LIETUVOS RESPUBLIKOS VIDAUS REIKALŲ MINISTRO
Į S A K Y M A S
DĖL LIETUVOS RESPUBLIKOS VIDAUS REIKALŲ MINISTRO 2007 m. balandžio 3 d. įsakymo Nr. 1V-121 „DĖL LIETUVOS RESPUBLIKOS KELIŲ TRANSPORTO PRIEMONIŲ VAIRUOTOJŲ REGISTRO ĮSTEIGIMO IR JO NUOSTATŲ PATVIRTINIMO“ PAKEITIMO
2010 m. balandžio 15 d. Nr. 1V-229
Vilnius
Įgyvendindamas Viešojo administravimo plėtros iki 2010 metų strategijos įgyvendinimo 2007–2010 metų priemonių plano, patvirtinto Lietuvos Respublikos Vyriausybės 2006 m. lapkričio 6 d. nutarimu Nr. 1097 (Žin., 2006, Nr. 120-4568), 5.1.27 punktą ir vadovaudamasis Bendrųjų elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimų, patvirtintų Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), 6 punktu,
p a k e i č i u Lietuvos Respublikos vidaus reikalų ministro 2007 m. balandžio 3 d. įsakymą Nr. 1V-121 „Dėl Lietuvos Respublikos kelių transporto priemonių vairuotojų registro įsteigimo ir jo nuostatų patvirtinimo“ (Žin., 2007, Nr. 40-1520):
1. Išdėstau preambulę taip:
2. Nurodytojo įsakymo 2.1 punktu patvirtintuose Lietuvos Respublikos kelių transporto priemonių vairuotojų registro nuostatuose:
2.2. išdėstau 8 punktą taip:
„8. Registras tvarkomas vadovaujantis Lietuvos Respublikos valstybės registrų įstatymu (Žin., 1996, Nr. 86-2043; 2004, Nr. 124-4488), Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymu (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804), Lietuvos Respublikos saugaus eismo automobilių keliais įstatymu (Žin., 2000, Nr. 92-2883; 2007, Nr. 128-5213), 1991 m. liepos 29 d. Tarybos direktyva Nr. 91/439/EEB dėl vairuotojo pažymėjimų ir ją iš dalies pakeičiančiomis direktyvomis, Nuostatais ir kitais teisės aktais.“;
2.3. išbraukiu 15.7 punkte žodžius „(jei neturi gyvenamosios vietos – savivaldybė), jeigu nuolat gyvena užsienyje – valstybė“;
2.7. papildau šiuo 17.1.11 punktu:
2.9. papildau šiuo 17.1.7 punktu:
2.11. išdėstau 17.2.1 punktą taip:
2.12. papildau šiuo 17.2.11 punktu:
2.17. išdėstau 19 punktą taip:
„19. Registro duomenų teikėjai prašymą dėl vairuotojo pažymėjimo išdavimo (pakeitimo) ir (ar) kitus dokumentus, nurodytus Motorinių transporto priemonių vairuotojo pažymėjimų išdavimo taisyklėse, patvirtintose Lietuvos Respublikos vidaus reikalų ministro 2008 m. rugsėjo 10 d. įsakymu Nr. 1V-328 (Žin., 2008, Nr. 106-4060), (toliau – Taisyklės) pateikia teritoriniams registratoriams atvykę asmeniškai arba elektroniniais būdais, nurodytais Taisyklėse.“;
2.18. išdėstau 26 punktą taip:
2.19. išdėstau 27 punktą taip:
„27. Registro duomenų teikėjai, pasikeitus Nuostatų 15.1–15.5 punktuose nurodytiems duomenims ar praradę (atgavę prarastą) vairuotojo pažymėjimą, privalo nedelsdami ne vėliau kaip per mėnesį, o pasibaigus vairuotojo pažymėjimo galiojimo pabaigos datai gali bet kuriam teritoriniam registratoriui atvykę asmeniškai arba elektroniniais būdais, nurodytais Taisyklėse, pateikti prašymą pakeisti registro duomenis ir dokumentus, nurodytus Taisyklėse.“;
