VALSTYBINĖS TERITORIJŲ PLANAVIMO IR STATYBOS INSPEKCIJOS
PRIE APLINKOS MINISTERIJOS VIRŠININKO
ĮSAKYMAS
DĖL LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLIŲ, ŠIOS INFORMACINĖS SISTEMOS VEIKLOS TĘSTINUMO VALDYMO PLANO IR NAUDOTOJŲ ADMINISTRAVIMO TAISYKLIŲ PATVIRTINIMO
2010 m. gegužės 19 d. Nr. 1V-86
Vilnius
Vadovaudamasi Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 6.2–6.4 ir 7 punktais, Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatų, patvirtintų Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), 7 punktu ir Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos nuostatų, patvirtintų Lietuvos Respublikos aplinkos ministro 2003 m. liepos 9 d. įsakymu Nr. 349 (Žin., 2003, Nr. 76-3499; 2008, Nr. 63-2402; 2010, Nr. 54-2662), 14.2 ir 14.14 punktais:
1. Tvirtinu:
1.1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisykles (pridedama);
1.2. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo valdymo planą (pridedama);
2. Pripažįstu netekusiu galios Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos viršininko 2009 m. liepos 30 d. įsakymą Nr. 1V-226 „Dėl Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisyklių, šios informacinės sistemos veiklos tęstinumo valdymo plano ir naudotojų administravimo taisyklių patvirtinimo“.
PATVIRTINTA
Valstybinės teritorijų planavimo
ir statybos inspekcijos prie
Aplinkos ministerijos viršininko
2010 m. gegužės 19 d. įsakymu Nr. 1V-86
LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ SAUGAUS ELEKTRONINĖS INFORMACIJOS TVARKYMO TAISYKLĖS
I. BENDROSIOS NUOSTATOS
1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisyklių tikslas – nustatyti tvarką, užtikrinančią saugų šios sistemos (toliau – IS) techninės, programinės įrangos funkcionavimą, IS duomenų tvarkymą ir jų teikimą kitoms institucijoms pagal teisės aktų nustatytus reikalavimus.
2. Šios taisyklės parengtos vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos duomenų saugos nuostatais, patvirtintais Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos (toliau – Inspekcija) viršininko 2009 m. gruodžio 21 d. įsakymu Nr. 1V-471, ir Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatais, patvirtintais Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), (toliau – IS nuostatai).
3. Vartojamos sąvokos:
3.1. IS administratorius – Inspekcijos viršininko įsakymu paskirtas fizinis asmuo, atsakingas už IS naudotojų registravimą, IS prieigos bei teisių suteikimą ir panaikinimą, atlieka kitas jam priskirtas funkcijas, aprašytas IS veiklą reglamentuojančiuose dokumentuose.
3.2. IS techninis administratorius – aplinkos ministro įsakymu paskirtas fizinis asmuo, atsakingas už IS techninės ir programinės įrangos priežiūrą.
3.3. IS saugos įgaliotiniai – aplinkos ministro ir Inspekcijos viršininko įsakymais paskirti valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartį, įgyvendinantys elektroninės informacijos saugą informacinėse sistemose.
4. IS saugoma informacija yra skirstoma į šias grupes:
5. Elektroninės informacijos, priskirtos atskiroms kategorijoms, sąrašas:
5.1. IS administratorius atsakingas už šios informacijos tvarkymą:
IS klasifikatoriai,
IS naudotojų rolės,
IS naudotojų teisės,
IS naudotojų unikalūs identifikavimo kodai ir kt.;
II. TECHNINIŲ IR KITŲ SAUGOS PRIEMONIŲ APRAŠYMAS
6. Kompiuterinės įrangos apsaugos priemonės:
6.1. teisę prieiti prie IS tarnybinių stočių (serverių) kompiuterinės techninės įrangos ir dirbti su ja turi tik IS techniniai administratoriai. IS techninio administratoriaus veiksmai, užtikrinantys IS duomenų apsaugą, aprašyti Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos aplinkos ministro 2007 m. lapkričio 13 d. įsakymu Nr. D1-604;
7. Sisteminės ir taikomosios programinės įrangos apsaugos priemonės:
7.2. teisę dirbti su IS, vykdant paslaugų administravimo funkcijas, turi IS administratorius – Inspekcijos viršininko įsakymu paskirtas Informacinių technologijų skyriaus specialistas;
7.3. slaptažodžius, suteikiančius teisę dirbti su IS tarnybinėmis stotimis ir jų administravimo programine įranga, žino tik IS administratorius ir IS techninis administratorius;
7.4. programinis kodas apsaugomas nuo neteisėtos prieigos prie jo. Apsauga nuo neteisėtos prieigos prie programinio kodo – taikomos tokios pačios priemonės, kaip ir IS duomenims apsaugoti;
7.5. prieigos teisė dirbti su IS taikomąja programine įranga suteikiama IS tvarkančių institucijų paskirtiems IS naudotojams IS valdytojo nustatyta tvarka;
7.6. IS duomenys apsaugomi techninėmis, organizacinėmis, programinėmis priemonėmis nuo jų praradimo, iškraipymo, sunaikinimo, neteisėto panaudojimo galimybių;
8. Duomenų perdavimo tinklais apsaugos užtikrinimo priemonės:
