1 / 66

TAJNI PODATKI Program dodatnega usposabljanja UVTP z dopolnitvijo MPJU marec 2013

TAJNI PODATKI Program dodatnega usposabljanja UVTP z dopolnitvijo MPJU marec 2013. VSEBINA PROGRAMA. Pravni viri Kaj je tajni podatek, vrste in oblike Evidentiranje in označevanje tajnih podatkov (dodatno in izjemno označevanje) Informacije javnega značaja in tajni podatki

temple
Download Presentation

TAJNI PODATKI Program dodatnega usposabljanja UVTP z dopolnitvijo MPJU marec 2013

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. TAJNI PODATKI Program dodatnega usposabljanja UVTP z dopolnitvijo MPJU marec 2013

  2. VSEBINA PROGRAMA • Pravni viri • Kaj je tajni podatek, vrste in oblike • Evidentiranje in označevanje tajnih podatkov (dodatno in izjemno označevanje) • Informacije javnega značaja in tajni podatki • Dovoljenje za dostop do tajnih podatkov • Varnostno dovoljenje • Informacijski sistemi in tajni podatki • Notranji nadzor in inšpekcija

  3. PRAVNI VIRI • Zakon o tajnih podatkih (Ur. l. RS, št. 50/06-uradno prečiščeno besedilo) • Zakon o spremembah zakona o tajnih podatkih (Ur. l. RS, št. 9/10) • Zakon o dopolnitvi zakona o tajnih podatkih (Ur. l. RS, št. 60/11) • Uredba o varovanju tajnih podatkov (Ur. l. RS, št. 74/05) • Uredba o spremembah Uredbe o varovanju tajnih podatkov (Ur. l. RS, št. 7/11) • Popravek Uredbe o spremembah Uredbe o varovanju tajnih podatkov (Ur. l. RS, št. 24/11) • Uredba o varnostnem preverjanju in izdaji dovoljenj za dostop do tajnih podatkov (Ur. l. RS, št. 71/06 in 138/06) • Uredba o varovanju tajnih podatkov v komunikacijsko informacijskih sistemih (Ur. l. RS, št. 48/07)

  4. Uredba o načinu in postopku ugotavljanja pogojev za izdajo varnostnega dovoljenja organizaciji (Ur. l. RS, št. 70/07) • Uredba o izvajanju inšpekcijskega nadzora na področju varovanja tajnih podatkov in vsebini posebnega dela strokovnega izpita za inšpektorja (Uradni list RS, št. 94/06) • Uredba o notranjem nadzoru nad izvajanjem Zakona o tajnih podatkih in predpisov izdanih na njegovi podlagi (Uradni list RS, št.106/02) • Uredba o obrambnih in zaupnih naročilih (Ur. l. RS, št. 80/07) • Pravilnik o načinu in postopku določanja tajnih podatkov s področja obrambe v gospodarskih družbah, zavodih in organizacijah (Ur. l. RS, št. 108/02) • Sklep o ustanovitvi, nalogah in organizaciji Urada Vlade RS za varovanje tajnih podatkov (Ur. l. RS, št. 6/02) • Sklep o določitvi varnostnotehnične opreme, ki se sme vgrajevati v varnostna območja (Ur. l. RS, št. 94/06) • Uredba o dopolnitvi uredbe o varovanju tajnih podatkov v komunikacijsko informacijskih sistemih (Ur. l. RS, št. 86/11)

  5. Pravni viri povezani z obravnavanjem tajnih podatkov • Zakon o varstvu dokumentarnega in arhivskega gradiva ter arhivih (Ur. l. RS, št. 30/06) • Uredba o varstvu dokumentarnega in arhivskega gradiva (Ur. l. RS, št. 86/06) • Uredba o upravnem poslovanju (Ur. l. RS, št. 20/05 s spremembami in dopolnitvami) • Zakon o dostopu do informacij javnega značaja (Ur. l. RS, št. 51/06-uradno prečiščeno besedilo)

