<?xml version="1.0" encoding="UTF-8"?>
<informacja>
<tytul><![CDATA[ ZARZĄDZENIE Nr 34/21 Wójta Gminy Ciechanów z dnia 30 czerwca 2021 r.  w sprawie utworzenia Pionu Ochrony Informacji Niejawnych w Urzędzie Gminy Ciechanów. ]]></tytul>
<data-publikacji>2021-07-21 09:34:00</data-publikacji>
<rodzaj>Informacja</rodzaj>
<zamawiajacy>
  <nazwa>Urząd Gminy Ciechanów</nazwa>
  <adres></adres>
</zamawiajacy>
<tresc><![CDATA[  <div class="tresc"><h1 align="center"><strong>ZARZĄDZENIE Nr 34/21</strong></h1>
<h1 align="center"><strong>Wójta Gminy Ciechanów</strong></h1>
<h1 align="center"><strong>z dnia 30 czerwca 2021 r.</strong></h1>
<h1 align="center"><strong> </strong></h1>
<h1 align="center"><strong>w sprawie utworzenia Pionu Ochrony Informacji Niejawnych w Urzędzie Gminy Ciechanów.</strong></h1>
<p><strong> </strong></p>
<p> </p>
<p>Na podstawie art. 14 ust. 1, art. 15 ust. 2, 4, art. 16, art. 52 ust. 1 Ustawy z dnia 5 sierpnia 2010 roku o ochronie informacji niejawnych (tekst jedn.: Dz. U. r. 2019 r. poz. 742), zarządzam co następuje:</p>
<p align="center"><strong>§ 1.</strong></p>
<ol>
<li>Dla zapewnienia ochrony informacji niejawnych wytwarzanych, przetwarzanych, przekazywanych i przechowywanych w Urzędzie Gminy Ciechanów tworzę Pion Ochrony Informacji Niejawnych.</li>
<li>Do składu osobowego Pionu Ochrony Informacji Niejawnych wyznaczam:</li>
</ol>
<p>1)      Pełnomocnika ds. Ochrony Informacji Niejawnych (powołanego odrębnym zarządzeniem),</p>
<p>2)      Radosława Lipowskiego – do pełnienia funkcji Inspektora Bezpieczeństwa Teleinformatycznego.</p>
<p>3)      Grażynę Łaszczewską – do pełnienia funkcji Pracownika Kancelarii Materiałów niejawnych – odpowiedzialnego za obieg i ewidencjonowanie materiałów niejawnych.</p>
<ol>
<li>Dla zapewnienia ochrony informacji niejawnych w systemach teleinformatycznych wyznaczam Tomasza Mielnickiego – do pełnienia funkcji Administratora Systemu.</li>
</ol>
<p align="center"><strong>§ 2.</strong></p>
<ol>
<li>Pion Ochrony Informacji Niejawnych jest odpowiedzialny za obsługę Kancelarii Materiałów Niejawnych oraz za organizację w Urzędzie Gminy Ciechanów spraw związanych z ochroną informacji niejawnych.</li>
<li>Pionem Ochrony kieruje Pełnomocnik ds. Ochrony Informacji Niejawnych.</li>
<li>Pracownicy Pionu Ochrony Informacji Niejawnych podlegają Pełnomocnikowi ds. Ochrony Informacji Niejawnych.</li>
<li>Pełnomocnik ds. Ochrony Informacji Niejawnych podlega bezpośrednio Wójtowi Gminy Ciechanów.</li>
</ol>
<p align="center"><strong>§ 3.</strong></p>
<ol>
<li>Kancelaria Materiałów Niejawnych jest wyodrębnionym miejscem (pomieszczeniem) przeznaczonym do przetwarzania informacji niejawnych, nadzorowanym przez Pełnomocnika ds. Ochrony Informacji Niejawnych w zakresie ochrony informacji niejawnych.<ol>
<li>Kancelaria Materiałów Niejawnych obsługiwana jest przez osoby wskazane w § 1 ust. 2 i 3, które odpowiedzialne są za ewidencjonowanie materiałów niejawnych, za właściwe rejestrowanie, przechowywanie, obieg oraz wydawanie materiałów niejawnych uprawnionym osobom.</li>
</ol></li>
</ol>
<p align="center"><strong>§ 4.</strong></p>
<ol>
<li>Do zadań Pionu Ochrony Informacji Niejawnych należy:</li>
</ol>