8.1. IS naudotojai internetu jungiasi prie užkarda (angl. firewall) apsaugotų tarnybinių stočių, naudodamasis unikaliais identifikaciniais prisijungimo duomenimis;
9. Patalpų ir aplinkos saugumo užtikrinimo priemonės taikomos patalpoms, kuriose veikia IS tarnybinės stotys:
9.1. užtikrinamas išorės poveikio šaltinių – transporto priemonių keliamos vibracijos, eismo įvykių, radijo stočių, specialiųjų gamyklų, kitų išorės šaltinių minimalus poveikis patalpoms ir jose esančiai techninei ir programinei įrangai;
9.2. patalpose įrengta langų ir durų fizinė apsauga: prie langų pritvirtintos žaliuzės ir metalinės grotos, rakinamos įrengtos šarvuotos ir ugniai atsparios durys, veikia durų ir langų signalizacija;
9.3. patalpos atitinka priešgaisrinės saugos reikalavimus, jose yra gaisro gesinimo priemonės. Atliekama gaisro gesinimo priemonių patikra;
9.4. patalpose įrengti įsilaužimo davikliai, prijungti prie pastato signalizacijos ir apsaugos tarnybų;
9.5. patalpos atskirtos nuo bendrojo naudojimo patalpų; asmenys, nesusiję su IS tvarkymu, patekti į šias patalpas gali tik lydimi IS techninio administratoriaus;
9.7. techninė įranga apsaugoma nuo elektros srovės svyravimų, nuo neteisėtos prieigos prie techninės įrangos, jos sugadinimo ar neteisėto poveikio jai. Naudojami tinklo įtampos filtrai, įtampos ribotuvai, stabilizatoriai, specialūs maitinimo šaltiniai, nenutrūkstamo maitinimo šaltinis su automatine apsauga nuo įtampos svyravimų. Techninė įranga įnešama ir išnešama iš patalpų leidus IS administratoriui ir IS techniniam administratoriui;
9.8. spausdintuvai, faksas, kopijavimo, kita techninė įranga apsaugoma nuo neteisėto jos panaudojimo galimybės;
10. Patalpų ir aplinkos saugumo užtikrinimo priemones, kuriose veikia IS naudotojų naudojama kompiuterinė techninė įranga, nustato IS tvarkančios institucijos.
11. IS darbo apskaitos ir kitos priemonės, naudojamos elektroninės informacijos saugai užtikrinti, yra šios:
12. IS tarnybinių stočių įvykių žurnaluose turi būti registruojami ir ne mažiau kaip 1 (vienerius) metus saugomi duomenys, nurodant įvykio laiką ir naudotojo identifikatorių, apie:
III. SAUGUS ELEKTRONINĖS INFORMACIJOS TVARKYMAS
13. IS Duomenų keitimo, atnaujinimo, įrašymo ir naikinimo tvarka:
13.1. IS duomenis keisti, atnaujinti, įrašyti ir naikinti gali tik tą atlikti turintys teisę autorizuoti naudotojai;
14. IS naudotojų veiksmų registravimo tvarka:
14.2. jie įrašomi automatiniu būdu IS duomenų bazės veiksmų žurnale, apsaugotame nuo neteisėto jame esančių duomenų panaudojimo, pakeitimo, iškraipymo, sunaikinimo;
15. Atsarginių duomenų kopijų darymo, saugojimo ir duomenų atkūrimo iš atsarginių duomenų kopijų tvarka:
15.2. IS techninio administratoriaus funkcijos veiksmai aprašyti Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos aplinkos ministro 2007 m. lapkričio 13 d. įsakymu Nr. D1-604 „Dėl Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatų patvirtinimo“, ir kituose teisės aktuose, reglamentuojančiuose IS darbą;
15.3. prarasti, iškraipyti, sunaikinti IS duomenys atkuriami iš IS atsarginių duomenų kopijų. Už IS atsarginių kopijų darymą atsakingas IS techninis administratorius. IS techninis administratorius suderina su IS administratoriumi atsarginių duomenų kopijų darymo metodus ir dažnumą, parengia ir suderina visiško ir dalinio duomenų atkūrimo bandymų metodus ir užtikrina atsarginių duomenų kopijų saugojimą ir atsarginių duomenų kopijų darymo kontrolę;
16. Duomenų perkėlimo ir teikimo kitoms informacinėms sistemoms, duomenų gavimo iš jų tvarka:
16.1. už IS naudotojų administravimą ir iš valstybės registrų ir kitų susijusių informacinių sistemų teikiamų duomenų atnaujinimą IS yra atsakingas IS administratorius;
17. Duomenų neteisėto kopijavimo, keitimo, naikinimo ar perdavimo nustatymo tvarka:
17.1. IS administratorius, užtikrindamas IS duomenų vientisumą, privalo naudoti visas įmanomas aparatines, programines ir administracines priemones, skirtas IS ir joje saugomiems ir apdorojamiems duomenims apsaugoti nuo neteisėtų veiksmų;
17.2. IS naudotojas, įtaręs, kad su IS duomenimis buvo atlikti neteisėti veiksmai, privalo pranešti apie tai IS administratoriui. IS administratorius, atsiradus įtarimams dėl neteisėtų veiksmų su IS duomenimis, pasinaudojęs IS duomenų bazės veiksmų žurnalo įrašais (pagal poreikį IS techninio administratoriaus pagalba), nustato neteisėto poveikio šaltinį, laiką ir veiksmus, atliktus su IS programine įranga ir duomenimis;
17.3. IS administratorius, įtaręs, kad su IS duomenimis vykdomi neteisėti veiksmai, privalo apie tai pranešti IS saugos įgaliotiniui;
