ZARZĄDZENIE Nr OR.0050.1.68.2018
BURMISTRZA ROGOŹNA
z dnia 20 marca 2018 r.
w sprawie: powołania w Urzędzie Miejskim w Rogoźnie „Administratora Systemu" oraz „Inspektora Bezpieczeństwa Teleinformatycznego"
Na podstawie art.52 ust.l pkt.l i 2 ustawy z dnia 5 sierpnia 2010 r o ochronie informacji niejawnych (t.j. Dz.U. z 2018 r. poz. 412 ze zm.) oraz Rozporządzenia Prezesa Rady Ministrów z dnia 20 lipca 201 Ir w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego (Dz.U. z 2011 r, Nr 159, poz. 948) zarządzam, co następuje:
§1
Wyznaczam Pana Kazimierza Lisa na Administratora Systemu odpowiedzialnego za funkcjonowanie systemu teleinformatycznego oraz za przestrzeganie zasad i wymagań bezpieczeństwa przewidzianych dla systemu teleinformatycznego.
§2
Wyznaczam Pana Wiesława Ptaszyńskiego na Inspektora Bezpieczeństwa Teleinformatycznego odpowiedzialnego za weryfikację i bieżącą kontrolę zgodności funkcjonowania systemu teleinformatycznego ze szczególnymi wymaganiami bezpieczeństwa oraz kontrolę przestrzegania procedur bezpiecznej eksploatacji.
§3
- Administrator systemu realizuje zadania w zakresie zapewnienia funkcjonowania oraz przestrzegania zasad bezpieczeństwa systemu teleinformatycznego, w szczególności:
- opracowuje dokumentację bezpieczeństwa teleinformatycznego oraz propozycje jej uaktualniania,
- uczestniczy w procesie szacowania ryzyka,
- wdraża procedury bezpiecznej eksploatacji systemu teleinformatycznego,
- współuczestniczy w szkoleniu użytkowników systemu teleinformatycznego z zakresu procedur bezpiecznej eksploatacji,
- utrzymuje zgodność konfiguracji i parametrów systemu teleinformatycznego z dokumentacją bezpieczeństwa systemu,
- systematycznie kontroluje funkcjonowanie mechanizmów zabezpieczeń oraz poprawność działania systemu teleinformatycznego;
- informuje pełnomocnika ochrony o stwierdzonych naruszeniach bezpieczeństwa systemu teleinformatycznego,
- zgłasza pełnomocnikowi ochrony potrzeby w zakresie serwisowania systemu,
- analizuje i archiwizuje rejestr zdarzeń w systemie,
- prowadzi na bieżąco wykaz osób mających dostęp do systemu teleinformatycznego oraz przydziela użytkownikom konta, zgodnie z uprawnieniami nadanymi przez kierownika jednostki organizacyjnej,
- zapewnia dostęp do systemu teleinformatycznego wyłącznie użytkowników posiadających wymagane uprawnienia oraz odpowiednie i ważne poświadczenia bezpieczeństwa lub upoważnienie kierownika jednostki.
§4
- Inspektora Bezpieczeństwa Teleinformatycznego w szczególności kontroluj e:
- przestrzeganie zasad ochrony informacji niejawnych w systemie lub sieci teleinformatycznej,
- stan zabezpieczeń fizycznych, elektromagnetycznych i elektronicznych pomieszczeń lub obszarów, w których usytuowane są systemy lub sieci teleinformatyczne,
- aktualność wykazów osób mających dostęp do systemu lub sieci teleinformatycznej, przydzielanie kont użytkownikom, zakres nadanych im uprawnień oraz prawidłowość zabezpieczeń zastosowanych w systemie lub sieci;
- znajomość i przestrzeganie przez użytkowników procedur bezpiecznej eksploatacji systemu lub sieci teleinformatycznej,
- przestrzeganie zasad i wymagań w zakresie oznaczania, ewidencjonowania, przechowywania i przekazywania wytworzonych dokumentów niejawnych oraz ich terminowe rozliczanie,
- zgodność konfiguracji systemu lub sieci teleinformatycznej z dokumentacją bezpieczeństwa teleinformatycznego.
- Do obowiązków inspektora bezpieczeństwa w szczególności należy:
- kontrola realizowania procedur bezpiecznej eksploatacji systemu (PBE),
- organizowanie i prowadzenie szkoleń z zakresu bezpieczeństwa teleinformatycznego,
- przeprowadzanie okresowej analizy ryzyka,
- tworzenie planów awaryjnych,
- organizowanie treningów symulacyjnych z różnych zagrożeń.
- uczestnictwo w pracach zespołu ds. opracowania SWB i PBE,
- opracowanie instrukcji (regulaminu) użytkowania programów komputerowych dla pracowników,
- informowanie Pełnomocnika ochrony o zdarzeniach związanych lub mogących mieć związek z bezpieczeństwem teleinformatycznym.
§5
Nadzór nad wykonaniem zarządzenia powierzam Pełnomocnikowi ds. Ochrony Informacji Niejawnych.
§6
Zarządzenie wchodzi w życie z dniem podpisania. |