Igazságügy, rendvédelem; Ipar, általános; Kereskedelem; Könnyűipar

Igazságügy, rendvédelem - Az igazságügy-miniszter utasítása a büntetés-végrehajtási szervezet iratkezelési szabályzatának kiadásáról. Melléklet: irattári terv. • 1998.01.01 [7/1998. (IK 12.) IM utasítás = Igazságügyi Közlöny 1998/12.]

Betekintés 192. A számítógépes adathordozó minősített adatállomá­nyába csak az tekinthet be, akit erre a minősítésre jogosult téljogosít. A betekintésre, hozzáférésre jogosultakról a bv. szerv vezetője folyamatosan aktualizált betekintési név­jegyzéket vezettet, melyet a titokvédelmi felügyelő évente ellenőriztetni köteles. 193. Az illetéktelen hozzáférés kizárását az operációs rendszer adatvédelmi eljárásaira épülő, illetve ha a számí­tógép lokális hálózatban működik, a hálózatkezelő rend­szerben alkalmazott jelszórendszerrel és jogosultsági szin­tek szerint beállított védelmi kódokkal kell biztosítani. 194. A rendszert úgy kell megszervezni, hogy a para­méterek hibás vagy hiányos megadása esetén a belépést visszautasítsa, továbbá a sikeres belépéseket és a sikertelen hozzáférési kísérleteket naplózza. 195. A számítástechnikai eszközök javítása során ­amennyiben azokat minősített adatok kezelésére is használ­ják - gondoskodni kell arról, hogy a közreműködők a munkálatokat felügyelet mellett végezzék. Biztosítani kell, hogy a külső személyek feladataik végzése során védendő információhoz ne férjenek hozzá. A végzett munkáról nyil­vántartást, illetve hibanaplót kell vezetni. Továbbítás 196. A minősített számítógépes adathordozó kísérőirat mellékleteként továbbítható. A kísérőiratot mellékletével együtt a tárgykörének megfelelő nyilvántartásba vétel után zárt küldeményként kell továbbítani, szabályszerűen cím­zett, minősítéssel ellátott, sérülés vagy meghibásodás le­hetőségét kizáró csomagolásban, illetve borítékban. 197. Számítástechnikai berendezésen, nemzetközi adat­átviteli vonalon minősített adat továbbítása csak megfelelő­en védve és a minősítő írásbeli engedélye alapján történ­het. Selejtezés, megsemmisítés 198. A számítógépes alapú irat megsemmisítésének te­kinthető az adathordozóra történő újbóli adatírás (teljes felülírás), illetve az adathordozó fizikai elroncsolása (fel­használásra alkalmatlanná tétele). 199. A számítógépes adatkezelésnél felhasznált - lejárt őrzési idejű - minősített adatokat tartalmazó adathordozók fizikai selejtezését, illetve - ha az adathordozó ép - felülí­rását a számítógépes rendszerirányító ellenőrzése mellett az érintett szervezeti egység képviselőjéből és a számítógé­pes iratkezelőből álló selejtezési bizottság végzi a selejte­zés alkalmával. A selejtezés során a bizottságnak kezde­ményezni kell a selejtezésre nem kerülő minősített adat­hordozók minősítésének a hatályos titokköri jegyzékek szerinti felülvizsgálatát. 200. A selejtezés során jelen Szabályzatban foglaltak szerint kell eljárni. 201. Minősített adathordozóra is kiterjedő számítógépes ügykezelést - a tárgyi feltételek megteremtése után - a ti­tokvédelmi szabályok ismeretéből vizsgát tett személy lát­hat el. 202. A számítógépen történő minősített adatkezelésnél az adatkezelő: a) gondoskodik a más szervektől érkezett minősített adatok (számítógépes adathordozók) átvételéről, valamint a szerveknél készített adatok tárolásáról, továbbításáról, szá­mítógépes nyilvántartásáról (beleértve a biztonsági másola­tokat), megsemmisítéséről, illetve irattárba tételéről; b) számítástechnikai adathordozók vonatkozásában a tá­rolási, selejtezési előírásoknak megfelelően jár el; c) a' minősített adathordozókról nyilvántartást vezet, mely tartalmazza az adathordozó-, illetve állományazonosí­tókat, a minősítést, a minősítő nevét, a kiadás időpontját, a használó nevét, a visszavétel időpontját, a selejtezési, fris­sítési (adatállomány aktualizálás) időt; d) a kísérőirattal együtt irattározásra előkészíti a minősí­tett adatot tartalmazó számítástechnikai adathordozót. Az 1. számú mellékletként kezelt adathordozó az irattári, a 2. számú mellékletként kezelt - ha a minősítő úgy rendelke­zik - a biztonsági másolati példány. Az ügyintézőnek a hagyományos iratokra meghatározottakon túl a kísérőiraton intézkedni kell a frissítési időre is; e) nyilvántartja a hozzáférési és betekintési joggal ren­delkezőket, a betekintésre jogosító eseti engedélyeket. 203. A titokvédelmi felelősök feladatai: a) ellenőrzik a számítástechnikai területre érvényes mi­nősített adatvédelemre vonatkozó előírások betartását; b) részt vesznek a számítástechnikai védelmi rendszer módszereinek kiválasztásában, fejlesztésében. Véleménye­zik a vásárolt vagy más úton jogszerűen beszerzett szoft­ver megfelelő működését, a minősített adatvédelmi köve­telmények érvényesülését, a használat jogszerűségét; c) kezdeményezik a másodlagos elektromágneses jelki­bocsátás elleni védekezést, felügyelik az ez irányú tervek végrehajtását, a létrehozott berendezések üzemeltetését; d) segítséget nyújtanak a program minősítőjének a meg­felelő betekintési és hozzáférési jogosultság meghatározá­sához; e) ellenőrzik a felhasználóknál és a hálózatkezelő rend­szerben a hozzáférési jogosultság elkészítését, nyilvántartá­sát, aktualizálását, a szoftverrel megvalósított hozzáférési

Next

/
Oldalképek
Tartalom