  6. VLOGA IN NALOGE URADA VLADE RS ZA VAROVANJE TAJNIH PODATKOV • URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV • (UVTP, NSA – NACIONALNI VARNOSTNI ORGAN) • Tel.: 1/ 478 13 90 • Fax.: 1/ 478 13 99 • gp.uvtp@gov.si • http://www.uvtp.gov.si

  7. Urad Vlade RS za varovanje tajnih podatkov vodi naslednje evidence: • izdanih dovoljenj za dostop do TP fizičnim osebam , • izdanih dovoljenj fizičnim osebam za dostop do tujih TP, • izdanih varnostnih dovoljenj organizacijam, • izdanih varnostnih dovoljenj organizacijam za dostop do tujih TP, • začasnih dostopov do tajnih podatkov, • varnostnih dovoljenj za delovanje komunikacijsko informacijskih sistemov.

  8. KAJ JE TAJNI PODATEK, VRSTE IN OBLIKE Kaj je tajni podatek po Zakonu o tajnih podatkih (ZTP) Tajni podatek je dejstvo ali sredstvo z delovnega področja organa, ki se nanaša na javno varnost, obrambo, zunanje zadeve ali obveščevalno in varnostno dejavnost države, ki ga je treba zaradi razlogov določenih v ZTP-ju zavarovati pred nepoklicanimi osebami, in ki je skladno z zakonom določeno in označeno za tajno.

  9. OZNAKE TAJNOSTI

  10. Primerljive oznake tajnih podatkov

  11. Določanje tajnih podatkov Tajnost podatkom stopnje tajnosti INTERNO, ZAUPNO ali TAJNO lahko določajo: • predstojnik organa, • funkcionarji organa, ki so za določanje in posredovanje TP pooblaščeni z zakonom oziroma s predpisom, izdanim na podlagi zakona ali jih za to pisno pooblasti predstojnik in • osebe, ki jih pooblasti predstojnik. Pooblastila ni mogoče prenašati na tretje osebe. Tajne podatke z najvišjo stopnjo tajnosti – STROGO TAJNO lahko določijo: • predsednik RS, • predsednik DZ, • predsednik vlade RS, • ministri, • predstojniki organov v sestavi, • predstojniki vladnih služb, neposredno odgovornih predsedniku vlade, • določeni vojaški poveljniki, • določeni vodje diplomatsko-konzularnih predstavništev.

  12. Pooblaščena oseba določi stopnjo tajnosti podatka: • ob nastanku podatka, • ob začetku izvajanja naloge, katere rezultat bo tajen podatek, • če ob združevanju podatkov, ki niso tajni, nastane podatek, ki ga je potrebno varovati.

  13. Določitev podatka za tajnega • podatek je tajen takrat, ko ga je za takšnega določila pooblaščena oseba • na podlagi pisne ocene možnih škodljivih posledic; • v nujnih primerih dovoli ustno določitev tajnosti, pisno oceno je treba pripraviti najkasneje v treh dneh; • vsi zaposleni imajo dolžnost pooblaščeni osebi predlagati določitev tajnosti. V primerih, ko bi se z določitvijo tajnosti prikrilo kaznivo dejanje, prekoračitev pooblastil ali kakšno drugo nezakonito ravnanje, je tajnost izključena!

  14. Ocena možnih škodljivih posledic Pri določanju stopnje tajnosti mora pooblaščena oseba oceniti možne škodljive posledice za varnost države ali za njene politične ali gospodarske koristi, če bi bil podatek razkrit nepooblaščenim osebam. Na podlagi te ocene se določi stopnja tajnosti in način prenehanja tajnosti. Nato se tajni podatek (dokument) ustrezno označi.

  15. Prenehanje tajnosti Tajnost podatku preneha: • na določen datum, • z nastopom določenega dogodka, • s potekom določnega časa, • s preklicem tajnosti, • najkasneje s pretekom časa določenega v zakonu, ki ureja arhivsko gradivo in arhive (30 let). Pooblaščena oseba organa, kjer je bila tajnost podatku določena mora tajne podatke stopnje tajnosti STROGO TAJNO pregledati vsako leto, ostale pa vsake 3 leta in oceniti ali še obstaja potreba po njihovi tajnosti. V primeru spremembe ali preklica tajnosti mora originator pisno obvestiti vse prejemnike tajnega podatka.

