patikra;

9.4. patalpose įrengti įsilaužimo davikliai, prijungti prie pastato signalizacijos ir apsaugos tarnybų;

9.5. patalpos atskirtos nuo bendrojo naudojimo patalpų; asmenys, nesusiję su IS tvarkymu, patekti į šias patalpas gali tik lydimi IS techninio administratoriaus;

9.6. asmenys, norintys patekti į tarnybinių stočių patalpas, užregistruojami;

9.7. techninė įranga apsaugoma nuo elektros srovės svyravimų, nuo neteisėtos prieigos prie techninės įrangos, jos sugadinimo ar neteisėto poveikio jai. Naudojami tinklo įtampos filtrai, įtampos ribotuvai, stabilizatoriai, specialūs maitinimo šaltiniai, nenutrūkstamo maitinimo šaltinis su automatine apsauga nuo įtampos svyravimų. Techninė įranga įnešama ir išnešama iš patalpų leidus IS administratoriui ir IS techniniam administratoriui;

9.8. spausdintuvai, faksas, kopijavimo, kita techninė įranga apsaugoma nuo neteisėto jos panaudojimo galimybės;

9.9. ryšių kabeliai apsaugomi nuo neteisėto prie jų prisijungimo ir jų pažeidimo;

9.10. įgyvendintos gamintojo nustatytos techninės įrangos darbo sąlygos;

9.11. patalpose palaikoma + 22 (± 5)? C temperatūra ir 50 (± 10) proc. santykinis oro drėgnumas.

10. Patalpų ir aplinkos saugumo užtikrinimo priemones, kuriose veikia IS naudotojų naudojama kompiuterinė techninė įranga, nustato IS tvarkančios institucijos.

11. IS darbo apskaitos ir kitos priemonės, naudojamos elektroninės informacijos saugai užtikrinti, yra šios:

11.1. programiniu būdu registruojami IS naudotojo veiksmai su IS duomenimis;

11.2. suteikiama IS naudotojams prieigos prie IS teisė atlikti veiksmus tik su jiems priskirtų IS objektų duomenimis.

12. IS tarnybinių stočių įvykių žurnaluose turi būti registruojami ir ne mažiau kaip 1 (vienerius) metus saugomi duomenys, nurodant įvykio laiką ir naudotojo identifikatorių, apie:

12.1. IS įjungimą bei išjungimą;

12.2. sėkmingus ir nesėkmingus bandymus registruotis IS;

12.3. bandymus prieiti prie IS informacinių išteklių;

12.4. kitus svarbius su IS saugomos ir apdorojamos elektroninės informacijos sauga susijusius įvykius.

 

III. SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS

 

13. IS Duomenų keitimo, atnaujinimo, įrašymo ir naikinimo tvarka:

13.1. IS duomenis keisti, atnaujinti, įrašyti ir naikinti gali tik tą atlikti turintys teisę autorizuoti naudotojai;

13.2. IS saugomi ir apdorojami duomenys įrašomi, atnaujinami, keičiami ir naikinami vadovaujantis IS nuostatais, statybos techniniais reglamentais ir kitais teisės aktais, reglamentuojančiais su statyba susijusių dokumentų išdavimą.

14. IS naudotojų veiksmų registravimo tvarka:

14.1. IS naudotojų tapatybė ir veiksmai su IS duomenimis fiksuojami programinėmis priemonėmis;

14.2. jie įrašomi automatiniu būdu IS duomenų bazės veiksmų žurnale, apsaugotame nuo neteisėto jame esančių duomenų panaudojimo, pakeitimo, iškraipymo, sunaikinimo;

14.3. IS duomenų bazės veiksmų žurnalo duomenys prieinami atitinkamas teises turintiems IS naudotojams.

15. Atsarginių duomenų kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių duomenų kopijų tvarka:

15.1. už IS duomenų atsarginių kopijų darymą yra atsakingas IS techninis administratorius;

15.2. IS techninio administratoriaus funkcijos veiksmai aprašyti Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos aplinkos ministro 2007 m. lapkričio 13 d. įsakymu Nr. D1-604 „Dėl Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatų patvirtinimo“, ir kituose teisės aktuose, reglamentuojančiuose IS darbą;

15.3. prarasti, iškraipyti, sunaikinti IS duomenys atkuriami iš IS atsarginių duomenų kopijų. Už IS atsarginių kopijų darymą atsakingas IS techninis administratorius. IS techninis administratorius suderina su IS administratoriumi atsarginių duomenų kopijų darymo metodus ir dažnumą, parengia ir suderina visiško ir dalinio duomenų atkūrimo bandymų metodus ir užtikrina atsarginių duomenų kopijų saugojimą ir atsarginių duomenų kopijų darymo kontrolę;

15.4. IS priemonėmis išduotų su statyba susijusių dokumentų kopijos saugomos pagal teisės aktų nustatytus reikalavimus.

16. Duomenų perkėlimo ir teikimo kitoms informacinėms sistemoms, duomenų gavimo iš jų tvarka:

16.1. už IS naudotojų administravimą ir iš valstybės registrų ir kitų susijusių informacinių sistemų teikiamų duomenų atnaujinimą IS yra atsakingas IS administratorius;

16.2. duomenų mainai tarp IS ir kitų informacinių sistemų vykdomi su šių informacinių sistemų valdytojais sudarytose duomenų teikimo sutartyse numatytais būdais, terminais ir numatytos apimties.