IV. REIKALAVIMAI, KELIAMI INFORMACINĖS SISTEMOS FUNKCIONAVIMUI REIKALINGOMS PASLAUGOMS IR JŲ TEIKĖJAMS
19. Paslaugų teikėjų prieigos prie IS lygiai ir sąlygos:
19.1. IS administratorius suteikia prieigos prie IS duomenų teisę (matyti IS duomenis, atlikti užklausas IS, vykdyti veiksmus su IS duomenimis ir kt.), o IS techninis administratorius suteikia fizinę prieigą prie techninės ir programinės įrangos paslaugų teikėjo įgaliotam fiziniam asmeniui paslaugų teikimo sutartyje nurodytam laikotarpiui jo nustatytoms funkcijoms atlikti;
19.2. IS administratorius, suteikdamas prieigos prie IS duomenų teisę, paslaugų teikėjo įgaliotą fizinį asmenį supažindina su prieigos prie IS duomenų sąlygomis;
20. Patalpų, įrangos, informacinių sistemų priežiūros, duomenų perdavimo tinklais ir kitų paslaugų reikalavimai:
20.1. reikalavimai IS paslaugų teikėjams ir jų teikiamoms projektavimo ir IS priežiūros paslaugoms nustatomi šių paslaugų teikimo sutartyse;
20.2. paslaugų teikimo sutartyje turi būti nurodoma, kad paslaugų teikėjas kuria ar modifikuoja IS taikomąją programinę įrangą, naudodamas:
20.2.1. įgyvendintas elektroninės informacijos saugos priemones, apsaugančias nuo neteisėto poveikio sisteminei, programinei įrangai ir patalpoms;
PATVIRTINTA
Valstybinės teritorijų planavimo
ir statybos inspekcijos prie
Aplinkos ministerijos viršininko
2010 m. gegužės 19 d. įsakymu Nr. 1V-86
LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ VEIKLOS TĘSTINUMO VALDYMO PLANAS
I. BENDROSIOS NUOSTATOS
1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo valdymo plano (toliau – Valdymo planas) tikslas – nustatyti Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ (toliau – IS) administratoriaus, IS techninio administratoriaus ir IS saugos įgaliotinio veiksmus, esant elektroninės informacijos saugos incidentui, kurio metu iškyla pavojus IS duomenims, IS techninės, programinės įrangos funkcionavimui, registravimo dokumentams.
2. Valdymo planas parengtas vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos duomenų saugos nuostatais, patvirtintais Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos (toliau – Inspekcija) viršininko 2009 m. gruodžio 21 d. įsakymu Nr. 1V-471, ir Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatais, patvirtintais Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), (toliau – IS nuostatai).
3. Vartojamos sąvokos:
3.1. IS administratorius – Inspekcijos viršininko įsakymu paskirtas fizinis asmuo, atsakingas už IS naudotojų registravimą, IS prieigos bei teisių suteikimą ir panaikinimą, atlieka kitas jam priskirtas funkcijas, aprašytas IS veiklą reglamentuojančiuose dokumentuose.
3.2. IS techninis administratorius – aplinkos ministro įsakymu paskirtas fizinis asmuo, atsakingas už IS techninės ir programinės įrangos priežiūrą.
3.3. IS saugos įgaliotiniai – aplinkos ministro ir Inspekcijos viršininko įsakymais paskirti valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartį, įgyvendinantys elektroninės informacijos saugą informacinėse sistemose.
5. Valdymo plano vykdymas yra privalomas elektroninės informacijos saugos incidentų atveju, kurio metu gali kilti pavojus IS duomenims, IS techninės, programinės įrangos funkcionavimui, registravimo dokumentams. IS saugos įgaliotinio, IS administratoriaus ir IS techninio administratoriaus veiksmai yra nurodyti Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo detaliajame plane (Valdymo plano 1 priedas).
6. Elektroninės informacijos saugos incidento metu patirti nuostoliai padengiami iš valstybės biudžeto ir kitų finansavimo šaltinių.
7. Kriterijai, pagal kuriuos nustatoma, kad IS veikla atkurta:
II. ORGANIZACINĖS NUOSTATOS
10. IS veiklos tęstinumo valdymo grupės (toliau – Valdymo grupė) sudėtis:
11. Valdymo grupės funkcijos:
11.1. elektroninės informacijos saugos incidentų analizė ir sprendimų IS veiklos tęstinumo valdymo klausimais priėmimas;
11.3. bendravimas ir bendradarbiavimas su kitų informacinių sistemų veiklos tęstinumo valdymo grupėmis;
11.4. bendravimas ir bendradarbiavimas su teisėsaugos ir kitomis institucijomis, kitomis interesų grupėmis;
11.5. finansinių išteklių, reikalingų IS veiklai atkurti, įvykus elektroninės informacijos saugos incidentams, naudojimo kontrolė;
11.6. IS fizinės duomenų saugos užtikrinimo kontrolė, įvykus elektroninės informacijos saugos incidentams;
12. IS veiklos atkūrimo grupės (toliau – Atkūrimo grupė) sudėtis:
13. Atkūrimo grupės funkcijos:
14. Valdymo ir Atkūrimo grupės tarpusavyje bendrauja el. paštu ar telefonu. Ne rečiau negu kartą per metus organizuojamas šių dviejų grupių vadovų susitikimas, kuriame aptariama esama situacija ir suderinami galimi jos pagerinimo būdai.
