SESTAVNI DELI OGLEDA, KI GA URAD VLADE RS ZA VAROVANJE TAJNIH PODATKOV OPRAVI PRED IZDAJO MNENJA O IZPOLNJENIH POGOJIH ZA DOLOČITEV VARNOSTNEGA OBMOČJA II. STOPNJE
Predpogoj za določitev varnostnega območja je ustreznost varnostnotehnične opreme vgrajene v varnostno območje ter postopkov in ukrepov varovanja varnostnega območja, kar se preverja na podlagi Zakona o tajnih podatkih (Uradni list RS, št. 50/06-uradno prečiščeno besedilo, 9/10 in 60/11, v nadaljnjem besedilu: ZTP), Uredbe o varovanju tajnih podatkov (Uradni list RS, št. 74/05, 7/11 in 24/11-popr.) ter Sklepa o določitvi pogojev za varnostnotehnično opremo, ki se sme vgrajevati v varnostna območja (Uradni list RS, št. 94/06).
Na ogledu, ki ga Urad Vlade RS za varovanje tajnih podatkov opravi na podlagi 12. člena Uredbe o varovanju tajnih podatkov se preverja ustreznost posameznih elementov na področjih osebne, dokumentacijske in fizično-tehnične varnosti ter načrt varovanja. Ogled je praviloma sestavljen iz dveh delov; iz administrativnega in fizičnega dela.
ADMINISTRATIVNI DEL OGLEDA
Glavni elementi administrativnega dela ogleda sta področji osebne in dokumentacijske varnosti ter načrt varovanja.
Na področju osebne varnosti se preverjajo naslednji elementi:
ali imajo osebe, ki izvajajo naloge v varnostnem območju veljavno nacionalno dovoljenje za dostop do tajnih podatkov ustrezne stopnje tajnosti,
ali osebe, ki izvajajo naloge v varnostnem območju zasedajo sistemizirana delovna mesta na katerih se zahteva dostop do tajnih podatkov,
ali je na vidnem mestu izobešen seznam uslužbencev zaposlenih v varnostnem območju,
ali so osebe opravile predpisano usposabljanje na področju varovanja tajnih podatkov.
Na področju dokumentacijske varnosti se preverjajo elementi povezani z označevanjem, evidentiranjem, izdelavo kopij, prenosom, pošiljanjem in uničevanjem dokumentov s tajnimi podatki.1 V zvezi z navedenim se na ogledu še zlasti preverja:
ustreznost označevanja tajnih podatkov,
ustreznost evidentiranja tajnih podatkov (seznam vpogledov, način evidentiranja, evidence ipd),
ustreznost prenosa tajnih podatkov (način, varnostna preverjenost in ustrezna usposobljenost kurirjev oz. oseb, ki prenašajo tajne podatke, dostavna oz. kurirska knjiga ipd),
uničenje tajnih podatkov (način, komisija za uničevanje tajnih podatkov, zapisnik o uničenju tajnih podatkov ipd).
Na področju elementov povezanih z načrtom varovanja2 se glede na stopnjo tajnosti podatkov in oceno ogroženosti preverja ustreznost predpisanih fizičnih, organizacijskih in tehničnih ukrepov ter postopkov varovanja v varnostnem območju.
Vsebina načrta varovanja je sestavljena iz splošnega in posebnega dela, pri čemer mora splošni del vsebovati zlasti:
podatke o nosilcu varnostnega načrta,
oceno ogroženosti,
opis glavnega in pomožnih objektov (lega, vhodi, izhodi, zasilni izhodi, skica oz. fotografije objekta, glavne in pomožne poti do objekta ter podatki o varnostnotehnični opremi),
zaščitne ukrepe za osebe, ki imajo dostop do tajnih podatkov,
v posebnem delu pa morajo biti opredeljeni ukrepi/postopki:
fizičnega varovanja (zunanje in notranje fizično varovanje, varnostne točke z opisi nalog izvajalcev),
tehničnega varovanja (zunanje in notranje tehnično varovanje, nadzor nad vstopom in izstopom, alarmni sistem in postopki ob sprožitvah posameznih stopenj alarmov, dokumentiranje),
ob nasilnem vstopu in nepredvidenem dogodku: požaru, potresu, povodnji in drugih naravnih nesrečah,
ob izgubi, razkritju ali odtujitvi tajnega podatka,
pri opravljanju vzdrževalnih in drugih del v varnostnih območjih.
FIZIČNI DEL OGLEDA
Na področju fizično-tehnične varnosti se ugotavlja ustreznosti postopkov in ukrepov varovanja zunanjega in notranjega dela varnostnega območja ter ustreznost varnostnotehnične opreme vgrajene v varnostno območje.
Na področju ugotavljanja ustreznosti postopkov in ukrepov varovanja zunanjega in notranjega dela varnostnega območja se ob ogledu ugotavlja:
ali je okoli varnostnega območja II. stopnje vzpostavljeno upravno območje,
s čim se v upravnem območju zagotavlja nadzor nad vstopom oz. gibanjem oseb in vozil,
ali je varnostno območje ustrezno označeno,
s čim se zagotavlja sistem vhodnega nadzora v varnostno območje in na kakšen način je vzpostavljen sistem nadzora gibanja v varnostnem območju,
ali imajo osebe, ki se gibljejo v varnostnem območju na vidnem mestu pripeto identifikacijsko izkaznico,
na kakšen način se po končanem delovnem času varuje varnostno območje (sistem fizičnega in/ali protivlomnega varovanja),
ali so bile opravljene meritve neželenega elektromagnetnega sevanja.
Na področju ugotavljanja ustreznosti varnostnotehnične opreme vgrajene v varnostno območje se ob ogledu preverja skladnost z zahtevami Sklepa o določitvi pogojev za varnostnotehnično opremo, ki se sme vgrajevati v varnostna območja (Ur. list RS, št. 94/06) še zlasti naslednjih elementov:
zidov,
protivlomnih vrat,
oken,
sistema prezračevanja in zajema zraka
blagajn in varnostnih ključavnic,
blagajn za ključe ali sistema ključar,
rezalnika papirja,
osvetlitve,
zunanjega videonadzora in snemanja,
notranjega videonadzora in snemanja,
pristopne kontrole,
alarmnega sistema,
prenosa alarmnega signala.
Na podlagi opravljenega ogleda Urad Vlade RS za varovanje tajnih podatkov izda mnenje o ustreznosti prostorov in njihovem izpolnjevanju pogojev za varnostno območje, ustreznosti varnostnotehnične opreme vgrajene v varnostno območje ter postopkov in ukrepov varovanja varnostnega območja. Mnenje je vodilo organizaciji preden ta izda sklep o določitvi varnostnega območja in vodilo državnim organom v postopku izdaje varnostnega dovoljenja o izpolnjevanju pogojev za varno obravnavanje tajnih podatkov.
1 Označevanje dokumentov je podrobneje opredeljeno od 3. do 9. člena Uredbe o varovanju tajnih podatkov; evidentiranje in izdelavo kopij dokumentov s tajnimi podatki podrobneje urejajo 25., 26., 28. in 29. člen Uredbe o varovanju tajnih podatkov; prenos in pošiljanje tajnih podatkov sta urejena od 21. do 24. člena Uredbe o varovanju tajnih podatkov; uničevanje dokumentov pa podrobneje opredeljuje 30. člen Uredbe o varovanju tajnih podatkov.
2 Vsebino načrta varovanja vsebujejo določbe 32. in 33. člena Uredbe o varovanju tajnih podatkov.
Tags: ogleda glavni, opravljenega ogleda, sestavni, ogleda, vlade