17. Duomenų neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:

17.1. IS administratorius, užtikrindamas IS duomenų vientisumą, privalo naudoti visas įmanomas aparatines, programines ir administracines priemones, skirtas IS ir joje saugomiems ir apdorojamiems duomenims apsaugoti nuo neteisėtų veiksmų;

17.2. IS naudotojas, įtaręs, kad su IS duomenimis buvo atlikti neteisėti veiksmai, privalo pranešti apie tai IS administratoriui. IS administratorius, atsiradus įtarimams dėl neteisėtų veiksmų su IS duomenimis, pasinaudojęs IS duomenų bazės veiksmų žurnalo įrašais (pagal poreikį IS techninio administratoriaus pagalba), nustato neteisėto poveikio šaltinį, laiką ir veiksmus, atliktus su IS programine įranga ir duomenimis;

17.3. IS administratorius, įtaręs, kad su IS duomenimis vykdomi neteisėti veiksmai, privalo apie tai pranešti IS saugos įgaliotiniui;

17.4. IS saugos įgaliotinis, gavęs pranešimą apie vykdomus neteisėtus veiksmus su IS arba su IS tvarkomais duomenimis, inicijuoja elektroninės informacijos saugos incidento valdymo procedūras.

18. IS programinės ir techninės įrangos keitimo ir atnaujinimo tvarką, priklausomai nuo konkretaus atvejo, derina IS administratorius ir IS techninis administratorius arba ji aprašoma paslaugų teikimo sutartyje.

 

IV. REIKALAVIMAI, KELIAMI INFORMACINĖS SISTEMOS FUNKCIONAVIMUI REIKALINGOMS PASLAUGOMS IR JŲ TEIKĖJAMS

 

19. Paslaugų teikėjų prieigos prie IS lygiai ir sąlygos:

19.1. IS administratorius suteikia prieigos prie IS duomenų teisę (matyti IS duomenis, atlikti užklausas IS, vykdyti veiksmus su IS duomenimis ir kt.), o IS techninis administratorius suteikia fizinę prieigą prie techninės ir programinės įrangos paslaugų teikėjo įgaliotam fiziniam asmeniui paslaugų teikimo sutartyje nurodytam laikotarpiui jo nustatytoms funkcijoms atlikti;

19.2. IS administratorius, suteikdamas prieigos prie IS duomenų teisę, paslaugų teikėjo įgaliotą fizinį asmenį supažindina su prieigos prie IS duomenų sąlygomis;

19.3. pasibaigus sutartyje nurodytam laikotarpiui, IS administratorius panaikina paslaugų teikėjo įgalioto fizinio asmens prieigos prie IS duomenų teisę ir apie tai jį informuoja.

20. Patalpų, įrangos, informacinių sistemų priežiūros, duomenų perdavimo tinklais ir kitų paslaugų reikalavimai:

20.1. reikalavimai IS paslaugų teikėjams ir jų teikiamoms projektavimo ir IS priežiūros paslaugoms nustatomi šių paslaugų teikimo sutartyse;

20.2. paslaugų teikimo sutartyje turi būti nurodoma, kad paslaugų teikėjas kuria ar modifikuoja IS taikomąją programinę įrangą, naudodamas:

20.2.1. įgyvendintas elektroninės informacijos saugos priemones, apsaugančias nuo neteisėto poveikio sisteminei, programinei įrangai ir patalpoms;

20.2.2. IS testinės duomenų bazės duomenis (IS taikomajai programinei įrangai modifikuoti).

 

_________________

 


PATVIRTINTA

Valstybinės teritorijų planavimo

ir statybos inspekcijos prie

Aplinkos ministerijos viršininko

2010 m. gegužės 19 d. įsakymu Nr. 1V-86

 

LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ VEIKLOS TĘSTINUMO VALDYMO PLANAS

 

I. BENDROSIOS NUOSTATOS

 

1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo valdymo plano (toliau – Valdymo planas) tikslas – nustatyti Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ (toliau – IS) administratoriaus, IS techninio administratoriaus ir IS saugos įgaliotinio veiksmus, esant elektroninės informacijos saugos incidentui, kurio metu iškyla pavojus IS duomenims, IS techninės, programinės įrangos funkcionavimui, registravimo dokumentams.

2. Valdymo planas parengtas vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos duomenų saugos nuostatais, patvirtintais Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos (toliau – Inspekcija) viršininko 2009 m. gruodžio 21 d. įsakymu Nr. 1V-471, ir Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatais, patvirtintais Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), (toliau – IS nuostatai).

3. Vartojamos sąvokos:

3.1. IS administratorius – Inspekcijos viršininko įsakymu paskirtas fizinis asmuo, atsakingas už IS naudotojų registravimą, IS prieigos bei teisių suteikimą ir panaikinimą, atlieka kitas jam priskirtas funkcijas, aprašytas IS veiklą reglamentuojančiuose dokumentuose.

3.2. IS techninis administratorius – aplinkos ministro įsakymu paskirtas fizinis asmuo, atsakingas už IS techninės ir programinės įrangos priežiūrą.

3.3. IS saugos įgaliotiniai – aplinkos ministro ir Inspekcijos viršininko įsakymais paskirti valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartį, įgyvendinantys elektroninės informacijos saugą informacinėse sistemose.

3.4. IS naudotojas – valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis IS ištekliais numatytoms funkcijoms atlikti.

4. Šis Valdymo planas įsigalioja nuo jo patvirtinimo dienos.