  16. Označevanje tajnih podatkov INTERNO, ZAUPNO • stopnja tajnosti v glavi in nogi dokumenta, na vseh straneh dokumenta, vključno z zunanjimi stranmi prednjih platnic, če obstajajo • podatki o organu, če to sicer ni razvidno • zaporedno število strani glede na skupno št. strani, ki jo mora imeti vsaka stran navedeno v nogi (npr. 1/3) Pri vseh oznakah tajnih podatkov je potrebno izdelati oceno možnih škodljivih posledic – ki se nahaja pri dokumentu organa, ki je podatku določil stopnjo tajnosti! TAJNO, STROGO TAJNO še dodatna označitev • številka izvoda dokumenta • število morebitnih prilog (v Spremembi Uredbe o varovanju TP) • STROGO TAJNO še z rdečo črto v zgornjem desnem robu dokumenta – KARAKTERISTIKE RDEČE ČRTE

  17. Dodatno in izjemno označevanje tajnih podatkov • Podatki imajo lahko še druge oznake, s katerimi se zagotovi njihova večja varnost – dodatne oznake se zapišejo pod oznake tajnosti v dokumentu • Odstavki v dokumentu, ki vsebujejo tajne podatke različnih stopenj tajnosti, se s tako imenovanim izjemnim označevanjem označijo tako, da: • se na začetku in na koncu vsakega odstavka vpišejo oznake (I) pomeni interno, (Z) pomeni zaupno, (T) pomeni tajno in (ST) pomeni strogo tajno - je dokument, ki ima odstavke označene z različnimi stopnjami tajnosti, kot celota označen z najvišjo stopnjo tajnosti posameznega odstavka - se v prostoru za dodatne oznake vpiše “odstavki so označeni z različnimi stopnjami tajnosti“ • Razloge za izjemno označevanje je potrebno navesti v pisni oceni možnih škodljivih posledic

  18. Evidentiranje tajnih podatkov • Predpisi, ki urejajo poslovanje z dokumentarnim gradivom (Uredba o upravnem poslovanju) • Iz posameznih vpisov se ne sme razbrati vsebine TP • Uporaba informacijske tehnologije – fizično ločena programska rešitev, tehnologija navideznega zasebnega omrežja, uporaba kriptozaščite postopkov in ukrepov – to velja le za primere, ko se informacijska tehnologija, razen za evidentiranje uporablja tudi za hrambo tajnih podatkov • Seznam vpogledov za TP stopnje tajnosti tajno in strogo tajno

  19. Razmnoževanje tajnih podatkov • STROGO TAJNO – ni dovoljeno dodatne izvode sme izdelati le pooblaščena oseba organa, v katerem je bila določena stopnja tajnosti. • INTERNO, ZAUPNO, TAJNO: dovoljeno, če ni že na dokumentu vidno označena prepoved • pisarniška odredba, • v ustreznem varnostnem območju, • označitev kopije, • evidentiranje prejemnikov. • PREVAJANJE • dokument mora obdržati vse oznake tajnosti in evidenčne številke izvirnega dokumenta, • prevod je priloga izvirnika.

  20. Uničenje tajnih podatkov Poleg predpisov, ki urejajo poslovanje z dokumentarnim gradivom je potrebno: • imenovati tričlansko komisijo, v kateri mora biti tudi oseba, ki je v organu odgovorna za varovanje tajnih podatkov; • po opravljenem letnem pregledu prejetih tajnih podatkov uničiti tiste, ki jih je organ prejel informativno; • sestaviti zapisnik o uničenju, ki vsebuje številko, datum in stopnjo tajnosti uničenega podatka; • o uničenju podatka stopnje STROGO TAJNO je potrebno pisno obvestiti organ, ki je določil stopnjo tajnosti. Zapisniku o uničenju se priloži seznam vpogledov. Prav tako je potrebno v organu/organizaciji poskrbeti za ustrezno uničenje delovnih gradiv.

