ZARZĄDZENIE Nr OR.0050.1.4.2016
BURMISTRZA ROGOŹNA
z dnia 4 stycznia 2016 r.
w sprawie: powołania w Urzędzie Miejskim w Rogoźnie „Inspektora Bezpieczeństwa Teleinformatycznego” oraz „Administratora Systemu Teleinformatycznego”.
Na podstawie art.52 ust.1, pkt.1 i 2 z dnia 5 sierpnia 2010 r o ochronie informacji niejawnych (Dz.U. z 2010r, Nr 182, poz. 1228 z późn. zm.) oraz Rozporządzenia Prezesa Rady Ministrów z dnia 20 lipca 2011r w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego (Dz.U. z 2011r, Nr 159, poz. 948) zarządzam, co następuje:
§ 1
Wyznaczam Pana Mariusza Łanucha na Administratora Systemu Teleinformatycznego odpowiedzialnego za funkcjonowanie systemu teleinformatycznego oraz za przestrzeganie zasad i wymagań bezpieczeństwa przewidzianych dla systemu teleinformatycznego.
§ 2
Wyznaczam Pana Arkadiusza Radeckiego na Inspektora Bezpieczeństwa Teleinformatycznego odpowiedzialnego za weryfikację i bieżącą kontrolę zgodności funkcjonowania systemu teleinformatycznego ze szczególnymi wymaganiami bezpieczeństwa oraz kontrolę przestrzegania procedur bezpiecznej eksploatacji.
§ 3
- Administrator systemu realizuje zadania w zakresie zapewnienia funkcjonowania oraz przestrzegania zasad bezpieczeństwa systemu teleinformatycznego, w szczególności:
- opracowuje dokumentację bezpieczeństwa teleinformatycznego oraz propozycje jej uaktualniania,
- uczestniczy w procesie szacowania ryzyka,
- wdraża procedury bezpiecznej eksploatacji systemu teleinformatycznego,
- współuczestniczy w szkoleniu użytkowników systemu teleinformatycznego z zakresu procedur bezpiecznej eksploatacji,
- utrzymuje zgodność konfiguracji i parametrów systemu teleinformatycznego z dokumentacją bezpieczeństwa systemu,
- systematycznie kontroluje funkcjonowanie mechanizmów zabezpieczeń oraz poprawność działania systemu teleinformatycznego;
- informuje pełnomocnika ochrony o stwierdzonych naruszeniach bezpieczeństwa systemu teleinformatycznego,
- zgłasza pełnomocnikowi ochrony potrzeby w zakresie serwisowania systemu,
- analizuje i archiwizuje rejestr zdarzeń w systemie,
- prowadzi na bieżąco wykaz osób mających dostęp do systemu teleinformatycznego oraz przydziela użytkownikom konta, zgodnie z uprawnieniami nadanymi przez kierownika jednostki organizacyjnej,
- zapewnia dostęp do systemu teleinformatycznego wyłącznie użytkowników posiadających wymagane uprawnienia oraz odpowiednie i ważne poświadczenia bezpieczeństwa lub upoważnienie kierownika jednostki.
§ 4
- Inspektora Bezpieczeństwa Teleinformatycznego w szczególności kontroluje:
- przestrzeganie zasad ochrony informacji niejawnych w systemie lub sieci teleinformatycznej,
- stan zabezpieczeń fizycznych, elektromagnetycznych i elektronicznych pomieszczeń lub obszarów, w których usytuowane są systemy lub sieci teleinformatyczne,
- aktualność wykazów osób mających dostęp do systemu lub sieci teleinformatycznej, przydzielanie kont użytkownikom, zakres nadanych im uprawnień oraz prawidłowość zabezpieczeń zastosowanych w systemie lub sieci;
- znajomość i przestrzeganie przez użytkowników procedur bezpiecznej eksploatacji systemu lub sieci teleinformatycznej,
- przestrzeganie zasad i wymagań w zakresie oznaczania, ewidencjonowania, przechowywania i przekazywania wytworzonych dokumentów niejawnych oraz ich terminowe rozliczanie,
- zgodność konfiguracji systemu lub sieci teleinformatycznej z dokumentacją bezpieczeństwa teleinformatycznego.
- Do obowiązków inspektora bezpieczeństwa w szczególności należy:
- kontrola realizowania procedur bezpiecznej eksploatacji systemu (PBE),
- organizowanie i prowadzenie szkoleń z zakresu bezpieczeństwa teleinformatycznego,
- przeprowadzanie okresowej analizy ryzyka,
- tworzenie planów awaryjnych,
- organizowanie treningów symulacyjnych z różnych zagrożeń.
- uczestnictwo w pracach zespołu ds. opracowania SWB i PBE,
- opracowanie instrukcji (regulaminu) użytkowania programów komputerowych dla pracowników,
- informowanie Pełnomocnika ochrony o zdarzeniach związanych lub mogących mieć związek z bezpieczeństwem teleinformatycznym.
§ 5
Nadzór nad wykonaniem zarządzenia powierzam Pełnomocnikowi ds. Ochrony Informacji Niejawnych.
§ 6
Zarządzenie wchodzi w życie z dniem podpisania. |