15. Įvykus elektroninės informacijos saugos incidentui patalpose, kuriose yra saugoma IS techninė ir programinė įranga (Aplinkos ministerijos duomenų centre):
15.1. IS techninis administratorius nedelsdamas informuoja apie elektroninės informacijos saugos incidentą IS saugos įgaliotinį ir Inspekcijos Informacinių technologijų skyriaus vedėją;
15.2. Inspekcijos Informacinių technologijų skyriaus vedėjas apie elektroninės informacijos saugos incidentą nedelsdamas informuoja Inspekcijos viršininką;
15.3. IS saugos įgaliotinis informaciją įrašo į Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ elektroninės informacijos saugos incidentų registravimo žurnalą (Valdymo plano 2 priedas), vadovauja Plane nurodytiems veiksmams;
15.4. IS techninis administratorius atkuria IS techninės ir programinės įrangos veikimą, kompiuterių tinklo veiklą, IS duomenis, IS techninės, sisteminės ir taikomosios programinės įrangos funkcionavimą ir nedelsdamas informuoja Inspekcijos Informacinių technologijų skyriaus vedėją ir IS saugos įgaliotinį;
17. Elektroninės informacijos saugos incidento metu sunaikinta techninė, sisteminė ir taikomoji programinė įranga įsigyjama Viešųjų pirkimų įstatymo (Žin., 1996, Nr. 84-2000; 2006, Nr. 4-102) nustatyta tvarka, įsigijimo ištekliai padengiami iš valstybės biudžeto ir kitų šaltinių.
18. Atsarginėms patalpoms, naudojamoms IS veiklai atkurti elektroninės informacijos saugos incidento atveju, keliami šie reikalavimai:
18.3. patalpos turi atitikti priešgaisrinės saugos reikalavimus, jose turi būti įrengtos gaisro gesinimo priemonės;
18.4. patalpose turi būti įrengtas rezervinis elektros energijos šaltinis IS kompiuterinei techninei įrangai ir duomenų perdavimo tinklo mazgams, užtikrinantis įrangos veikimą ne trumpiau kaip 30 min.;
III. APRAŠOMOSIOS NUOSTATOS
20. Informacija apie IS techninę ir programinę įrangą ir jos parametrus nurodyta IS projektinėje dokumentacijoje.
21. IS techninį administratorių pavaduojančio asmens minimalus kompetencijos ar žinių lygis negali būti žemesnis už IS techniniam administratoriui keliamų reikalavimų lygį.
22. Minimalaus funkcionalumo informacinių technologijų įrangos, tinkamos institucijos poreikius atitinkančiai informacinės sistemos veiklai užtikrinti elektroninės informacijos saugos incidento metu, specifikacija turi būti analogiška pagrindinei IS techninės ir programinės įrangos specifikacijai.
23. Kiekvieno pastato aukšto patalpų brėžinius ir šiose patalpose esančios įrangos bei komunikacijų sąrašą (vadovaudamasis IS projektine dokumentacija) parengia ir saugo IS techninis administratorius.
24. Kompiuterių tinklo fizinio ar loginio sujungimo schemas parengia ir saugo IS techninis administratorius.
25. Duomenų teikimo bei kompiuterinės, techninės ir programinės įrangos priežiūros sutartis saugo IS administratorius.
26. Programinės įrangos laikmenos ir laikmenos su atsarginėmis duomenų kopijomis saugomos atsarginėse patalpose, naudojamose IS veiklai atkurti elektroninės informacijos saugos incidento atveju. Atsarginės duomenų kopijos yra perkeliamos į saugojimo vietą kiekvieną darbo dieną.
27. IS saugos įgaliotinis ir IS administratorius parengia, patvirtina ir saugo Inspekcijos darbuotojų sąrašą, kuriame nurodyti darbuotojų darbo telefonai, o Valdymo grupės ir Atkūrimo grupės narių – tarnybinių mobiliųjų ir namų telefonų numeriai bei gyvenamosios vietos adresai.
IV. PLANO VEIKSMINGUMO IŠBANDYMO NUOSTATOS
29. Plano veiksmingumo išbandymo data nustatoma kiekvienų metų sausio mėnesį. Nustatytą dieną imituojamas elektroninės informacijos saugos incidentas. Jo metu už elektroninės informacijos saugos incidento padarinių likvidavimą atsakingi asmenys atlieka minėtų padarinių likvidavimo veiksmus. Atsarginėje IS stotyje iš atsarginių IS duomenų kopijų atkuriami IS duomenys.
30. Pagal bandymų rezultatus IS saugos įgaliotinis parengia Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ rizikos įvertinimo ataskaitą (Valdymo plano 3 priedas) (toliau – Ataskaita), kurioje yra apibendrinami atliktų bandymų rezultatai, akcentuojami pastebėti IS trūkumai ir pasiūlomos šių trūkumų šalinimo priemonės. Ataskaitą tvirtina Inspekcijos viršininkas.
31. IS saugos įgaliotinis patvirtintos Ataskaitos kopiją el. paštu siunčia IS tvarkymo įstaigoms, nuolat kontroliuoja Ataskaitoje nurodytų prevencinių priemonių įgyvendinimą.
Lietuvos Respublikos statybos leidimų ir statybos
valstybinės priežiūros informacinės sistemos
„Infostatyba“ veiklos tęstinumo valdymo plano
1 priedas
LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ VEIKLOS TĘSTINUMO DETALUSIS PLANAS
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1.
2.1.1.
2.1.1.
2.1.1. 2.1.1.
