> ZARZĄDZENIE Nr 36/21 Wójta Gminy Ciechanów z dnia 9 lipca 2021 r. w sprawie zatwierdzenia dokumentacji bezpieczeństwa systemu teleinformatycznego w Urzędzie Gminy Ciechanów i udzielenia akredytacji bezpieczeństwa dla systemu teleinformatycznego „Bez

ZARZĄDZENIE Nr 36/21 Wójta Gminy Ciechanów z dnia 9 lipca 2021 r. w sprawie zatwierdzenia dokumentacji bezpieczeństwa systemu teleinformatycznego w Urzędzie Gminy Ciechanów i udzielenia akredytacji bezpieczeństwa dla systemu teleinformatycznego „Bez


ZARZĄDZENIE Nr 36/21

Wójta Gminy Ciechanów

z dnia 9 lipca 2021 r.

 

w sprawie zatwierdzenia dokumentacji bezpieczeństwa systemu teleinformatycznego w Urzędzie Gminy Ciechanów i udzielenia akredytacji bezpieczeństwa dla systemu teleinformatycznego „Bezpieczne Stanowisko Komputerowe” przeznaczonego do przetwarzania informacji niejawnych o klauzuli ,,zastrzeżone”.

 

Na podstawie art. 48 ust. 9 i art. 52 ust. 1 ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych (tekst jedn.: Dz. U. 2019 r. poz. 742), § 25 i 26 Rozporządzenia Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego (Dz. U. z 2011 r. nr 159 poz. 948) zarządzam, co następuje:

§ 1.

  1. Zatwierdzam dokumentację bezpieczeństwa systemu teleinformatycznego do przetwarzania informacji niejawnych:

1)      Szczególne Wymagania Bezpieczeństwa Systemu Teleinformatycznego „Bezpieczne Stanowisko Komputerowe”, stanowiące załącznik nr 1 do niniejszego zarządzenia,

2)      Procedury Bezpiecznej Eksploatacji Systemu Teleinformatycznego „Bezpieczne Stanowisko Komputerowe”, stanowiące załącznik nr 2 do niniejszego zarządzenia.

  1. 2.      Udzielam akredytacji bezpieczeństwa teleinformatycznego na okres 5 lat dla systemu teleinformatycznego „Bezpieczne Stanowisko Komputerowe” w Urzędzie Gminy Ciechanów, przeznaczonego do przetwarzania informacji niejawnych o klauzuli ,,zastrzeżone”, tj. do dnia 9 lipca 2026 r.
    1. Wszystkich użytkowników systemu teleinformatycznego zobowiązuję do ścisłego przestrzegania dokumentacji bezpieczeństwa określonej w ust. 1.

§ 2.

Dokumentację systemu teleinformatycznego „Bezpieczne Stanowisko Komputerowe BSK”, aktualizuje i przechowuje Pełnomocnik ds. Ochrony Informacji Niejawnych.

§ 3.

Wyznaczam osoby odpowiedzialne za planowanie, wdrażanie i eksploatację systemu teleinformatycznego „Bezpieczne Stanowisko Komputerowe BSK”:

1)      Tomasz Mielnicki – Administrator Systemu,

2)      Radosław Lipowski – Inspektor Bezpieczeństwa Teleinformatycznego,

3)      Dorota Filipowicz – Pełnomocnik ds. Ochrony Informacji Niejawnych.

§ 4.

Do zadań Administratora Systemu należy:

1)      instalacja systemu i przydział uprawnień użytkownikom,

2)      szkolenie użytkowników z zasad korzystania z systemu teleinformatycznego,

3)      obsługa techniczna systemu teleinformatycznego, okresowe sprawdzanie zabezpieczeń,

4)      wdrażanie procedur bezpieczeństwa i procedur ochrony antywirusowej,

5)      informowanie Pełnomocnika ds. Ochrony Informacji Niejawnych o stwierdzonych naruszeniach bezpieczeństwa systemu oraz wykrytych wirusach.

§ 5.

Do zadań Inspektora Bezpieczeństwa Systemu Teleinformatycznego należy:

1)      nadzór nad konfiguracją systemu teleinformatycznego,

2)      kontrola przestrzegania procedur bezpiecznej eksploatacji,

3)      kontrola zabezpieczeń systemu teleinformatycznego.

§ 6.

Do zadań Pełnomocnika ds. Ochrony Informacji Niejawnych należy:

1)      zapewnienie zasad przestrzegania ochrony informacji przetwarzanych, przechowywanych w systemie teleinformatycznym,

2)      nadzór nad właściwym obiegiem dokumentów niejawnych i nośników informacji,

3)      zapewnienie bezpieczeństwa fizycznego obszaru, w którym usytuowany jest system teleinformatyczny,

4)      zapewnienie dostępu do systemu teleinformatycznego wyłącznie osobom mającym stosowne uprawnienia,

5)      prowadzenie postępowań wyjaśniających, w przypadku wystąpienia naruszenia bezpieczeństwa systemu teleinformatycznego.

§ 7.

  1. Użytkownicy systemu przed uzyskaniem fizycznego dostępu do systemu teleinformatycznego są zobowiązani odbyć dodatkowe szkolenie w zakresie jego funkcjonowania oraz zasad zapewnienia warunków ochrony informacji niejawnych przetwarzanych w systemie.
  2. Szkolenia prowadzone są przez Administratora Systemu lub Inspektora Bezpieczeństwa Teleinformatycznego.

§ 8.

Wszyscy użytkownicy Systemu Teleinformatycznego – „Bezpieczne Stanowisko Komputerowe”,  ponoszą odpowiedzialność za wszelkie naruszenia obowiązującego prawa w trakcie korzystania z systemu.

§ 9.

Wykonanie zarządzenia powierzam Pełnomocnikowi ds. Ochrony Informacji Niejawnych.

§ 10.

Treści załączników do niniejszego zarządzenia stanowią wewnętrzną dokumentację bezpieczeństwa i nie podlegają publikacji Biuletynie Informacji Publicznej z uwagi na poufny charakter informacji w nich zawartych. 

§ 11.

Zarządzenie wchodzi w życie z dniem podpisania.

 

Wójt Gminy Ciechanów

 

/-/Marek Kiwit

 


Data wytworzenia: 2021-07-21
Sporządzone przez: Dorota Filipowicz
Data udostępnienia: 2021-07-21 09:36:00
Rodzaj zamówienia: Informacja
Opublikowane przez: Dorota Filipowicz
Wyświetleń: 78