2.20. išdėstau 28 punktą taip:
2.21. išdėstau 29.2 punktą taip:
„29.2. gaunamas registro duomenų teikėjo prašymas, atvykus asmeniškai į registro tvarkymo įstaigą arba elektroniniais būdais, nurodytais Taisyklėse, pataisyti registre tvarkomus neteisingus, patikslinti netikslius ir neišsamius duomenis, sunaikinti neteisėtai sukauptus asmens duomenis ar sustabdyti tokių asmenų duomenų tvarkymo veiksmus, išskyrus saugojimą.“;
2.23. išdėstau 31 punktą taip:
2.24. įrašau 33 punkte po žodžio „prašymą“ žodžius „atvykęs asmeniškai arba elektroniniais būdais, nurodytais Taisyklėse,“;
2.25. išdėstau 37.3 punktą taip:
2.26. papildau šiuo 37.5 punktu:
2.27. išdėstau 40 punktą taip:
„40. Nuostatų 17.1, 17.2 punktuose nurodyti duomenys gaunami iš Administracinių teisės pažeidimų ir eismo įvykių registro apie kelių transporto priemonių vairuotojus, kuriems teisė vairuoti kelių transporto priemones atimta ir (arba) vairuotojo pažymėjimas paimtas vadovaujantis Lietuvos Respublikos administracinių teisės pažeidimų kodekse (Žin., 1985, Nr. 1-1) nustatytais pagrindais, ir, išskyrus Nuostatų 17.1.11, 17.1.7 ir 7.2.11 punktuose nurodytus duomenis, iš Įtariamų, kaltinamų ir teistų asmenų žinybinio registro apie kelių transporto priemonių vairuotojus, kuriems uždrausta naudotis teise vairuoti kelių transporto priemones vadovaujantis Lietuvos Respublikos baudžiamajame kodekse (Žin., 2000, Nr. 89-2741) nustatytais pagrindais arba kurių vairuotojo pažymėjimas paimtas taikant Lietuvos Respublikos baudžiamojo proceso kodekse (Žin., 2002, Nr. 37-1341) nustatytą kardomąją priemonę.“;
2.30. išdėstau 63 punktą taip:
„63. Konkrečios registro duomenų saugos programinės, techninės, organizacinės, administracinės ir kitokios priemonės nustatomos registro duomenų saugos nuostatuose, vadovaujantis Bendraisiais elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimais, patvirtintais Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891) ir kitais duomenų saugą reglamentuojančiais teisės aktais.“
3. Išdėstau nurodytojo įsakymo 2.2 punktu patvirtintus Lietuvos Respublikos kelių transporto priemonių vairuotojų registro duomenų saugos nuostatus nauja redakcija (pridedama).
5. Įrašau 4.1.2 punkte vietoj žodžių „darbo su duomenimis taisykles“ žodžius „elektroninės informacijos tvarkymo taisykles;“.
6. Išdėstau 5 punktą taip:
PATVIRTINTA
Lietuvos Respublikos vidaus reikalų ministro
2007 m. balandžio 3 d. įsakymu Nr. 1V-121
(Lietuvos Respublikos vidaus reikalų ministro
2010 m. balandžio 15 d. įsakymo Nr. 1V-229 redakcija)
LIETUVOS RESPUBLIKOS KELIŲ TRANSPORTO PRIEMONIŲ VAIRUOTOJŲ REGISTRO DUOMENŲ SAUGOS NUOSTATAI
I. BENDROSIOS NUOSTATOS
1. Lietuvos Respublikos kelių transporto priemonių vairuotojų registro duomenų saugos nuostatuose (toliau – Saugos nuostatai) nustatoma Lietuvos Respublikos kelių transporto priemonių vairuotojų registro (toliau – KTPVR) saugos politika.