  21. Dolžnost varovanja tajnih podatkov • Vse tajne podatke je potrebno obravnavati, varovati in hraniti primerno njihovi stopnji tajnosti in ne vrsti zapisa. • Osebe so dolžne varovati tajnost podatkov tudi po prenehanju opravljanja dela v organu/organizaciji (disciplinska in kazenska odgovornost). • Nihče ne sme dobiti tajnih podatkov prej in v večjem obsegu, kot je to potrebno za opravljanje njegovih delovnih nalog.

  22. Postopek ob zlorabi tajnega podatka • Vsak nepooblaščeni dostop do TP, njihovo uničenje, odtujitev ali kakršen koli drugi dogodek, ki kaže na zlorabo TP. • Obveščanje predstojnika organa ali organizacije. • Obveščanje Policije ali drug pristojen organ, če gre za sum KD. • Obveščanje organa, ki je določil TP kot tajen. • Odgovorna oseba iz organizacije mora obveščati naročnika. • Obveščanje UVTP.

  23. Posredovanje tajnih podatkov • Tajni podatki se lahko pošljejo izven prostorov organa samo ob upoštevanju predpisanih varnostnih ukrepov in postopkov, ki morajo zagotoviti, da jih prejme oseba, ki ima dovoljenje za dostop do tajnih podatkov in je do teh podatkov upravičena. • Postopki in ukrepi varovanja pošiljanja tajnih podatkov izven prostorov organa se predpišejo glede na stopnjo tajnosti teh podatkov. • Organi tajnih podatkov ne smejo prenašati ali posredovati po nezaščitenih komunikacijskih sredstvih. • Vlada podrobneje predpiše fizične, organizacijske in tehnične ukrepe ter postopke za varovanje tajnih podatkov (39. člen ZTP). Organ lahko posreduje tajne podatke organizaciji le, če organizacija poseduje ustrezno varnostno dovoljenje.

  24. Prenos tajnih podatkov TAJNI PODATKI se prenašajo v zaprti, neprosojni ovojnici INTERNO: • po lastni prenosni mreži ali s priporočeno pošto s povratnico • ZAUPNO in višje: • po lastni prenosni mreži ali s kurirsko službo Obvezno dvojna ovojnica, in sicer zunanja ovojnica iz trdnega, neprosojnega, neprepustnega materiala ter brez oznak glede stopnje tajnosti. Zunanjo ovojnico se lahko nadomesti z zaklenjenim ali zapečatenim kovčkom, škatlo ali torbo. Pri prenosu tajnega podatka stopnje tajnosti STROGO TAJNO je potrebno opraviti notranjo ovojnico prenašati v zaprtem kovčku, škatli ali torbi z zapiranjem na ključ ali šifrirno kombinacijo. Prenos opravita najmanj dve osebi.

  25. Obravnavanje tajnih podatkov zunaj varnostnega območja • (1) Tajni podatki se lahko obravnavajo zunaj varnostnega območja, če je prostor ali območje, v katerem se tajni podatek obravnava, fizično ali tehnično varovan, dostop do prostora pa je nadzorovan. Oseba, ki obdeluje tajni podatek zunaj varnostnega območja, mora imeti tajni podatek ves čas pod nadzorom. Po končani obdelavi tajni podatek vrne v varnostno območje. • (2) Kadar se mora tajni podatek stopnje tajnosti ZAUPNO ali višje stopnje tajnosti zaradi izvedbe točno določene naloge obravnavati zunaj prostorov določenega organa, mora odgovorna oseba izdelati načrt ukrepov in postopkov za varovanje tajnega podatka glede na njegovo stopnjo tajnosti. Ukrepi in postopki morajo biti primerljivi z ukrepi in postopki, ki so predpisani za posamezno varnostno območje. • (3) Vsak iznos ali vnos nosilca tajnega podatka stopnje tajnosti ZAUPNO in višje stopnje zunaj varnostnega območja se evidentira. Oseba, ki prevzame tajni podatek, to potrdi z lastnoročnim podpisom in s tem prevzame skrb za varnost tajnega podatka (16. člen Uredbe o varovanju TP).