5. Valdymo plano vykdymas yra privalomas elektroninės informacijos saugos incidentų atveju, kurio metu gali kilti pavojus IS duomenims, IS techninės, programinės įrangos funkcionavimui, registravimo dokumentams. IS saugos įgaliotinio, IS administratoriaus ir IS techninio administratoriaus veiksmai yra nurodyti Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo detaliajame plane (Valdymo plano 1 priedas).

6. Elektroninės informacijos saugos incidento metu patirti nuostoliai padengiami iš valstybės biudžeto ir kitų finansavimo šaltinių.

7. Kriterijai, pagal kuriuos nustatoma, kad IS veikla atkurta:

7.1. IS duomenų atnaujinimas;

7.2. IS duomenų išsaugojimas;

7.3. nuolatinis IS duomenų teikimas fiziniams, juridiniams asmenims ir kitoms informacinėms sistemoms teisės aktų nustatyta tvarka.

8. Neveikiant IS ar IS veikiant iš dalies, jos veikla turi būti atkurta per 1 val.

9. IS prieinamumas turi būti užtikrintas ne mažiau kaip 96 proc. visos paros laiko.

 

II. ORGANIZACINĖS NUOSTATOS

 

10. IS veiklos tęstinumo valdymo grupės (toliau – Valdymo grupė) sudėtis:

10.1. Inspekcijos viršininkas (Valdymo grupės vadovas);

10.2. Inspekcijos viršininko pavaduotojai (Valdymo grupės vadovo pavaduotojai);

10.3. Inspekcijos Informacinių technologijų skyriaus vedėjas;

10.4. IS saugos įgaliotinis;

10.5. IS techninis administratorius;

10.6. kiti Inspekcijos viršininko įsakymu paskirti specialistai arba veikiantys pagal sutartį juridinių asmenų atstovai.

11. Valdymo grupės funkcijos:

11.1. elektroninės informacijos saugos incidentų analizė ir sprendimų IS veiklos tęstinumo valdymo klausimais priėmimas;

11.2. bendravimas ir bendradarbiavimas su IS naudotojais;

11.3. bendravimas ir bendradarbiavimas su kitų informacinių sistemų veiklos tęstinumo valdymo grupėmis;

11.4. bendravimas ir bendradarbiavimas su teisėsaugos ir kitomis institucijomis, kitomis interesų grupėmis;

11.5. finansinių išteklių, reikalingų IS veiklai atkurti, įvykus elektroninės informacijos saugos incidentams, naudojimo kontrolė;

11.6. IS fizinės duomenų saugos užtikrinimo kontrolė, įvykus elektroninės informacijos saugos incidentams;

11.7. logistika (žmonių, daiktų, įrangos gabenimo organizavimas ir jų gabenimas);

11.8. kitos Valdymo grupei pavestos funkcijos.

12. IS veiklos atkūrimo grupės (toliau – Atkūrimo grupė) sudėtis:

12.1. Inspekcijos viršininko pavaduotojai (Atkūrimo grupės vadovas ir jo pavaduotojas);

12.2. IS saugos įgaliotinis;

12.3. Inspekcijos Informacinių technologijų skyriaus vedėjas;

12.4. IS administratorius;

12.5. IS techninis administratorius.

13. Atkūrimo grupės funkcijos:

13.1. IS veiklos atkūrimo priežiūra ir koordinavimas;

13.2. IS tarnybinių stočių veiklos atkūrimo organizavimas;

13.3. kompiuterių tinklo veikimo atkūrimo organizavimas;

13.4. IS duomenų atkūrimo organizavimas;

13.5. taikomųjų programų tinkamo veikimo atkūrimo organizavimas;

13.6. kompiuterių veikimo atkūrimo ir prijungimo prie kompiuterių tinklo organizavimas;

13.7. kitos Atkūrimo grupei pavestos funkcijos.

14. Valdymo ir Atkūrimo grupės tarpusavyje bendrauja el. paštu ar telefonu. Ne rečiau negu kartą per metus organizuojamas šių dviejų grupių vadovų susitikimas, kuriame aptariama esama situacija ir suderinami galimi jos pagerinimo būdai.

15. Įvykus elektroninės informacijos saugos incidentui patalpose, kuriose yra saugoma IS techninė ir programinė įranga (Aplinkos ministerijos duomenų centre):

15.1. IS techninis administratorius nedelsdamas informuoja apie elektroninės informacijos saugos incidentą IS saugos įgaliotinį ir Inspekcijos Informacinių technologijų skyriaus vedėją;

15.2. Inspekcijos Informacinių technologijų skyriaus vedėjas apie elektroninės informacijos saugos incidentą nedelsdamas informuoja Inspekcijos viršininką;

15.3. IS saugos įgaliotinis informaciją įrašo į Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ elektroninės informacijos saugos incidentų registravimo žurnalą (Valdymo plano 2 priedas), vadovauja Plane nurodytiems veiksmams;

15.4. IS techninis administratorius atkuria IS techninės ir programinės įrangos veikimą, kompiuterių tinklo veiklą, IS duomenis, IS techninės, sisteminės ir taikomosios programinės įrangos funkcionavimą ir nedelsdamas informuoja Inspekcijos Informacinių technologijų skyriaus vedėją ir IS saugos įgaliotinį;

15.5. IS saugos įgaliotinis kartu su IS techniniu administratoriumi organizuoja žalos IS duomenims, IS techninei, programinei įrangai vertinimą, koordinuoja IS veiklai atkurti reikalingos techninės, sisteminės ir taikomosios programinės įrangos įsigijimą.