2. Saugos nuostatuose vartojamos sąvokos atitinka Bendruosiuose elektroninės informacijos saugos valstybės institucijų ir įstaigų informacinėse sistemose reikalavimuose, patvirtintuose Lietuvos Respublikos Vyriausybės 1997 m. rugsėjo 4 d. nutarimu Nr. 952 (Žin., 1997, Nr. 83-2075; 2007, Nr. 49-1891), (toliau – Saugos reikalavimai), Lietuvos Respublikos kelių transporto priemonių vairuotojų registro nuostatuose, patvirtintuose Lietuvos Respublikos vidaus reikalų ministro 2007 m. balandžio 3 d. įsakymu Nr. 1V-121 (Žin., 2007, Nr. 40-1520), (toliau – KTPVR nuostatai), Saugos dokumentų turinio gairėse, patvirtintose Lietuvos Respublikos vidaus reikalų ministro 2007 m. gegužės 8 d. įsakymu Nr. 1V-172 (Žin., 2007, Nr. 53-2070), ir kituose teisės aktuose vartojamas sąvokas.
3. KTPVR duomenų saugos tikslas – užtikrinti KTPVR duomenų konfidencialumą, prieinamumą ir vientisumą.
4. KTPVR duomenų saugos užtikrinimo prioritetinės kryptys:
5. KTPVR duomenų saugai užtikrinti kompleksiškai naudojamos administracinės, techninės ir programinės priemonės.
6. KTPVR vadovaujančioji tvarkymo įstaiga – Lietuvos Respublikos vidaus reikalų ministerija (toliau – VRM), adresas: Šventaragio g. 2, LT-01510 Vilnius, atlieka Saugos nuostatų, Saugos reikalavimų, KTPVR nuostatų ir kitų teisės aktų nustatytas funkcijas.
7. KTPVR tvarkymo įstaiga yra valstybės įmonė „Regitra“ (toliau – VĮ „Regitra“), adresas: Liepkalnio g. 97, LT-02121 Vilnius, kuri atlieka su KTPVR duomenų sauga susijusias Saugos nuostatų, Saugos reikalavimų, KTPVR nuostatų ir kitų teisės aktų nustatytas funkcijas.
8. Saugos įgaliotinis atlieka Saugos nuostatų, Saugos reikalavimų ir kitų teisės aktų nustatytas funkcijas.
9. KTPVR administratorius teikia siūlymus saugos įgaliotiniui dėl KTPVR saugos priemonių ir atlieka kitas Saugos reikalavimų ir kitų teisės aktų nustatytas funkcijas.
10. Teisės aktai, kuriais vadovaujantis tvarkomi KTPVR duomenys ir užtikrinama jų sauga:
10.1. Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymas (Žin., 1996, Nr. 63-1479; 2008, Nr. 22-804);
10.2. Lietuvos Respublikos valstybės registrų įstatymas (Žin., 1996, Nr. 86-2043; 2004, Nr. 124-4488);
10.3. Valstybės institucijų ir įstaigų informacinių sistemų elektroninės informacijos techniniai saugos reikalavimai, patvirtinti Lietuvos Respublikos vidaus reikalų ministro 2008 m. spalio 27 d. įsakymu Nr. 1V-384 (Žin., 2008, Nr. 127-4866);
10.6. Lietuvos standartai LST ISO/IEC 17799:2006 ir LST ISO/IEC 27001:2006 bei Lietuvos ir tarptautiniai „Informacijos technologija. Saugumo metodai“ grupės standartai, reglamentuojantys saugų duomenų tvarkymą;
II. KTPVR DUOMENŲ SAUGOS VALDYMAS
11. Atsižvelgiant į galimus KTPVR duomenų savybių (vientisumo, konfidencialumo ir prieinamumo) praradimo padarinius, KTPVR priskiriamas antrajai informacinių sistemų kategorijai pagal Valstybės institucijų ir įstaigų informacinių sistemų klasifikavimo pagal jose tvarkomą elektroninę informaciją gairių, patvirtintų Lietuvos Respublikos vidaus reikalų ministro 2007 m. liepos 11 d. įsakymu Nr. 1V-247 (Žin., 2007, Nr. 78-3160), 3.2.1 punktą.