2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1.
2.1.1.
2.1.1.
2.1.1.
2.1.1.
2.1.1. 2.1.1.
2.1.1. 2.1.1.
2.1.1.
2.1.1. 2.1.1.
Pavojaus rūšys |
Pirmaeiliai veiksmai |
Pasekmės likvidavimo veiksmai |
Atsakingi pasekmės likvidavimo vykdytojai |
1. Oro sąlygos |
1.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas ir įgyvendinimas |
1.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas |
IS saugos įgaliotinis, IS techninis administratorius |
1.1.2. Pavojaus sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas ir paskelbimas | IS saugos įgaliotinis, IS techninis administratorius |
||
1.1.3. Priemonių plano įgyvendinimas | IS saugos įgaliotinis, IS techninis administratorius |
||
1.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas |
1.2.1. Žalą likviduojančių darbuotojų instruktavimas |
IS saugos įgaliotinis |
|
1.2.2. Žalą likviduojančių darbuotojų veiksmų koordinavimas | IS saugos įgaliotinis |
||
1.3. Oro prognozės sekimas |
Žalą likviduojančių darbuotojų instruktavimas |
IS saugos įgaliotinis |
|
1.4. Dirbantiems pavojaus vietoje rekomendacijų teikimas |
1.4.1. Elektroninės informacijos saugos incidento pasekmes likviduojančių darbuotojų instruktavimas |
IS saugos įgaliotinis |
|
1.4.2. Darbuotojų informavimas apie elgseną pavojaus vietoje | IS saugos įgaliotinis |
||
1.4.3. Pirmosios pagalbos suteikimo organizavimas nukentėjusiems darbuotojams | IS saugos įgaliotinis |
||
1.4.4. Nukentėjusių darbuotojų gabenimo į gydymo įstaigą organizavimas | IS saugos įgaliotinis |
||
1.5. Pavojaus vietų ženklinimas |
1.5.1. Darbuotojų informavimas 1.5.2. Žalą likviduojančių darbuotojų instruktavimas |
IS saugos įgaliotinis |
|
2. Gaisras |
2.1. Ugniagesių tarnybos informavimas |
2.1.1. Įvykio vietos lokalizavimas, jei yra rekomendacija |
IS saugos įgaliotinis, IS techninis administratorius |
2.1.2. Galimybių evakuoti darbuotojus paieška, jei yra rekomenduojama tai padaryti | IS saugos įgaliotinis |
||
2.2. Darbuotojų evakavimas (pagal ugniagesių tarnybos rekomendaciją) | Darbuotojų informavimas apie evakavimą, jei yra rekomendacija |
IS saugos įgaliotinis |
|
2.3. Darbas pavojaus zonoje | Darbuotojų informavimas apie saugų darbą pavojaus zonoje |
IS saugos įgaliotinis |
|
2.4. Komunikacijų, sukeliančių pavojų, išjungimas. Gaisro gesinimas ankstyvoje stadijoje, jei yra rekomendacija dirbti pavojaus zonoje | Teisėsaugos tarnybos nurodymų vykdymas |
IS saugos įgaliotinis |
|
3. Patalpų užgrobimas |
3.1.Teisėsaugos tarnybos informavimas |
3.1.1. Įvykio vietos lokalizavimas, jei yra teisėsaugos tarnybos rekomendacijos |
IS saugos įgaliotinis |
3.1.2. Galimybių evakuoti darbuotojus nagrinėjimas, jei yra rekomendacija | IS saugos įgaliotinis |
||
3.2. Darbuotojų evakavimas, jei yra rekomendacija |
Darbuotojų informavimas apie evakavimą |
IS saugos įgaliotinis |
|
3.3. Patalpų užrakinimas, jei yra galimybė |
Teisėsaugos tarnybos nurodymų vykdymas |
IS saugos įgaliotinis |
|
3.4. Teisėsaugos tarnybos nurodymų vykdymas, jei yra rekomendacijų |
Darbuotojų informavimas apie nurodymų vykdymą |
IS saugos įgaliotinis |
|
3.5. Veiksmai išlaisvinus užgrobtas patalpas | 3.5.1. Padarytos žalos įvertinimas |
IS saugos įgaliotinis |
|
3.5.2. Padarytos žalos likvidavimo priemonių plano sudarymas, paskelbimas, vykdymas | IS saugos įgaliotinis |
||
3.5.3. Žalą likviduojančių darbuotojų instruktavimas | IS saugos įgaliotinis |
||
4. Patalpai padaryta žala arba patalpos praradimas |
4.1. Atitinkamos tarnybos informavimas apie pavojaus pobūdį |
4.1.1. Suinteresuotos tarnybos rekomendacijų dėl galimybę dirbti pavojaus zonoje gavimas |
IS saugos įgaliotinis |
4.1.2. Darbuotojų informavimas apie rekomendacijas | IS saugos įgaliotinis |
||
5. Energijos tiekimo sutrikimai |
5.1. Energijos tiekimo sutrikimo priežasčių nustatymas. Tarnybinės stoties, kitos techninės įrangos energijos maitinimo išjungimas |
Sutrikimų šalinimo organizavimas |
IS techninis administratorius IS saugos įgaliotinis |
5.2. Kreipimasis į energijos tiekimo tarnybą dėl pavojaus trukmės ir sutrikimo pašalinimo galimybių |
Rekomendacijų iš energijos tiekimo tarnybos gavimas |
IS techninis administratorius, IS saugos įgaliotinis |
|
5.3. Sutrikimų pašalinimas | 5.3.1. Pavojaus sustabdymas, padarytos žalos likvidavimo priemonių plano sudarymas ir įgyvendinimas |
IS techninis administratorius, IS saugos įgaliotinis |
|
5.3.2. Padarytos žalos įvertinimas | |||