<p>1)      zapewnienie ochrony informacji niejawnych, ochrony systemów i sieci teleinformatycznych przetwarzających informacje niejawne,</p>
<p>2)      kontrola ochrony informacji niejawnych oraz przestrzegania przepisów o ochronie tych informacji,</p>
<p>3)      okresowa kontrola ewidencji, materiałów i obiegu dokumentów,</p>
<p>4)      opracowywanie i przedstawienie Wójtowi Gminy Ciechanów do zatwierdzenia:</p>
<p>a)      instrukcji dotyczącej sposobu i trybu przetwarzania w Urzędzie Gminy Ciechanów informacji niejawnych o klauzuli „zastrzeżone” oraz zakresu <br> i warunków stosowania środków bezpieczeństwa fizycznego w celu ich ochrony,</p>
<p>b)      dokumentacji określającej poziom zagrożeń związanych z nieuprawnionym dostępem do informacji niejawnych lub ich utratą,</p>
<p>c)      planu ochrony informacji niejawnych w Urzędzie Gminy Ciechanów, w tym <br> w razie wprowadzenia stanu nadzwyczajnego.</p>
<p>5)      nadzorowanie realizacji planu ochrony informacji niejawnych w Urzędzie Gminy Ciechanów, w tym w razie wprowadzenia stanu nadzwyczajnego,</p>
<p>6)      informowanie Wójta Gminy Ciechanów o naruszeniu przepisów o ochronie informacji niejawnych,</p>
<p>7)      przeprowadzanie szkoleń pracowników w zakresie ochrony informacji niejawnych,</p>
<p>8)      koordynacja działań w zakresie ochrony, zwłaszcza pomiędzy różnymi komórkami organizacyjnymi Urzędu,</p>
<p>9)      zapewnienie bezpieczeństwa fizycznego informacji niejawnych w Urzędzie Gminy Ciechanów, w tym:</p>
<p>a)      zapewnienie właściwego przetwarzania informacji niejawnych,</p>
<p>b)      stosowanie środków bezpieczeństwa fizycznego odpowiednich do poziomu zagrożeń,</p>
<p>c)      organizowanie stref ochronnych oraz systemu wejść i wyjść z tych stref,</p>
<p>d)      określanie zasad wstępu do stref ochronnych oraz nadawanie uprawnień do wstępu do tych stref;</p>
<p>e)      zróżnicowanie dostępu do informacji niejawnych dla pracowników zgodnie <br> z posiadanymi przez nich uprawnieniami oraz uzasadnioną potrzebą dostępu do informacji niejawnych.</p>
<p>10)  sporządzanie i przedkładanie Wójtowi Gminy Ciechanów okresowych sprawozdań oraz wniosków dotyczących przestrzegania w Urzędzie Gminy Ciechanów przepisów o ochronie informacji niejawnych.</p>
<p align="center"><strong>§ 5.</strong></p>
<ol>
<li>Do zadań Pełnomocnika ds. Ochrony Informacji Niejawnych należy:</li>
</ol>
<p>1)      nadzór merytoryczny nad pracownikami Pionu Ochrony Informacji Niejawnych,</p>
<p>2)      zapewnienie ochrony informacji niejawnych, w tym stosowanie środków bezpieczeństwa fizycznego,</p>
<p>3)      zapewnienie ochrony systemów teleinformatycznych, w których są przetwarzane informacje niejawne,</p>
<p>4)      zarządzanie ryzykiem bezpieczeństwa informacji niejawnych, w szczególności szacowanie ryzyka,</p>
<p>5)      kontrola ochrony informacji niejawnych oraz przestrzegania przepisów o ochronie tych informacji, w szczególności okresowa (co najmniej raz na trzy lata) kontrola ewidencji, materiałów i obiegu dokumentów;,</p>
<p>6)      opracowywanie i aktualizowanie oraz przedstawianie do akceptacji Wójtowi Gminy Ciechanów, planu ochrony informacji niejawnych w Urzędzie Gminy Ciechanów, w tym w razie wprowadzenia stanu nadzwyczajnego, i nadzorowanie jego realizacji,</p>