16. Valdymo ir Atkūrimo grupės bendrauja el. paštu ar telefonu.

17. Elektroninės informacijos saugos incidento metu sunaikinta techninė, sisteminė ir taikomoji programinė įranga įsigyjama Viešųjų pirkimų įstatymo (Žin., 1996, Nr. 84-2000; 2006, Nr. 4-102) nustatyta tvarka, įsigijimo ištekliai padengiami iš valstybės biudžeto ir kitų šaltinių.

18. Atsarginėms patalpoms, naudojamoms IS veiklai atkurti elektroninės informacijos saugos incidento atveju, keliami šie reikalavimai:

18.1. patekimas į patalpas turi būti registruojamas žurnale;

18.2. patalpos turi būti atskirtos nuo bendrojo naudojimo patalpų;

18.3. patalpos turi atitikti priešgaisrinės saugos reikalavimus, jose turi būti įrengtos gaisro gesinimo priemonės;

18.4. patalpose turi būti įrengtas rezervinis elektros energijos šaltinis IS kompiuterinei techninei įrangai ir duomenų perdavimo tinklo mazgams, užtikrinantis įrangos veikimą ne trumpiau kaip 30 min.;

18.5. ryšių kabeliai turi būti apsaugoti nuo nesankcionuoto prisijungimo;

18.6. patalpoje nuolat veikia oro temperatūros ir drėgmės reguliavimo įranga (oro kondicionavimo sistema).

19. Atsarginių patalpų, naudojamų IS veiklai atkurti elektroninės informacijos saugos incidento atveju, adresas ir būdai, kaip iki jų nuvykti, yra pateikti Valdymo plano 4 priede.

 

III. APRAŠOMOSIOS NUOSTATOS

 

20. Informacija apie IS techninę ir programinę įrangą ir jos parametrus nurodyta IS projektinėje dokumentacijoje.

21. IS techninį administratorių pavaduojančio asmens minimalus kompetencijos ar žinių lygis negali būti žemesnis už IS techniniam administratoriui keliamų reikalavimų lygį.

22. Minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos institucijos poreikius atitinkančiai informacinės sistemos veiklai užtikrinti elektroninės informacijos saugos incidento metu, specifikacija turi būti analogiška pagrindinei IS techninės ir programinės įrangos specifikacijai.

23. Kiekvieno pastato aukšto patalpų brėžinius ir šiose patalpose esančios įrangos bei komunikacijų sąrašą (vadovaudamasis IS projektine dokumentacija) parengia ir saugo IS techninis administratorius.

24. Kompiuterių tinklo fizinio ar loginio sujungimo schemas parengia ir saugo IS techninis administratorius.

25. Duomenų teikimo bei kompiuterinės, techninės ir programinės įrangos priežiūros sutartis saugo IS administratorius.

26. Programinės įrangos laikmenos ir laikmenos su atsarginėmis duomenų kopijomis saugomos atsarginėse patalpose, naudojamose IS veiklai atkurti elektroninės informacijos saugos incidento atveju. Atsarginės duomenų kopijos yra perkeliamos į saugojimo vietą kiekvieną darbo dieną.

27. IS saugos įgaliotinis ir IS administratorius parengia, patvirtina ir saugo Inspekcijos darbuotojų sąrašą, kuriame nurodyti darbuotojų darbo telefonai, o Valdymo grupės ir Atkūrimo grupės narių – tarnybinių mobiliųjų ir namų telefonų numeriai bei gyvenamosios vietos adresai.

28. Inspekcijos interneto svetainėje skelbiami IS duomenų tvarkymo teisėtumą ir saugos valdymą reglamentuojantys teisės aktai.

 

IV. PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS

 

29. Plano veiksmingumo išbandymo data nustatoma kiekvienų metų sausio mėnesį. Nustatytą dieną imituojamas elektroninės informacijos saugos incidentas. Jo metu už elektroninės informacijos saugos incidento padarinių likvidavimą atsakingi asmenys atlieka minėtų padarinių likvidavimo veiksmus. Atsarginėje IS stotyje iš atsarginių IS duomenų kopijų atkuriami IS duomenys.

30. Pagal bandymų rezultatus IS saugos įgaliotinis parengia Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ rizikos įvertinimo ataskaitą (Valdymo plano 3 priedas) (toliau – Ataskaita), kurioje yra apibendrinami atliktų bandymų rezultatai, akcentuojami pastebėti IS trūkumai ir pasiūlomos šių trūkumų šalinimo priemonės. Ataskaitą tvirtina Inspekcijos viršininkas.

31. IS saugos įgaliotinis patvirtintos Ataskaitos kopiją el. paštu siunčia IS tvarkymo įstaigoms, nuolat kontroliuoja Ataskaitoje nurodytų prevencinių priemonių įgyvendinimą.

32. Plano veiksmingumo išbandymo metu pastebėti trūkumai šalinami remiantis operatyvumo, veiksmingumo ir ekonomiškumo principais.

 

_________________

 

 

Lietuvos Respublikos statybos leidimų ir statybos

valstybinės priežiūros informacinės sistemos

„Infostatyba“ veiklos tęstinumo valdymo plano

1 priedas

 

LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ VEIKLOS TĘSTINUMO DETALUSIS PLANAS

 

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.   

2.1.1.   

2.1.1.   

2.1.1.    2.1.1.  

2.1.1.   

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.   

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.   

2.1.1.  

2.1.1.   

2.1.1.  

2.1.1.   

2.1.1.    2.1.1.  

2.1.1.    2.1.1.  

2.1.1.   

2.1.1.    2.1.1.  