5.3.3. Žalą likviduojančių darbuotojų instruktavimas | IS saugos įgaliotinis |
||
6. Vandentiekio ir šildymo sistemos sutrikimai |
6.1. Vandentiekio ar šildymo paslaugų teikėjų informavimas |
6.1.1. Atitinkamos tarnybos paklausimas dėl leidimo dirbti ir rekomendacijų gavimas |
IS techninis administratorius, IS saugos įgaliotinis |
6.1.2. Darbuotojų informavimas apie rekomendacijas | IS techninis administratorius, IS saugos įgaliotinis |
||
6.2. Sutrikimo šalinimo prognozės skelbimas, sutrikimo pašalinimas | 6.2.1. Padarytos žalos įvertinimas. Sutrikimo sustabdymo ir padarytos žalos likvidavimo priemonių plano sudarymas, plano įgyvendinimas |
IS techninis administratorius, IS saugos įgaliotinis |
|
6.2.2. Žalą likviduojančių darbuotojų instruktavimas | IS saugos įgaliotinis |
||
7. Ryšio sutrikimai |
7.1. Ryšio sutrikimo priežasčių nustatymas |
7.1.1. Kreiptis į ryšio paslaugos teikėją |
IS techninis administratorius, IS saugos įgaliotinis |
7.2. Ryšio tarnybų informavimas, paklausimo dėl sutrikimo trukmės ir pašalinimo prognozės | 7.1.2. Nustatyti ir įgyvendinti priemones, kad sutrikimai nesikartotų |
||
7.3. Sutrikimo pašalinimas |
7.1.3. Kreiptis į kitą ryšio paslaugos teikėją, jei sutrikimas nepašalintas |
||
8. Tarnybinės stoties, komutacinės įrangos sugadinimas | |||
8.1. Pranešti teisėsaugos tarnybai, draudimo bendrovei apie įvykį |
8.1. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas, instruktavimas, jų veiksmų nustatymas |
||
8.2. Elektroninės informacijos saugos incidento pasekmių šalinimas | 8.2.1. Kreiptis į įrangos tiekėjus dėl įrangos remonto ar naujos įsigijimo |
IS administratorius |
|
8.2.2. Įsigytos įrangos diegimas | IS techninis administratorius, IS saugos įgaliotinis |
||
9. Programinės įrangos sugadinimas, praradimas |
9.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas, priemonių plano pavojui sustabdyti ir padarytai žalai likviduoti sudarymas |
9.1.1. Elektroninės informacijos saugos incidento metu padarytos žalos įvertinimas |
IS techninis administratorius, IS saugos įgaliotinis, IS administratorius |
9.1.2. Priemonių plano sudarymas, paskelbimas ir įgyvendinimas | |||
9.2. Darbuotojų elektroninės informacijos saugos incidento pasekmei likviduoti paskyrimas. Žalą likviduojančių darbuotojų instruktavimas, jų veiksmų koordinavimas | 9.2.1. Žalą likviduojančių darbuotojų instruktavimas |
IS saugos įgaliotinis |
|
9.2.2. Kreipimasis į teisėsaugos tarnybas dėl programinės įrangos sugadinimo ar praradimo ir jų nurodymų vykdymas | IS techninis administratorius, IS saugos įgaliotinis |
||
9.3. Programinės įrangos kopijų periodinis gaminimas |
Sugadintos ar prarastos programinės įrangos atkūrimo organizavimas |
||
10. Dokumentų praradimas |
10.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas |
10.1. Prarastų dokumentų atkūrimas |
IS administratorius |
10.2. Prarastų dokumentų atkūrimo kontrolė |
Informacinių technologijų skyriaus vedėjas |
||
11. Darbuotojų praradimas |
11.1. Elektroninės informacijos saugos incidento pasekmės įvertinimas |
11.1.1. Trūkstamų darbuotojų paieška ir priėmimas į darbą |
Informacinių technologijų skyriaus vedėjas, Inspekcijos viršininko pavaduotojas |
Lietuvos Respublikos statybos leidimų ir statybos
valstybinės priežiūros informacinės sistemos
„Infostatyba“ veiklos tęstinumo valdymo plano
2 priedas
(Elektroninės informacijos saugos incidentų registravimo žurnalo formos pavyzdys)
LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ Elektroninės informacijos saugos incidentų REGISTRAVIMO ŽURNALAS
Pildymo pradžia 20___m. __________ d.
Eil. Nr. |
Elektroninės informacijos saugos incidentas |
||||||
IS tvarkymo įstaigos pavadinimas |
Požymio kodas |
Įvykio aprašymas |
Pradžia (metai, mėnuo, diena, valanda) |
Pabaiga (metai, mėnuo, diena, valanda) |
Pašalino (vardas, pavardė) |
Saugos įgaliotinis (vardas, pavardė, parašas) |
|
1 |
|
|
|
|
|
|
|
2 |
|
|
|
|
|
|
|
3 |
|
|
|
|
|
|
|
4 |
|
|
|
|
|
|
|
5 |
|
|
|
|
|
|
|
6 |
|
|
|
|
|
|
|
Elektroninės informacijos saugos incidento situacijos požymiai:
1. oro sąlygos; 2. gaisras; 3. patalpų užgrobimas; 4. patalpai padaryta žala arba patalpos praradimas; 5. energijos tiekimo sutrikimai; 6. vandentiekio ir šildymo sistemos sutrikimai; 7. ryšio sutrikimai; 8. tarnybinės stoties, komutacinės įrangos sugadinimas, praradimas; 9. programinės įrangos sugadinimas, praradimas; 10. duomenų pakeitimas, sunaikinimas, atskleidimas, dokumentų praradimas; 11. darbuotojų praradimas.