12. KTPVR saugos priemonės parenkamos įvertinus galimus rizikos veiksnius, susijusius su KTPVR duomenų vientisumu, konfidencialumu ir prieinamumu.
13. Pagrindinės KTPVR rizikos mažinimo priemonės išdėstomos rizikos įvertinimo ataskaitoje. Vertinant KTPVR riziką, dalyvauja VĮ „Regitra“ centrinio registratoriaus ir teritorinių registratorių atstovai. Saugos įgaliotinis rengia registro rizikos įvertinimo ataskaitą kasmet iki liepos 1 dienos, o prireikus ir neeilinio vertinimo ataskaitą iki KTPVR vadovaujančiosios tvarkymo įstaigos nurodytos datos. Įvertinami galintys turėti įtakos KTPVR duomenų saugai rizikos veiksniai, iš kurių svarbiausi išvardyti Saugos reikalavimų 31 punkte.
14. VRM, atsižvelgdama į saugos įgaliotinio parengtą KTPVR rizikos įvertinimo ataskaitą, prireikus tvirtina VĮ „Regitra“ parengtą KTPVR rizikos įvertinimo ir rizikos valdymo priemonių planą, kuriame numatomas techninių, administracinių ir kitų išteklių poreikis rizikos valdymo priemonėms įgyvendinti.
15. Vertinant KTPVR rizikos veiksnius, taikoma kokybinė rizikos vertinimo metodika. Pagrindiniai rizikos vertinimo kriterijai pasirenkami atliekant KTPVR rizikos vertinimą pagal KTPVR rizikos vertinimo strategiją.
16. Siekiant užtikrinti Saugos nuostatuose ir kituose saugos politiką įgyvendinančiuose teisės aktuose išdėstytų nuostatų įgyvendinimo kontrolę, vidaus reikalų ministro patvirtintos Informacinių technologijų saugos atitikties vertinimo metodikos nustatyta tvarka kasmet organizuojamas KTPVR informacinių technologijų saugos reikalavimų atitikties vertinimas, kurio metu:
16.1. įvertinama realios KTPVR duomenų saugos situacijos ir Saugos nuostatų bei kitų saugos politiką įgyvendinančių teisės aktų reikalavimų atitiktis;
16.3. tikrinama ne mažiau kaip 10 procentų KTPVR naudotojų kompiuterinių darbo vietų ir KTPVR tarnybinėse stotyse įdiegtos programos bei jų sąranka (konfigūracija);
16.4. tikrinama KTPVR naudotojams suteiktų teisių tvarkyti KTPVR ir atliekamų funkcijų atitiktis, prireikus KTPVR naudotojų teisės praplečiamos arba apribojamos;
III. ORGANIZACINIAI IR TECHNINIAI REIKALAVIMAI
18. KTPVR naudotojams tiesioginė prieiga prie duomenų suteikiama įgyvendinus KTPVR naudotojų autentifikavimo priemones. Tiesioginė prieiga prie KTPVR duomenų užtikrinama ne mažiau kaip 96 % laiko visą parą, darbo ir poilsio dienomis.
19. Perduodant KTPVR duomenis automatiniu būdu prijungties režimu (angl. on-line) arba asinchroniniu režimu pagal KTPVR duomenų teikimo sutartis, kuriose nustatyta perduodamų duomenų specifikacija, kopijų skaičius, kitos duomenų perdavimo sąlygos ir tvarka, naudojamas TCP/IP protokolas.