Pavojaus rūšys

Pirmaeiliai veiksmai

Pasekmės likvidavimo veiksmai

Atsakingi pasekmės likvidavimo vykdytojai

1. Oro sąlygos

1.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas ir įgyvendinimas

1.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas

IS saugos įgaliotinis,

IS techninis administratorius

1.1.2. Pavojaus sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas ir paskelbimas

IS saugos įgaliotinis,

IS techninis administratorius

1.1.3. Priemonių plano įgyvendinimas

IS saugos įgaliotinis,

IS techninis administratorius

1.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas

1.2.1. Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

1.2.2. Žalą likviduojančių darbuotojų veiksmų koordinavimas

IS saugos įgaliotinis

1.3. Oro prognozės sekimas

Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

1.4. Dirbantiems pavojaus vietoje rekomendacijų teikimas

1.4.1. Elektroninės informacijos saugos incidento pasekmes likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

1.4.2. Darbuotojų informavimas apie elgseną pavojaus vietoje

IS saugos įgaliotinis

1.4.3. Pirmosios pagalbos suteikimo organizavimas nukentėjusiems darbuotojams

IS saugos įgaliotinis

1.4.4. Nukentėjusių darbuotojų gabenimo į gydymo įstaigą organizavimas

IS saugos įgaliotinis

1.5. Pavojaus vietų ženklinimas

1.5.1. Darbuotojų informavimas

1.5.2. Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

2. Gaisras

2.1. Ugniagesių tarnybos informavimas

2.1.1. Įvykio vietos lokalizavimas, jei yra rekomendacija

IS saugos įgaliotinis,

IS techninis administratorius

2.1.2. Galimybių evakuoti darbuotojus paieška, jei yra rekomenduojama tai padaryti

IS saugos įgaliotinis

2.2. Darbuotojų evakavimas (pagal ugniagesių tarnybos rekomendaciją)

Darbuotojų informavimas apie evakavimą, jei yra rekomendacija

IS saugos įgaliotinis

2.3. Darbas pavojaus zonoje

Darbuotojų informavimas apie saugų darbą pavojaus zonoje

IS saugos įgaliotinis

2.4. Komunikacijų, sukeliančių pavojų, išjungimas. Gaisro gesinimas ankstyvoje stadijoje, jei yra rekomendacija dirbti pavojaus zonoje

Teisėsaugos tarnybos nurodymų vykdymas

IS saugos įgaliotinis

3. Patalpų užgrobimas

3.1.Teisėsaugos tarnybos informavimas

3.1.1. Įvykio vietos lokalizavimas, jei yra teisėsaugos tarnybos rekomendacijos

IS saugos įgaliotinis

3.1.2. Galimybių evakuoti darbuotojus nagrinėjimas, jei yra rekomendacija

IS saugos įgaliotinis

3.2. Darbuotojų evakavimas, jei yra rekomendacija

Darbuotojų informavimas apie evakavimą

IS saugos įgaliotinis

3.3. Patalpų užrakinimas, jei yra galimybė

Teisėsaugos tarnybos nurodymų vykdymas

IS saugos įgaliotinis

3.4. Teisėsaugos tarnybos nurodymų vykdymas, jei yra rekomendacijų

Darbuotojų informavimas apie nurodymų vykdymą

IS saugos įgaliotinis

3.5. Veiksmai išlaisvinus užgrobtas patalpas

3.5.1. Padarytos žalos įvertinimas

IS saugos įgaliotinis

3.5.2. Padarytos žalos likvidavimo priemonių plano sudarymas, paskelbimas, vykdymas

IS saugos įgaliotinis

3.5.3. Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

4. Patalpai padaryta žala arba patalpos praradimas

4.1. Atitinkamos tarnybos informavimas apie pavojaus pobūdį

4.1.1. Suinteresuotos tarnybos rekomendacijų dėl galimybę dirbti pavojaus zonoje gavimas

IS saugos įgaliotinis

4.1.2. Darbuotojų informavimas apie rekomendacijas

IS saugos įgaliotinis

5. Energijos tiekimo sutrikimai

5.1. Energijos tiekimo sutrikimo priežasčių nustatymas.

Tarnybinės stoties, kitos techninės įrangos energijos maitinimo išjungimas

Sutrikimų šalinimo organizavimas

IS techninis administratorius

IS saugos įgaliotinis

5.2. Kreipimasis į energijos tiekimo tarnybą dėl pavojaus trukmės ir sutrikimo pašalinimo galimybių

Rekomendacijų iš energijos tiekimo tarnybos gavimas

IS techninis administratorius,

IS saugos įgaliotinis

5.3. Sutrikimų pašalinimas

5.3.1. Pavojaus sustabdymas, padarytos žalos likvidavimo priemonių plano sudarymas ir įgyvendinimas

IS techninis administratorius,

IS saugos įgaliotinis

5.3.2. Padarytos žalos įvertinimas
5.3.3. Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

6. Vandentiekio ir šildymo sistemos sutrikimai

6.1. Vandentiekio ar šildymo paslaugų teikėjų informavimas

6.1.1. Atitinkamos tarnybos paklausimas dėl leidimo dirbti ir rekomendacijų gavimas

IS techninis administratorius,

IS saugos įgaliotinis

6.1.2. Darbuotojų informavimas apie rekomendacijas

IS techninis administratorius,

IS saugos įgaliotinis

6.2. Sutrikimo šalinimo prognozės skelbimas, sutrikimo pašalinimas

6.2.1. Padarytos žalos įvertinimas. Sutrikimo sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas, plano įgyvendinimas