Lietuvos Respublikos statybos leidimų ir statybos
valstybinės priežiūros informacinės sistemos
„Infostatyba“ veiklos tęstinumo valdymo plano
3 priedas
(Rizikos ataskaitos formos pavyzdys)
TVIRTINU
Valstybinės teritorijų planavimo ir statybos
inspekcijos prie Aplinkos ministerijos viršininkas
(Parašas)
(Vardas ir pavardė)
LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ RIZIKOS įvertinimo ATASKAITA
20____ m. ____ pusmetis
Rizikos veiksniai |
IS tvarkymo įstaigos pavadinimas |
Prevencinės priemonės rizikos veiksmams išvengti |
||
pavadinimas |
vykdymo terminas |
atsakingas vykdytojas |
||
1. Oro sąlygos |
|
|
|
|
2. Gaisras |
|
|
|
|
3. Patalpų užgrobimas |
|
|
|
|
4. Patalpai padaryta žala arba patalpos praradimas |
|
|
|
|
5. Energijos tiekimo sutrikimai |
|
|
|
|
6. Vandentiekio ir šildymo sistemos sutrikimai |
|
|
|
|
7. Ryšio sutrikimai |
|
|
|
|
8. Tarnybinės stoties ar komutacinės įrangos sugadinimas, praradimas |
|
|
|
|
9. Programinės įrangos sugadinimas, praradimas |
|
|
|
|
10. Dokumentų praradimas |
|
|
|
|
11. Darbuotojų praradimas |
|
|
|
|
IS saugos įgaliotinis ________________________ ________________________
(vardas, pavardė) (parašas)
Lietuvos Respublikos statybos leidimų ir statybos
valstybinės priežiūros informacinės sistemos
„Infostatyba“ veiklos tęstinumo valdymo plano
4 priedas
ATSARGINIŲ PATALPŲ, NAUDOJAMŲ LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ VEIKLAI ATKURTI ELEKTRONINĖS INFORMACIJOS SAUGOS INCIDENTO ATVEJU, ADRESAS IR BŪDAI, KAIP IKI JŲ NUVYKTI
PATVIRTINTA
Valstybinės teritorijų planavimo
ir statybos inspekcijos prie
Aplinkos ministerijos viršininko
2010 m. gegužės 19 d. įsakymu Nr. 1V-86
LIETUVOS RESPUBLIKOS STATYBOS LEIDIMŲ IR STATYBOS VALSTYBINĖS PRIEŽIŪROS INFORMACINĖS SISTEMOS „INFOSTATYBA“ NAUDOTOJŲ ADMINISTRAVIMO TAISYKLĖS
I. BENDROSIOS NUOSTATOS
1. Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ naudotojų administravimo taisyklių (toliau – IS naudotojų administravimo taisyklės) tikslas – nustatyti šios informacinės sistemos (toliau – IS) naudotojų administravimo tvarką, t. y. IS administratoriaus, atsakingo už IS naudotojų rolių tvarkymą ir prieigą prie IS, veiksmus.
2. IS naudotojų administravimo taisyklės parengtos vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), Saugos dokumentų turinio gairėmis, patvirtintomis Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos duomenų saugos nuostatais, patvirtintais Valstybinės teritorijų planavimo ir statybos inspekcijos prie Aplinkos ministerijos (toliau – Inspekcija) viršininko 2009 m. gruodžio 21 d. įsakymu Nr. 1V-471, (toliau – IS duomenų saugos nuostatai) ir Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos nuostatais, patvirtintais Lietuvos Respublikos aplinkos ministro 2004 m. rugsėjo 27 d. įsakymu Nr. D1-502 (Žin., 2004, Nr. 151-5506), (toliau – IS nuostatai).
3. Vartojamos sąvokos:
3.1. IS administratorius – Inspekcijos viršininko įsakymu paskirtas fizinis asmuo, kuris yra atsakingas už IS naudotojų registravimą, IS prieigos bei teisių suteikimą ir panaikinimą, atlieka kitas jam priskirtas funkcijas, aprašytas IS veiklą reglamentuojančiuose dokumentuose.
3.2. IS techninis administratorius – aplinkos ministro įsakymu paskirtas fizinis asmuo, atsakingas už IS techninės ir programinės įrangos priežiūrą.
3.3. IS saugos įgaliotiniai – aplinkos ministro ir Inspekcijos viršininko įsakymais paskirti valstybės tarnautojai arba darbuotojai, dirbantys pagal darbo sutartį, įgyvendinantys elektroninės informacijos saugą informacinėse sistemose.
