Powołanie Zespołu do opracowania dokumentacji bezpieczeństwa teleinformatycznego i uruchomienia stanowiska ds. wytwarzania informacji niejawnych w Centrali Kasy Rolniczego Ubezpieczenia Społecznego.

Dzienniki resortowe

Dz.Urz.PKRUS.2008.2.31

Akt obowiązujący
Wersja od: 2 stycznia 2011 r.

ZARZĄDZENIE
PREZESA KASY ROLNICZEGO UBEZPIECZENIA SPOŁECZNEGO
z dnia 30 marca 2007 r.
w sprawie powołania Zespołu do opracowania dokumentacji bezpieczeństwa teleinformatycznego i uruchomienia stanowiska ds. wytwarzania informacji niejawnych w Centrali Kasy Rolniczego Ubezpieczenia Społecznego *

Na podstawie art. 59 ust. 3 ustawy z dnia 20 grudnia 1990 r. o ubezpieczeniu społecznym rolników (jt. Dz. U. z 1998 r. Nr 7, poz. 25 z późn. zm.), ustawy z dnia 22 stycznia 1999 r. o ochronie informacji niejawnych (jt. Dz. U. z 2005 r. Nr 196, poz. 1631 z późn. zm.) oraz rozporządzenia Prezesa Rady Ministrów z dnia 25 sierpnia 2005 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego (Dz. U. z 2005 r. Nr 171, poz. 1433) zarządza się, co następuje:
§  1.
1.
Powołuje się Zespół do opracowania dokumentacji bezpieczeństwa teleinformatycznego oraz uruchomienia stanowiska wytwarzania informacji niejawnych w Centrali Kasy Rolniczego Ubezpieczenia Społecznego, zwany dalej "Zespołem".
2.
W skład Zespołu wchodzą:
1)
Przewodniczący - Pan Wojciech Kobielski - Zastępca Prezesa KRUS,
2)
Członkowie:
a)
Pan Krzysztof Opara - Dyrektor Biura Administracji i Inwestycji;
b)
Pan Mariusz Ulicki - Dyrektor Biura Informatyki i Telekomunikacji;
c)
Pan Bogdan Miśkiewicz - Główny Specjalista ds. obronnych w Zespole ds. Ochrony Informacji Niejawnych,
d)
Pan Ireneusz Sokołowski - Główny Specjalista ds. obrony cywilnej w Zespole ds. Ochrony Informacji Niejawnych,
e)
Pan Piotr Szymczak - Główny Specjalista w Biurze Informatyki i Telekomunikacji.
3.
Członkowie Zespołu działają zgodnie z właściwością rzeczową stosownie do Regulaminu Organizacyjnego Kasy Rolniczego Ubezpieczenia Społecznego stanowiącego załącznik do zarządzenia nr 38 Prezesa KRUS z dnia 19 grudnia 2005 r. w sprawie nadania regulaminu organizacyjnego Kasie Rolniczego Ubezpieczenia Społecznego (z późniejszymi zmianami), w szczególności:
1)
Dyrektor Biura Administracji i Inwestycji - w zakresie pozyskania oraz adaptacji pomieszczeń;
2)
Dyrektor Biura Informatyki i Telekomunikacji - w zakresie pozyskania sprzętu oraz oprogramowania;
3)
Pozostali członkowie Zespołu - w zakresie opracowania dokumentacji bezpieczeństwa teleinformatycznego.
§  2.
Do zadań Zespołu należy opracowanie dokumentacji bezpieczeństwa teleinformatycznego oraz uruchomienia stanowiska wytwarzania informacji niejawnych w Centrali KRUS.
§  3.
1.
Pracami Zespołu kieruje Przewodniczący Zespołu, dalej zwany "Przewodniczącym", który sprawuje nadzór nad jego pracami, koordynuje je oraz zwołuje posiedzenia Zespołu z własnej inicjatywy lub na wniosek członka Zespołu.
2.
Przewodniczący, raz w miesiącu przedkłada Prezesowi KRUS sprawozdanie z pracy Zespołu, na koniec danego miesiąca.
§  4.
1.
Zasady i tryb opracowania dokumentacji oraz dostosowania pomieszczeń określają dokumenty o klauzuli "zastrzeżone", dotyczące zakresu bezpieczeństwa systemów i sieci teleinformatycznych opracowane przez Departament Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego Nr IN-Z-511 z dnia 4 grudnia 2006 r. a w szczególności:
1)
Szczegółowe zalecenia dotyczące opracowania dokumentów Procedur Bezpiecznej Eksploatacji systemów i sieci teleinformatycznych;
2)
Szczegółowe zalecenia dotyczące opracowania dokumentów Szczególnych Wymagań Bezpieczeństwa dla systemów i sieci teleinformatycznych;
3)
Szczegółowe zalecenia dotyczące ochrony elektromagnetycznej systemów i sieci teleinformatycznych;
4)
Szczegółowe zalecenia Departamentu Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego dotyczące ustawienia zabezpieczeń Microsoft Windows 2000 dla systemów i sieci teleinformatycznych przetwarzających informacje niejawne;
5)
Zalecenia dotyczące bezpieczeństwa teleinformatycznego;
6)
Szczegółowe zalecenia dotyczące analizy oraz zarządzania ryzykiem w systemach i sieciach teleinformatycznych;
7)
Szczegółowe zalecenia dotyczące ochrony fizycznej systemów i sieci teleinformatycznych.
2.
Dostęp do dokumentów określonych w ust. 1 mogą posiadać wyłącznie osoby dysponujące aktualnym poświadczeniem bezpieczeństwa upoważniającym do dostępu do informacji niejawnych o klauzuli, co najmniej "zastrzeżone", tylko wg właściwości i w zakresie niezbędnym do opracowania dokumentacji bezpieczeństwa teleinformatycznego i uruchomienia stanowiska wytwarzania informacji niejawnych w Centrali Kasy Rolniczego Ubezpieczenia Społecznego.
§  6.
Zespół zakończy pracę po przedstawieniu Prezesowi KRUS sprawozdania końcowego.
§  7.
Zarządzenie wchodzi w życie z dniem podpisania.
* Z dniem 2 stycznia 2011 r. nin. zarządzenie utraciło częściowo podstawę prawną w związku z uchyleniem ustawy z dnia 22 stycznia 1999 r. o ochronie informacji niejawnych (Dz.U.05.196.1631) przez art. 190 ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych (Dz.U.10.182.1228).