  26. INFORMACIJE JAVNEGA ZNAČAJA IN TAJNI PODATKI • Posameznik, ki meni, da so podatki določeni kot tajni v nasprotju z ZTP, lahko skladno z Zakonom o dostopu do informacij javnega značaja oz. z Zakonom o informacijskem pooblaščencu zahteva umik tajnosti podatka, in sicer za tajne podatke stopnje tajnosti INTERNO in ZAUPNO. • Organ prosilcu zavrne dostop do zahtevane informacije, če se zahteva nanaša na: • Podatek, ki je na podlagi zakona, ki ureja tajne podatke, opredeljen kot tajen; • Ne glede na določbe prejšnjega odstavka se dostop do zahtevane informacije dovoli, če je javni interes glede razkritja močnejši od javnega interesa ali interesa drugih oseb za omejitev dostopa do zahtevane informacije, razen v naslednjih primerih (6. člen ZDIJZ). • - za podatke, ki so v skladu z zakonom, ki ureja tajne podatke, označeni z najvišjima dvema stopnjama tajnosti; • - za podatke, ki vsebujejo ali so pripravljeni na podlagi tajnih podatkov tuje države ali mednarodne organizacije, s katero ima Republika Slovenija sklenjeno mednarodno pogodbo v zvezi z izmenjavo ali posredovanjem tajnih podatkov; • - Organ v primerih, da bi imela potrditev obstoja tajnega podatka škodljive posledice za interese ali varnost države, ni dolžan niti potrditi niti zanikati obstoj tajnega podatka. • Predstojnik organa predlog za presojo upravičenosti prevladujočega javnega interesa posreduje Vladi RS, ki poda svojo odločitev na podlagi mnenja Komisije za presojanje upravičenosti prevladujočega javnega interesa.

  27. Komisija, ki jo sestavljajo predstavniki UVTP, MORS, MNZ, MZZ in SOVA, pozovejo vse prejemnike tajnega podatka, da dajo mnenje o upravičenosti razkritja tajnega podatka oziroma navedejo razloge za ohranitev tajnosti, pregledajo oceno možnih škodljivih posledic in podajo mnenje o upravičenosti zahteve. • Vlada RS odloči o upravičenosti razkritja in v pozitivnem primeru naloži organu, ki je tajnost določil, da tajnost podatku prekliče in poseduje podatek prosilcu. • Zoper odločitev Vlade RS prosilec lahko vloži pritožbo, o kateri odloča informacijski pooblaščenec.

  28. DOVOLJENJE ZA DOSTOP DO TAJNIH PODATKOV Pristojni organi za varnostno preverjanje oseb so: • Ministrstvo za obrambo (MO) za zaposlene v MO; • Slovenska obveščevalno – varnostna agencija (SOVA) za zaposlene v SOVI; • Ministrstvo za notranje zadeve (MNZ) za zaposlene v MNZ in uslužbence drugih organov. Varnostno preverjanje oseb, ki varnostno dovoljenje potrebujejo zaradi opravljanja nalog v organizacijah izvaja: • MO za uslužbence iz organizacij, ki opravljajo zaupna naročila za MO; • SOVA za uslužbence iz organizacij, ki opravljajo zaupna naročila za SOVO; • MNZ v ostali primerih.

  29. Predlagatelji varnostnega preverjanja za osebe: • predstojnik organa (ali od njega pooblaščena oseba): • za osebe organa, ki bodo potrebovale dovoljenje zaradi izvajanja nalog v tem organu, • za osebe zaposlene v organizacijah, ki bodo delale za organ. • minister, pristojen za gospodarstvo: • za osebe, zaposlene v organizacijah, ki bodo dovoljenje potrebovale zaradi izvajanja javnih in drugih naročil, v okviru katerih bodo potrebovaledostop do TP zveze Nato / EU. • predstojnik nacionalnega varnostnega organa – v ostalih primerih Varnostno preverjanje se začne na podlagi podanega pisnega predloga pristojnega predlagatelja, ki mora vsebovati vse pisno soglasje preverjane osebe in korektno izpolnjen vprašalnik glede na stopnjo tajnosti za izvedbo varnostnega preverjanja.