II. INFORMACINĖS SISTEMOS NAUDOTOJŲ ĮGALIOJIMAI, TEISĖS IR PAREIGOS
5. IS naudotojų įgaliojimai, teisės ir pareigos:
5.1. IS naudotojai gali naudotis tik tomis IS funkcijomis ir IS saugomais bei apdorojamais duomenimis, prie kurių prieigą jiems suteikė IS administratorius;
5.2. IS valdytojo bei naudotojų įgaliojimai, teisės ir pareigos nustatytos IS nuostatuose, IS duomenų saugos nuostatuose, statybos techniniuose reglamentuose ir kituose teisės aktuose, reglamentuojančiuose su statyba susijusių dokumentų išdavimą;
5.3. IS naudotojai privalo užtikrinti jų naudojamų IS saugomų ir apdorojamų duomenų konfidencialumą bei vientisumą, savo veiksmais netrikdyti duomenų prieinamumo;
6. IS techninio administratoriaus įgaliojimai, teisės ir pareigos:
6.1. IS techninio administratoriaus įgaliojimai ir teisės suteikia galimybę fiziškai prieiti prie techninės ir sisteminės programinės įrangos ir vykdyti IS techninės priežiūros funkcijas;
6.2. IS techninis administratorius privalo pagal kompetenciją užtikrinti nepertraukiamą IS techninės ir sisteminės programinės įrangos veikimą;
6.3. IS techninio administratoriaus veiksmai aprašyti Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatuose, patvirtintuose Lietuvos Respublikos aplinkos ministro 2007 m. lapkričio 13 d. įsakymu Nr. D1-604 „Dėl Lietuvos Respublikos aplinkos ministerijos duomenų centro duomenų saugos nuostatų patvirtinimo“, ir kituose teisės aktuose, reglamentuojančiuose IS darbą.
7. IS administratoriaus įgaliojimai, teisės ir pareigos:
7.1. IS administratoriaus įgaliojimai ir teisės suteikia galimybę:
7.2. IS administratorius privalo:
7.2.1. registruoti naujus IS naudotojų duomenis (pagal IS tvarkančių institucijų pateiktus duomenis);
7.3. IS administratoriaus veiksmai reglamentuoti IS nuostatuose, IS duomenų saugos nuostatuose, kituose Lietuvos Respublikos teisės aktuose ir IS administravimo vadovuose;
III. INFORMACINĖS SISTEMOS NAUDOTOJŲ SUPAŽINDINIMO SU SAUGOS DOKUMENTAIS TVARKA
8. IS saugos įgaliotinis yra atsakingas už IS naudotojų supažindinimą su IS duomenų saugos nuostatais, Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ saugaus elektroninės informacijos tvarkymo taisyklėmis, Lietuvos Respublikos statybos leidimų ir statybos valstybinės priežiūros informacinės sistemos „Infostatyba“ veiklos tęstinumo valdymo planu, IS naudotojų administravimo taisyklėmis, detalia darbo su IS duomenimis instrukcija ir kitais teisės aktais elektroninės informacijos apsaugos klausimais.
10. Mokymų ir seminarų metu IS saugos įgaliotinis supažindina IS administratorius ir IS naudotojus su duomenų apsaugos politiką reglamentuojančiais teisės aktais, saugaus darbo su duomenimis principais.
11. IS tvarkymo įstaigos sudaro galimybes IS administratoriui ir IS naudotojams dalyvauti IS saugos įgaliotinio organizuojamuose kvalifikacijos tobulinimo ir mokymo renginiuose.
IV. SAUGAUS DUOMENŲ TEIKIMO INFORMACINĖS SISTEMOS NAUDOTOJAMS KONTROLĖS TVARKA
13. IS administratorius atsakingas už IS naudotojų registravimą, išregistravimą, prieigos prie IS teisių suteikimą ir panaikinimą.
14. IS administratorius IS naudotojams suteikia unikalius prisijungimo prie IS vardą ir laikiną slaptažodį, kur5 išsiunčia IS naudotojui elektroniniu paštu. Slaptažodį IS naudotojai turi teisę savarankiškai pasikeisti prisijungę prie IS.
15. IS naudotojo slaptažodžiui yra keliami šie reikalavimai:
15.1. slaptažodis turi būti iš ne mažesnės kaip 8 simbolių kombinacijos, sudarytos iš didžiųjų, mažųjų raidžių ir skaitmenų;
15.3. keičiant slaptažodį IS neturėtų leisti pasirinkti slaptažodžio iš buvusių 6 paskutinių slaptažodžių;
15.4. IS naudotojas, pirmą kartą gavęs IS administratoriaus suteiktą vardą ir slaptažodį, turi prisijungti prie IS, nedelsdamas pakeisti slaptažodį nauju ir jį įsiminti;
15.6. IS naudotojas, įtaręs, kad tretieji asmenys sužinojo slaptažodį, privalo nedelsdamas jį pakeisti;
15.8. IS administratoriaus slaptažodis turi būti iš ne mažesnės kaip 12 simbolių kombinacijos, sudarytos iš didžiųjų, mažųjų raidžių ir skaitmenų;
16. IS administratorius, iš IS tvarkančios institucijos gavęs prašymą apriboti IS naudotojo prieigos teises, sustabdo nurodyto IS naudotojo prieigą ne vėliau kaip per 3 darbo dienas nuo pranešimo gavimo dienos.
17. IS naudotojui teisė dirbti su konkrečia elektronine informacija yra ribojama ar sustabdoma, kai IS naudotojas atostogauja, vyksta IS naudotojo veiklos tyrimas ir pan.
18. Kai IS naudotojas perkeliamas į kitas pareigas, jam suteiktos IS naudotojo rolės pakeičiamos pagal jo pareigybės aprašyme nurodytas funkcijas.