IS techninis administratorius,

IS saugos įgaliotinis

6.2.2. Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

7. Ryšio sutrikimai

7.1. Ryšio sutrikimo priežasčių nustatymas

7.1.1. Kreiptis į ryšio paslaugos teikėją

IS techninis administratorius,

IS saugos įgaliotinis

7.2. Ryšio tarnybų informavimas, paklausimo dėl sutrikimo trukmės ir pašalinimo prognozės

7.1.2. Nustatyti ir įgyvendinti priemones, kad sutrikimai nesikartotų

7.3. Sutrikimo pašalinimas

7.1.3. Kreiptis į kitą ryšio paslaugos teikėją, jei sutrikimas nepašalintas

8. Tarnybinės stoties, komutacinės įrangos sugadinimas

8.1. Pranešti teisėsaugos tarnybai, draudimo bendrovei apie įvykį

8.1. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas, instruktavimas, jų veiksmų nustatymas

8.2. Elektroninės informacijos saugos incidento pasekmių šalinimas

8.2.1. Kreiptis į įrangos tiekėjus dėl įrangos remonto ar naujos įsigijimo

IS administratorius

8.2.2. Įsigytos įrangos diegimas

IS techninis administratorius,

IS saugos įgaliotinis

9. Programinės įrangos sugadinimas, praradimas

9.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas

9.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas

IS techninis administratorius,

IS saugos įgaliotinis,

IS administratorius

9.1.2. Priemonių plano sudarymas, paskelbimas ir įgyvendinimas
9.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas. Žalą likviduojančių darbuotojų instruktavimas, jų veiksmų koordinavimas

9.2.1. Žalą likviduojančių darbuotojų instruktavimas

IS saugos įgaliotinis

9.2.2. Kreipimasis į teisėsaugos tarnybas dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas

IS techninis administratorius,

IS saugos įgaliotinis

9.3. Programinės įrangos kopijų periodinis gaminimas

Sugadintos ar prarastos programinės įrangos atkūrimo organizavimas

10. Dokumentų praradimas

10.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas

10.1. Prarastų dokumentų atkūrimas

IS administratorius

10.2. Prarastų dokumentų atkūrimo kontrolė

Informacinių technologijų skyriaus vedėjas

11. Darbuotojų praradimas

11.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas

11.1.1. Trūkstamų darbuotojų paieška ir priėmimas į darbą

Informacinių technologijų skyriaus vedėjas,

Inspekcijos viršininko pavaduotojas

_________________

 


Lietuvos Respublikos statybos leidimų ir statybos

valstybinės priežiūros informacinės sistemos

„Infostatyba“ veiklos tęstinumo valdymo plano

2 priedas

 

(Elektroninės informacijos saugos incidentų registravimo žurnalo formos pavyzdys)

 

LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ Elektroninės informacijos saugos incidentų REGISTRAVIMO ŽURNALAS

 

Pildymo pradžia 20___m. __________       d.

 

Eil. Nr.

Elektroninės informacijos saugos incidentas

IS tvarkymo įstaigos pavadinimas

Požymio kodas

Įvykio aprašymas

Pradžia

(metai, mėnuo, diena, valanda)

Pabaiga

(metai, mėnuo, diena, valanda)

Pašalino

(vardas, pavardė)

Saugos įgaliotinis (vardas, pavardė, parašas)

1

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

3

 

 

 

 

 

 

 

4

 

 

 

 

 

 

 

5

 

 

 

 

 

 

 

6

 

 

 

 

 

 

 

 

Elektroninės informacijos saugos incidento situacijos požymiai:

1. oro sąlygos; 2. gaisras; 3. patalpų užgrobimas; 4. patalpai padaryta žala arba patalpos praradimas; 5. energijos tiekimo sutrikimai; 6. vandentiekio ir šildymo sistemos sutrikimai; 7. ryšio sutrikimai; 8. tarnybinės stoties, komutacinės įrangos sugadinimas, praradimas; 9. programinės įrangos sugadinimas, praradimas; 10. duomenų pakeitimas, sunaikinimas, atskleidimas, dokumentų praradimas; 11. darbuotojų praradimas.

_________________

 


Lietuvos Respublikos statybos leidimų ir statybos

valstybinės priežiūros informacinės sistemos

„Infostatyba“ veiklos tęstinumo valdymo plano

3 priedas

 

(Rizikos ataskaitos formos pavyzdys)

 

TVIRTINU

Valstybinės teritorijų planavimo ir statybos

inspekcijos prie Aplinkos ministerijos viršininkas

 

(Parašas)

 

(Vardas ir pavardė)

 

LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ RIZIKOS įvertinimo ATASKAITA

 

20____ m. ____ pusmetis

 

Rizikos veiksniai

IS tvarkymo įstaigos pavadinimas

Prevencinės priemonės rizikos veiksmams išvengti

pavadinimas

vykdymo terminas

atsakingas vykdytojas

1. Oro sąlygos

 

 

 

 

2. Gaisras

 

 

 

 

3. Patalpų užgrobimas

 

 

 

 

4. Patalpai padaryta žala arba patalpos praradimas

 

 

 

 

5. Energijos tiekimo sutrikimai

 

 

 

 

6. Vandentiekio ir šildymo sistemos sutrikimai

 

 

 

 

7. Ryšio sutrikimai

 

 

 

 

8. Tarnybinės stoties ar komutacinės įrangos sugadinimas, praradimas

 

 

 

 

9. Programinės įrangos sugadinimas, praradimas

 

 

 

 

