Tanácsok közlönye, 1981 (30. évfolyam, 1-42. szám)

1981 / 3. szám

146 TANÁCSOK KÖZLÖNYE 3. szám 11. § A titkot képező adatok védelmét — a feldolgo­zás, az adattovábbítás és a tárolás során — az ope­rációs rendszerben és a programrendszerekben al­kalmazott logikai-matematikai, illetve a berende­zésekben alkalmazott megfelelő technikai megol­dásokkal is biztosítani kell (software, illetve hard­ware adatvédelem). 12. § (1) A minősített adatokat feldolgozó, létrehozó számítógépes adatfeldolgozó rendszer rendszerdo­kumentációjának tartalmaznia kell az adatállo­mány megőrzésének és felülírásának szabályait, technológiáját, valamint az adatállomány meg­semmisítésére szolgáló fizikai törlő program leírá­sát. (2) Megőrzés vagy felülírás esetén a rendszer­dokumentációban foglaltak szerint kell eljárni. (3) A titkot képező mágneses adathordozón tá­rolt adatok fizikai törlése megsemmisítésnek mi­nősül. (4) Minősített adatokat tartalmazó adathordozó meghibásodása vagy megrongálódása esetén az adathordozót — a fizikai törlő program alkalmazásával töröl­ni kell vagy — az indokolt terjedelemben fizikailag meg kell semmisíteni. (5) A törlő program alkalmazásáról jegyzőköny­vet kell felvenni. (6) Vizuálisan olvasható adathordozón tárolt, a számítástechnikai eszköz vagy a számítógépes adatfeldolgozó rendszer téves működése miatt hi­bássá vált titkot képező, adatot a minősített adat­hordozókkal együtt kell tárolni, majd selejtezni kell és meg kell semmisíteni. 13. § (1) A betekintési jogosultságot és az annak gya­korlását biztosító jelszavak, kulcsok és más eszkö­zök körét az adatfeldolgozásban részt vevő szemé­lyekre munkakörönként és a mindenkori feldol­gozási üzemmód figyelembevételével — írásban — kell meghatározni. (2) A betekintési jogosultság meghatározásának arra is ki kell terjednie, hogy a titoknak minősülő adatokhoz ki és milyen feltételek mellett illetékes hozzáférni. (3) A kijelölt dolgozók előtt a titokvédelmi és egyéb rendszabályokat, valamint a betekintési jo­gosultság terjedelmét, gyakorlási módját és idő­tartamát ismertetni kell. Ennek tudomásulvételét írásbeli nyilatkozatba kell foglalni, és erről nyil­vántartást kell vezetni. (4) A titkot képező tárolt adatok jegyzékét, a mindenkori jelszavak és kulcsszavak jegyzékét, valamint az azokat igénybe vevők és a betekintők névsorát a TÜK szabályai szerint kell kezelni. 14. § (1) Az államtitkot tartalmazó adathordozók tá­rolásánál a TÜK előírásainak megfelelően kell el­járni. (2) A titkot tartalmazó adatok biztonsági okok­ból előállított másolati adathordozóit (másodpél­dányokat) más épületben és lehetőleg területileg is távol, biztonságos körülmények között kell tá­rolni. 13. § (1) A titkot tartalmazó adathordozó szállítását úgy kell előkészíteni, hogy azt a szállítás közben károsodás ne érje, illetéktelenek hozzá ne férje­nek. (2) A titkot tartalmazó mágneses adathordozót az elektromágneses zavaró hatás ellen védeni kell. 16. § (1) A távadatfeldolgozás során az államtitok és a szolgálati titok megőrzését kiegészítő biztonsági intézkedésekkel kell biztosítani. a) Államtitkot mind belföldön, mind külföldre, illetőleg szolgálati titkot külföldre hírközlő eszkö­zön csak rejtjelezve lehet továbbítani: — a rejt jelző eszközök és módszerek rendszerbe állításához a Belügyminisztérium illetékes szervé­nek előzetes engedélye szükséges; — a rejt jelző eszközök, módszerek meglétéről, szakszerű használatáról a számítástechnikai beren­dezést üzemeltető szerv köteles gondoskodni. b) Az államtitok feldolgozására alkalmazott ter­minálokat (adatállomásokat) — titokvédelmi szem­pontból — a számítógépre vonatkozó biztonsági előírásoknak megfelelően kell telepíteni és üzemel­tetni, függetlenül azok telepítési helyétől, illetve üzemeltetési módjától. c) A szolgálati titokhoz való illetéktelen hozzá­férést a távadatfeldolgozási környezetben külön­böző azonosító tárgyak, jelszó-listák felhasználásá­val, zavaró jelek közbeiktatásával, illetve szigorí­tó biztonsági intézkedések alkalmazásával kell megakadályozni. d) Az azonosító tárgyak, eszközök, valamint a terminál biztonságos őrzéséről — eltérő megálla­podás hiányában — az üzemeltető köteles gon­doskodni. (2) A nemzetközi adatátvitel esetén: a) államtitok, illetve szolgálati titok tekinteté­ben a 14/1971. (IV. 15.) Korm. sz. rendelet 7. §-ában meghatározott engedély, egyéb adatok te­kintetében a felhasználó szerv vezetőjének enge­délye szükséges; b) az adatátvitelről a Belügyminisztérium Tit­kárságát — államtitok, illetve szolgálati titok ese­tén előzetesen — tájékoztatni kell.

Next

/
Oldalképek
Tartalom