<p>7)      prowadzenie szkoleń w zakresie ochrony informacji niejawnych,</p>
<p>8)      prowadzenie zwykłych postępowań sprawdzających oraz kontrolnych postępowań sprawdzających,</p>
<p>9)      prowadzenie aktualnego wykazu osób zatrudnionych lub pełniących służbę w Urzędzie Gminy Ciechanów albo wykonujących czynności zlecone, które posiadają uprawnienia do dostępu do informacji niejawnych, oraz osób, którym odmówiono wydania poświadczenia bezpieczeństwa lub je cofnięto,</p>
<p>10)  przekazywanie odpowiednio do Agencji Bezpieczeństwa Wewnętrznego danych osób uprawnionych do dostępu do informacji niejawnych, a także osób, którym odmówiono wydania poświadczenia bezpieczeństwa lub wobec których podjęto decyzję o cofnięciu poświadczenia bezpieczeństwa.</p>
<p align="center"><strong>§ 6.</strong></p>
<ol>
<li>Inspektor Bezpieczeństwa Teleinformatycznego odpowiedzialny jest za weryfikację <br> i bieżąca kontrolę zgodności funkcjonowania systemu teleinformatycznego, ze szczególnymi wymaganiami bezpieczeństwa oraz przestrzegania procedur bezpiecznej eksploatacji, a w szczególności kontroluje:</li>
</ol>
<p>1)      przestrzeganie zasad ochrony przetwarzanych w systemie teleinformatycznym informacji niejawnych,</p>
<p>2)      poprawność realizacji zadań wykonywanych przez Administratora Systemu,</p>
<p>3)      zgodność konfiguracji systemu teleinformatycznego z dokumentacją bezpieczeństwa systemu teleinformatycznego,</p>
<p>4)      stan środków bezpieczeństwa fizycznego,</p>
<p>5)      aktualność wykazu osób mających dostęp do systemu teleinformatycznego, prawidłowość przydzielania kont użytkowników, zakres nadanych im uprawnień <br> i prawidłowość zabezpieczeń zastosowanych w systemie teleinformatycznym,</p>
<p>6)      znajomość i przestrzeganie przez użytkowników procedur bezpiecznej eksploatacji systemu teleinformatycznego.</p>
<ol>
<li>Ponadto Inspektor Bezpieczeństwa Teleinformatycznego:</li>
</ol>
<p>1)      analizuje rejestry zdarzeń w systemie teleinformatycznym i prawidłowość ich archiwizowania,</p>
<p>2)      informuje pełnomocnika ochrony o wszelkich zdarzeniach związanych lub mogących mieć wpływ na bezpieczeństwo systemu teleinformatycznego,</p>
<p align="center"><strong>§ 7.</strong></p>
<ol>
<li>Administrator Systemu realizuje zadania w zakresie odpowiedzialności za funkcjonowanie systemu teleinformatycznego oraz odpowiedzialność za przestrzeganie zasad i wymagań bezpieczeństwa, przewidzianych dla systemu teleinformatycznego, w szczególności:</li>
</ol>
<p>1)      opracowuje i uaktualniania dokumentację bezpieczeństwa systemu teleinformatycznego,</p>
<p>2)      przechowuje oryginały zatwierdzonej dokumentacji bezpieczeństwa teleinformatycznego systemu teleinformatycznego,</p>
<p>3)      uczestniczy w procesie szacowania ryzyka,</p>
<p>4)      wdraża procedury bezpiecznej eksploatacji,</p>
<p>5)      szkoli użytkowników systemu teleinformatycznego z zakresu procedur bezpiecznej eksploatacji,</p>
<p>6)      utrzymuje zgodność konfiguracji i parametrów systemu teleinformatycznego <br> z dokumentacją bezpieczeństwa systemu,</p>