10. Dokumentų praradimas

 

 

 

 

11. Darbuotojų praradimas

 

 

 

 

 

IS saugos įgaliotinis ________________________                   ________________________

(vardas, pavardė)                                              (parašas)

 

_________________

 


Lietuvos Respublikos statybos leidimų ir statybos

valstybinės priežiūros informacinės sistemos

„Infostatyba“ veiklos tęstinumo valdymo plano

4 priedas

 

ATSARGINIŲ PATALPŲ, NAUDOJAMŲ LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ VEIKLAI ATKURTI ELEKTRONINĖS INFORMACIJOS SAUGOS INCIDENTO ATVEJU, ADRESAS IR BŪDAI, KAIP IKI JŲ NUVYKTI

 

1. Atsarginių patalpų adresas: A. Jakšto g. 4/9, Vilnius

2. Atsarginių patalpų vieta žemėlapyje:

 

(pav.)

 

 

_________________

 

PATVIRTINTA

Valstybinės teritorijų planavimo

ir statybos inspekcijos prie

Aplinkos ministerijos viršininko

2010 m. gegužės 19 d. įsakymu Nr. 1V-86

 

LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS

 

I. BENDROSIOS NUOSTATOS

 

1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ naudotojų administravimo taisyklių (toliau – IS naudotojų administravimo taisyklės) tikslas – nustatyti šios informacinės sistemos (toliau – IS) naudotojų administravimo tvarką, t. y. IS administratoriaus, atsakingo už IS naudotojų rolių tvarkymą ir prieigą prie IS, veiksmus.

2. IS naudotojų administravimo taisyklės parengtos vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos duomenų saugos nuostatais, patvirtintais Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos (toliau – Inspekcija) viršininko 2009 m. gruodžio 21 d. įsakymu Nr. 1V-471, (toliau – IS duomenų saugos nuostatai) ir Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatais, patvirtintais Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), (toliau – IS nuostatai).

3. Vartojamos sąvokos:

3.1. IS administratorius – Inspekcijos viršininko įsakymu paskirtas fizinis asmuo, kuris yra atsakingas už IS naudotojų registravimą, IS prieigos bei teisių suteikimą ir panaikinimą, atlieka kitas jam priskirtas funkcijas, aprašytas IS veiklą reglamentuojančiuose dokumentuose.

3.2. IS techninis administratorius – aplinkos ministro įsakymu paskirtas fizinis asmuo, atsakingas už IS techninės ir programinės įrangos priežiūrą.

3.3. IS saugos įgaliotiniai – aplinkos ministro ir Inspekcijos viršininko įsakymais paskirti valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartį, įgyvendinantys elektroninės informacijos saugą informacinėse sistemose.

3.4. IS naudotojas – valstybės tarnautojas ar darbuotojas, dirbantis pagal darbo sutartį, turintis teisę naudotis IS ištekliais numatytoms funkcijoms atlikti.

4. Šios IS naudotojų administravimo taisyklės taikomos visiems IS naudotojams, IS administratoriams, IS techniniams administratoriams ir IS saugos įgaliotiniams, kurių prieigos prie duomenų teisės paremtos IS duomenų saugumo, stabilumo, operatyvumo principais.

 

II. INFORMACINĖS SISTEMOS NAUDOTOJŲ ĮGALIOJIMAI, TEISĖS IR PAREIGOS

 

5. IS naudotojų įgaliojimai, teisės ir pareigos:

5.1. IS naudotojai gali naudotis tik tomis IS funkcijomis ir IS saugomais bei apdorojamais duomenimis, prie kurių prieigą jiems suteikė IS administratorius;

5.2. IS valdytojo bei naudotojų įgaliojimai, teisės ir pareigos nustatytos IS nuostatuose, IS duomenų saugos nuostatuose, statybos techniniuose reglamentuose ir kituose teisės aktuose, reglamentuojančiuose su statyba susijusių dokumentų išdavimą;

5.3. IS naudotojai privalo užtikrinti jų naudojamų IS saugomų ir apdorojamų duomenų konfidencialumą bei vientisumą, savo veiksmais netrikdyti duomenų prieinamumo;

5.4. IS naudotojai turi teisę gauti informaciją apie jų naudojamų duomenų apsaugos lygį bei taikomas apsaugos priemones, rekomenduoti papildomas apsaugos priemones.

6. IS techninio administratoriaus įgaliojimai, teisės ir pareigos:

6.1. IS techninio administratoriaus įgaliojimai ir teisės suteikia galimybę fiziškai prieiti prie techninės ir sisteminės programinės įrangos ir vykdyti IS techninės priežiūros funkcijas;

6.2. IS techninis administratorius privalo pagal kompetenciją užtikrinti nepertraukiamą IS techninės ir sisteminės programinės įrangos veikimą;

6.3. IS techninio administratoriaus veiksmai aprašyti Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos aplinkos ministro 2007 m. lapkričio 13 d. įsakymu Nr. D1-604 „Dėl Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatų patvirtinimo“, ir kituose teisės aktuose, reglamentuojančiuose IS darbą.