  30. Nivoji varnostnega preverjanja: • osnovno varnostno preverjanje – za pridobitev dovoljenja za obravnavanje tajnih podatkov ZAUPNO • razširjeno varnostno preverjanje – za pridobitev dovoljenja za obravnavanje tajnih podatkov TAJNO • razširjeno varnostno preverjanje z varnostnim poizvedovanjem – za pridobitev dovoljenja za obravnavanje tajnih podatkov STROGO TAJNO

  31. OSNOVNO VARNOSTNO PREVERJANJE – za ZAUPNO IZDAJA DOVOLJENJA RAZGOVOR Privolitev v varnostno preverjanje in potrdilo o usposabljanju Varnostno poizvedovanje ZAVRNITEV OSNOVNI VPRAŠALNIK SUM, VARNOSTNI ZADRŽEK KONEC Dodatni vprašalnik Prvi del IZDAJA DOVOLJENJA RAZGOVOR – s 3. OSEBAMI

  32. RAZŠIRJENO VARNOSTNO PREVERJANJE za TAJNO Privolitev v varnostno Preverjanje in potrdilo o usposabljanju IZDAJA DOVOLJENJA RAZGOVOR ZAVRNITEV Varnostno poizvedovanje OSNOVNI VPRAŠALNIK SUM, VARNOSTNI ZADRŽEK KONEC POSEBNI VPRAŠALNIK Dodatni vprašalnik Prvi del IZDAJA DOVOLJENJA RAZGOVOR – s 3. OSEBAMI

  33. RAZŠIRJENO VARNOSTNO PREVERJANJE Z VARNOSTNIM POIZVEDOVANJEM za STROGO TAJNO Privolitev v varnostno preverjanje in potrdilo o usposabljanju OSNOVNI VPRAŠALNIK RAZGOVOR Z osebami, ki lahko potrdijo podatke, navedene v vprašalnikih IZVZETE so osebe iz skupnega gospodinjstva SUM, VARNOSTNI ZADRŽEK POSEBNI VPRAŠALNIK Dodatni vprašalnik Prvi del IZDAJA DOVOLJENJA ZAVRNITEV RAZGOVOR

  34. Izdaja dovoljenja za dostop do tajnih podatkov Po končanem varnostnem preverjanju, in sicer: • dovoljenje za obravnavanje tajnih podatkov stopenj tajnosti TAJNO ali STROGO TAJNO – 5 let; • dovoljenje za obravnavanje tajnih podatkov stopnje tajnosti ZAUPNO – 10 let; • v primeru, da se ugotovi varnostni zadržek, se dovoljenje ne izda. Dolžnost posameznika je, da obvešča predstojnika o spremembah podatkov iz varnostnih vprašalnikov. Pogoji za vmesno varnostno preverjanje v primeru varnostnega zadržka in ostalih primerih so predpisani v 25.b členu in 25.c členu ZTP.

  35. Enkraten/začasen dostop do tajnih podatkov • izjemoma se osebi omogoči enkraten dostop do TP, katerih stopnja tajnosti je za eno stopnjo višja od stopnje tajnosti, za katero je tej osebi izdano dovoljenje (npr. zaradi nujne izvedbe določenega dela) • izjemoma se dovoli opravljanje del na delovnem mestu, za katerega je potrebno dovoljenje za dostop do TP višje stopnje od tistega, ki ga oseba poseduje - začasen dostop (do 6 mesecev), in sicer: • na podlagi pisne utemeljitve predstojnika, • postopek varnostnega preverjanja za ustrezno dovoljenje se je že začel, • organ, pristojen za varnostno preverjanje, s tem soglaša.

  36. VARNOSTNO DOVOLJENJE Organizacija (dobavitelji, izvajalci gradenj ali storitev, ki v sodelovanju z organi javne uprave pridejo v stik s tajnimi podatki) mora pred pričetkom obravnavanja tajnih podatkov posedovati ustrezno varnostno dovoljenje za obravnavanje tajnih podatkov. Organizacije pridobijo varnostno dovoljenje po uspešno končanem varnostnem preverjanju, in sicer največ za dobo 5 let oz. za dobo določeno v pogodbi o naročilu.