21. KTPVR tarnybinėse stotyse turi veikti tik licencijuota programinė įranga, kuri būtina KTPVR veikimo ir administravimo bei tarnybinės stoties veiksmingumui užtikrinti.
22. Darbo stotyse, kuriose tvarkomi KTPVR duomenys, privalo veikti programinė įranga, skirta kovai su kenksminga programine įranga. Ji atnaujinama automatiniu būdu ne rečiau kaip kas tris dienas.
23. KTPVR programinis kodas privalo būti apsaugotas nuo atskleidimo neturintiems teisės su juo susipažinti asmenims.
24. KTPVR naudojamas VĮ „Regitra“ telekomunikacinis tinklas turi būti atskirtas nuo kitų tinklų tinklo užkarda. Už šio telekomunikacinio tinklo administravimą ir priežiūrą atsako VĮ „Regitra“. Prieiga prie KTPVR turi būti kontroliuojama naudojant VĮ „Regitra“ telekomunikacinio tinklo filtravimo įrangą. Už filtravimo techninės ir programinės įrangos priežiūrą bei kenksmingą veiklą ribojančios techninės ir programinės įrangos atnaujinimą atsakingi įgalioti KTPVR administratoriai. Išimtiniais atvejais (jei būtina KTPVR veiklai užtikrinti) galimas KTPVR administratorių prisijungimas prie KTPVR nuotoliniu būdu, naudojant virtualų privatų tinklą.
25. KTPVR duomenys, perduodami ne per VĮ „Regitra“ telekomunikacinį tinklą, turi būti šifruojami, o šį šifravimą privalo užtikrinti VĮ „Regitra“.
26. KTPVR naudotojų nešiojamuosiuose kompiuteriuose, kurie skirti tarnybinėms funkcijoms atlikti – KTPVR duomenims perduoti kompiuterių tinklais ne savo darbo vietoje, turi būti naudojamas kompiuterio įjungimo slaptažodis, papildomas KTPVR naudotojo tapatybės patvirtinimas ir KTPVR duomenų šifravimas.
27. Bendri KTPVR duomenų kopijų darymo ir atkūrimo reikalavimai:
27.2. duomenų atkūrimo iš atsarginių kopijų testavimas turi būti atliekamas ne rečiau kaip kartą per šešis mėnesius;
IV. REIKALAVIMAI PERSONALUI IR SUPAŽINDINIMO SU SAUGOS REIKALAVIMAIS TVARKA
28. Saugos įgaliotinis privalo gerai žinoti elektroninės informacijos saugos principus ir saugos užtikrinimo metodus, išmanyti Lietuvos Respublikos ir Europos Sąjungos teisės aktus, susijusius su duomenų saugos politika.
29. KTPVR administratoriai privalo išmanyti pagrindinius elektroninės informacijos saugos principus, darbą su duomenų perdavimo tinklais, užtikrinti jų saugą, taip pat išmanyti duomenų bazių administravimo ir priežiūros pagrindus.
30. KTPVR naudotojai turi turėti atitinkamą kvalifikaciją (informacinių technologijų vartotojų kvalifikacijos kursai, pradinis saugaus darbo su duomenimis mokymas ar pan.) ir patirties (darbo su atitinkamomis operacinėmis sistemomis, taikomosiomis programomis ir pan.).
31. KTPVR naudotojai turi būti pasirašytinai susipažinę su Saugos nuostatais ir kitais saugos politiką įgyvendinančiais teisės aktais.
32. KTPVR naudotojų supažindinimą su Saugos nuostatais ir kitais KTPVR saugos politiką įgyvendinančiais teisės aktais ir atsakomybe už šių reikalavimų nesilaikymą organizuoja saugos įgaliotinis. Jis raštu informuoja KTPVR naudotojus apie Saugos nuostatų pakeitimus ar kitų KTPVR saugos politiką įgyvendinančių teisės aktų pripažinimą netekusiais galios, keitimą ar priėmimą.
V. BAIGIAMOSIOS NUOSTATOS