7. IS administratoriaus įgaliojimai, teisės ir pareigos:

7.1. IS administratoriaus įgaliojimai ir teisės suteikia galimybę:

7.1.1. matyti visų IS objektų duomenis;

7.1.2. matyti IS naudotojų su IS saugomais duomenimis atliktus veiksmus;

7.1.3. atlikti užklausas IS pagal pasirinktus paieškos kriterijus;

7.1.4. pateikti paklausimus IS tvarkančiai įstaigai dėl IS naudotojo duomenų patikslinimo;

7.2. IS administratorius privalo:

7.2.1. registruoti naujus IS naudotojų duomenis (pagal IS tvarkančių institucijų pateiktus duomenis);

7.2.2. tvarkyti esamų IS naudotojų duomenis (pagal IS tvarkančių institucijų pateiktus duomenis);

7.2.3. atnaujinti iš Adresų registro gautus IS duomenis;

7.2.4. atnaujinti iš Statybos produkcijos sertifikavimo centro gautus IS duomenis;

7.2.5. IS klasifikatorių posistemėje tvarkyti IS vidinius ir valstybinės reikšmės klasifikatorius;

7.2.6. konsultuoti IS naudotojus dėl IS veikimo ir kitais su IS susijusiais klausimais;

7.2.7. vykdyti kitas funkcijas;

7.3. IS administratoriaus veiksmai reglamentuoti IS nuostatuose, IS duomenų saugos nuostatuose, kituose Lietuvos Respublikos teisės aktuose ir IS administravimo vadovuose;

7.4. IS saugos įgaliotinio veiksmai reglamentuoti IS duomenų saugos nuostatuose.

 

III. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS TVARKA

 

8. IS saugos įgaliotinis yra atsakingas už IS naudotojų supažindinimą su IS duomenų saugos nuostatais, Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisyklėmis, Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo valdymo planu, IS naudotojų administravimo taisyklėmis, detalia darbo su IS duomenimis instrukcija ir kitais teisės aktais elektroninės informacijos apsaugos klausimais.

9. IS saugos įgaliotinis organizuoja mokymus ir seminarus duomenų apsaugos klausimais.

10. Mokymų ir seminarų metu IS saugos įgaliotinis supažindina IS administratorius ir IS naudotojus su duomenų apsaugos politiką reglamentuojančiais teisės aktais, saugaus darbo su duomenimis principais.

11. IS tvarkymo įstaigos sudaro galimybes IS administratoriui ir IS naudotojams dalyvauti IS saugos įgaliotinio organizuojamuose kvalifikacijos tobulinimo ir mokymo renginiuose.

12. IS saugos įgaliotinis informuoja IS naudotojus el. paštu ar kitu būdu (paštu, faksu) apie priimtus naujus teisės aktus ir teisės aktų pakeitimus, apie IS naudotojams organizuojamus kvalifikacijos tobulinimo ir mokymo renginius, siunčia atmintines priimtiems naujiems IS naudotojams.

 

IV. SAUGAUS DUOMENŲ TEIKIMO INFORMACINĖS SISTEMOS NAUDOTOJAMS KONTROLĖS TVARKA

 

13. IS administratorius atsakingas už IS naudotojų registravimą, išregistravimą, prieigos prie IS teisių suteikimą ir panaikinimą.

14. IS administratorius IS naudotojams suteikia unikalius prisijungimo prie IS vardą ir laikiną slaptažodį, kur5 išsiunčia IS naudotojui elektroniniu paštu. Slaptažodį IS naudotojai turi teisę savarankiškai pasikeisti prisijungę prie IS.

15. IS naudotojo slaptažodžiui yra keliami šie reikalavimai:

15.1. slaptažodis turi būti iš ne mažesnės kaip 8 simbolių kombinacijos, sudarytos iš didžiųjų, mažųjų raidžių ir skaitmenų;

15.2. slaptažodis turi būti keičiamas ne rečiau kaip kas 3 mėnesius;

15.3. keičiant slaptažodį IS neturėtų leisti pasirinkti slaptažodžio iš buvusių 6 paskutinių slaptažodžių;

15.4. IS naudotojas, pirmą kartą gavęs IS administratoriaus suteiktą vardą ir slaptažodį, turi prisijungti prie IS, nedelsdamas pakeisti slaptažodį nauju ir jį įsiminti;

15.5. IS naudotojas privalo saugoti slaptažodį ir jo neatskleisti tretiesiems asmenims;

15.6. IS naudotojas, įtaręs, kad tretieji asmenys sužinojo slaptažodį, privalo nedelsdamas jį pakeisti;

15.7. IS naudotojas neturi teisės užrašyto slaptažodžio palikti matomoje vietoje;

15.8. IS administratoriaus slaptažodis turi būti iš ne mažesnės kaip 12 simbolių kombinacijos, sudarytos iš didžiųjų, mažųjų raidžių ir skaitmenų;

15.9. IS administratoriaus slaptažodis turi būti keičiamas ne rečiau kaip kas 6 savaites.

16. IS administratorius, iš IS tvarkančios institucijos gavęs prašymą apriboti IS naudotojo prieigos teises, sustabdo nurodyto IS naudotojo prieigą ne vėliau kaip per 3 darbo dienas nuo pranešimo gavimo dienos.

17. IS naudotojui teisė dirbti su konkrečia elektronine informacija yra ribojama ar sustabdoma, kai IS naudotojas atostogauja, vyksta IS naudotojo veiklos tyrimas ir pan.

18. Kai IS naudotojas perkeliamas į kitas pareigas, jam suteiktos IS naudotojo rolės pakeičiamos pagal jo pareigybės aprašyme nurodytas funkcijas.

19. IS naudotojui teisė naudotis IS panaikinama pasibaigus tarnybos ar darbo santykiams.

20. Prisijungti prie IS galima tik su IS administratoriaus suteiktais unikaliais vardu ir slaptažodžiu ir tik registruotais kompiuterių tinklų išoriniais IP adresais.

 

_________________