  37. Predlagatelji varnostnega preverjanja za organizacije: • predstojnik organa za organizacije, ki bodo izvajale naročilo tega organa • minister, pristojen za gospodarstvo za organizacije, ki potrebujejo varnostno dovoljenje zaradi sodelovanja na javnih razpisih ali izvedb naročila mednarodnega subjekta: Varnostno preverjanje se začne na podlagi podanega pisnega predloga pristojnega predlagatelja, ki mora vsebovati vse potrebne podatke potrebno za izvedbo varnostnega preverjanja.

  38. Pristojni organ organizaciji izda varnostno dovoljenje, če: 1.organizacija izpolnjuje fizične, organizacijske in tehnične pogoje za varovanje TP skladno z ZTP-jem in predpisi, sprejetimi na njegovi podlagi, 2. so osebe, ki bodo v organizaciji po službeni dolžnosti imele dostop do TP, varnostno preverjene in imajo dovoljenje za dostop do TP, • organizacija zagotovi, da bo dostop do TP dovoljen samo tistim osebam, ki morajo imeti vpogled v te podatke po svoji službeni dolžnosti zaradi uresničevanja naročila organa, • organizacija imenuje osebo, pristojno za nadzor in usmerjanje varnostnih ukrepov v zvezi z: • izvajanjem naročila, • usposabljanjem oseb, ki imajo dostop do tajnih podatkov, • poročanjem pristojnemu organu o okoliščinah, ki vplivajo na izdajo varnostnega dovoljenja in • izvajanjem drugih predpisanih ukrepov za varno obravnavanje tajnih podatkov.

  39. Vmesno varnostno preverjanje organizacije • se opravi, če po izdaji varnostnega dovoljenja organizaciji nastopijo okoliščine, ki kažejo na to, da organizacija ne izpolnjuje več ustreznih pogojev • predlagatelji: • predstojnik organa za organizacije, ki izvajajo naročila tega organa, • minister za gospodarstvo, • UVTP • če organizacija ne izpolnjuje več pogojev za izdajo varnostnega dovoljenja - preklic dovoljenja

  40. UPRAVNO IN VARNOSTNO OBMOČJE Kaj pomeni obravnavanje tajnih podatkov? označevanje dostop določanje uporaba evidentiranje obravnavanje TP hramba arhiviranje razmnoževanje uničevanje posredovanje prenos

  41. Tajni podatki se lahko obravnavajo izključno v UPRAVNEM ali VARNOSTNEM OBMOČJU (I. ali II. stopnje) • V UPRAVNEM OBMOČJU se obravnavajo tajni podatki stopnje tajnosti INTERNO, v VARNOSTNEM OBMOČJU pa se obravnavajo tajni podatki stopnje tajnosti ZAUPNO ali višje stopnje. • Predstojnik določi upravno ali varnostno območje s sklepom (12. člen Uredbe o varovanju tajnih podatkov). Pred izdajo sklepa o določitvi varnostnega območja mora predstojnik pridobiti mnenje UVTP-ja o ustreznosti varnostnotehnične opreme, ki se sme vgrajevati v varnostna območja. • TP lahko obravnavajo samo osebe, ki so ustrezno varnostno preverjene najmanj do stopnje tajnosti podatka oz. dokumenta in jim je bilo izdano dovoljenje za dostop do TP. • TP lahko obravnavamo izven varnostnega območja, če je prostor fizično ali tehnično varovan, dostop do prostora pa nadzorovan.

  42. Katere pogoje mora izpolnjevati UPRAVNO OBMOČJE • vzpostavi se okoli oz. na poti do varnostnega območja • lahko obsega vse poslovne prostore organa/organizacije • obsega vidno določen obseg prostora, kjer se nadzira vstop/izstop oseb in vozil • vstop zaposlenih se zagotavlja z ugotavljanjem identitete • vstop obiskovalcev se zagotavlja z ugotavljanjem identitete, namena obiska in morebitnih drugih pogojev za vstop • vstopi in izstopi se evidentirajo (izjeme v 14. čl. Uredbe o varovanju tajnih podatkov) • do tajnih podatkov lahko dostopajo osebe, ki imajo potrebo po vedenju

More Related