<p>7)      systematycznie kontroluje funkcjonowanie mechanizmów zabezpieczeń i poprawność działania systemu teleinformatycznego,</p>
<p>8)      informuje pełnomocnika ochrony o stwierdzonych naruszeniach bezpieczeństwa systemu teleinformatycznego,</p>
<p>9)      zgłasza do pełnomocnika ochrony potrzeby w zakresie serwisowania i certyfikacji środków ochrony elektromagnetycznej,</p>
<p>10)  analizuje i archiwizuje rejestr zdarzeń w systemie teleinformatycznym,</p>
<p>11)  prowadzi wykaz osób mających dostęp do systemu teleinformatycznego,</p>
<p>12)  przydziela użytkownikom konta, zgodnie z uprawnieniami nadanymi przez Wójta Gminy Ciechanów,</p>
<p>13)  zapewnia dostęp do systemu teleinformatycznego wyłącznie użytkowników posiadających wymagane uprawnienia oraz odpowiednie i ważne poświadczenia bezpieczeństwa.</p>
<p align="center"><strong>§ 8.</strong></p>
<ol>
<li>Pracownik Kancelarii Materiałów Niejawnych jest odpowiedzialny za obieg i ewidencjonowanie materiałów niejawnych oraz realizuje zadania w zakresie bieżącej obsługi Kancelarii Materiałów Niejawnych, a w szczególności:</li>
</ol>
<p>1)      na bieżąco kontroluje poprawność działania Systemu oraz funkcjonowanie mechanizmów zabezpieczeń,</p>
<p>2)      sprawuje nadzór nad dostępem do systemu osób nieupoważnionych,</p>
<p>3)      sprawdza pod względem oznaczenia i zarejestrowania w kancelarii materiałów niejawnych nośniki, które użytkownik zamierza użyć w systemie,</p>
<p>4)      dokonuje rejestracji informatycznych nośników danych (IND) oraz dokumentów wykonanych w systemie - w odpowiednim dzienniku ewidencji materiałów niejawnych,</p>
<p>5)      uczestniczy w niszczeniu informatycznych nośników danych oraz dokumentów niejawnych wykonanych w systemie i zarejestrowanych w Kancelarii Materiałów Niejawnych,</p>
<p>6)      sprawuje bezpośredni nadzór na obiegiem dokumentów, w tym prowadzi bieżącą  dokumentację, rejestry pism wpływających i wypływających, którym nadano klauzule tajności,</p>
<p>7)      prowadzi rejestry udostępniania dokumentów niejawnych,</p>
<p>8)      udostępniania lub wydaje dokumenty osobom do tego uprawnionym,</p>
<p>9)      egzekwuje zwrotu dokumentów,</p>
<p>10)  prowadzi kontrolę przestrzegania właściwego oznaczania i rejestrowania dokumentów niejawnych,</p>
<p>11)  prowadzi archiwizację dokumentów niejawnych,</p>
<p>12)  wykonuje polecenia Pełnomocnika ds. Ochrony Informacji Niejawnych,</p>
<p>13)  informuje Pełnomocnika ds. Ochrony Informacji Niejawnych o stwierdzonych naruszeniach bezpieczeństwa systemu,</p>
<p>14)  zgłasza Pełnomocnikowi ds. Ochrony Informacji Niejawnych i Administratorowi Systemu potrzeby w zakresie serwisowania i ponownej akredytacji systemu.</p>
<p align="center"><strong>§ 9.</strong></p>
<p>Wykonanie zarządzenia powierzam Pełnomocnikowi ds. Ochrony Informacji Niejawnych.</p>
<p align="center"><strong>§ 10.</strong></p>
<p>Zarządzenie wchodzi w życie z dniem podpisania.</p>
<p> </p>
<p> </p>
<p align="center"><strong>Wójt Gminy Ciechanów</strong></p>
<p align="center"><strong> </strong></p>
<p align="center"><strong>/-/Marek Kiwit </strong></p></div> ]]></tresc>
<procedura>
  <tryb></tryb>
  <termin-skladania></termin-skladania>
</procedura>
</informacja>
