Adatve delmi e s adatbiztonsa gi szaba lyzat



Hasonló dokumentumok
Ikt. sz.: ADATVÉDELMI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

ADATKEZELÉSI SZABÁLYZAT

Adatvédelmi és adatbiztonsági szabályzat

Csetényi Közös Önkormányzati Hivatal INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Pécs Városi Költségvetési Központi Elszámoló Szervezet 7621 Pécs, Bercsényi u. 3. INFORMATIKAI BIZTONSÁGI SZABÁLYZAT. Hatályos: április 1.

A Számlaközpont Zrt. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Csillagsziget Bölcsőde. Adatvédelmi és adatbiztonsági szabályzata

INFORMÁCIÓBIZTONSÁGI SZABÁLYZAT

MEZŐKÖVESDI KÖZÖS ÖNKORMÁNYZATI HIVATAL KÖZSZOLGÁLATI ADATVÉDELMI SZABÁLYZATA

Magyar Dinamikus Lövészsport Szövetség INFORMATIKAI BIZTONSÁGI SZABÁLYZAT 2018

A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata

INFORMATIKAI BIZTONSÁGI SZABÁLYZAT A PROJECTMINE GAZDASÁGI TANÁCSADÓ KFT.

DEBRECENI EGYETEM NÉPEGÉSZSÉGÜGYI KAR INFORMATIKAI SZABÁLYZAT

Apátfalva Község Önkormányzati Képviselő-testület Polgármesteri Hivatalának Adatvédelmi Szabályzata

3/2013. számú. Jegyzői Szabályzat SZUHAKÁLLÓI KÖZÖS ÖNKORMÁNYZATI HIVATAL KÖZSZOLGÁLATI ADATVÉDELMI SZABÁLYZAT. Ikt.sz: /2013/Sz.

Győr-Moson-Sopron Megyei Közigazgatási Hivatal Vezetőjének 7/2001. (VII. 1.) utasítása. a közszolgálati adatvédelem szabályairól

Adatvédelmi és adatbiztonsági szabályzat

A Veszprém Megyei Önkormányzat jegyzőjének 2/2013. (III. 29.) szabályzata a Veszprém Megyei Önkormányzati Hivatal közszolgálati adatainak védelméről

INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Informatikai Biztonsági szabályzata

Gomba Község Önkormányzatának a közterületi térfigyelő rendszer adatvédelmi, adatbiztonsági, üzemeltetési és kezelési szabályzata

INFORMATIKAI SZABÁLYZAT

INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Tengelic Községi Önkormányzat Polgármesteri Hivatalának ADATVÉDELMI SZABÁLYZATA

A DEBRECENI SZAKKKÉPZÉSI CENTRUM ADATVÉDELMI SZABÁLYZATA

Adatvédelmi és adatbiztonsági szabályzata

Gimnázium és Szakközépiskola Balassagyarmat. Adatvédelmi és adatbiztonsági szabályzata

INFORMATIKAI SZABÁLYZAT

E L Ő T E R J E S Z T É S. Kakucs község Önkormányzata Képviselő-testületének a január 17-én (kedden) órai kezdettel

KÖZALKALMAZOTTI ADATVÉDELMI SZABÁLYZAT

INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Informatikai és Biztonsági Szabályzat. I. Bevezető rendelkezések

KÖZSZOLGÁLATI ADATVÉDELMI SZABÁLYZAT

ADATVÉDELMI SZABÁLYZAT

16/2011.sz. Szabályzat. Csákvár Nagyközség Polgármesteri Hivatalának Informatikai Szabályzata

Esélyt a hátrányos helyzetű embereknek Alapítvány Szolnok, Tőr u október 1.

MONOR VÁROSI POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI ÉS ADATVÉDELMI SZABÁLYZATA

A Nyíregyházi Móricz Zsigmond Általános Iskola székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata

Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének május 27-én megtartott ülésének jegyzőkönyvéből

Gyál Város Jegyzőjének 1/2015. (I. 05.) számú szabályzata adatvédelemről és adatkezelésről. I. Általános rendelkezések

Szakorvosi Rendelőintézet Gyömrő. Informatikai Biztonsági Szabályzat

ORSZÁGOS ORVOSI REHABILITÁCIÓS INTÉZET

Diószegi Sámuel Baptista Szakközépiskola és Szakiskola. Adatkezelési és Adatvédelmi Szabályzat. Az SZMSZ 3. számú melléklete

Az Információs önrendelkezési jogról és az információszabadságról szóló évi CII. törvény, valamint az Alaptörvény IV. cikke alapján.

A település közigazgatási, illetékességi területének leírása

Tét Város Polgármesteri Hivatal

Törökbálinti Városgondnokság

Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata

A Kisteleki Általános Iskola székhelyén működtetett. elektronikus térfigyelő rendszer adatkezelési szabályzata

A Diamond Property Care Kft. iratkezelési szabályzata

KÖZALKALMAZOTTI ADATVÉDELMI SZABÁLYZAT

6/2018. számú FŐIGAZGATÓI UTASÍTÁS

Informatika biztonsági szabályzat

GYŐR-SZOL Győri Közszolgáltató és Vagyongazdálkodó Zrt. Tartalomjegyzék

a Polgármesteri Hivatal Közszolgálati Adatvédelmi és Adatkezelési Szabályzata

(az egyesület nevét beírni!) EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

ELŐTERJES ZTÉS. Előadó: Mező József jegyző Előkészítette: Dr. Varga Csaba Véleményezte: Ügyrendi és Szociális Bizottság

A ZALA MEGYEI KATASZTRÓFAVÉDEMI IGAZGATÓ. 5/2016. számú INTÉZKEDÉSE

INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Adatvédelmi Szabályzat

A Barátság Kulturális Központ épületében működtetett elektronikus térfigyelő rendszer Adatvédelmi szabályzata

Power Belt Kft. ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT Hatályos: május 25. napjától

Az Életfa Általános és Alapfokú Művészeti Iskola székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata

(~~/"4~" Cservenák László megbízott igazgató

A Hotel Síkfőkút Kereskedelmi és Vendéglátó Kft. - Hotel Síkfőkút*** és Étterem iratkezelési szabályzata

A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

10/2013. számú INFORMATIKAI BIZTONSÁGÁRÓL A SZUHAKÁLLÓI KÖZÖS ÖNKORMÁNYZATI HIVATAL. Jegyzői Szabályzat. Érvényes: 2013.

98/2012. számú Igazgatói Utasítás. A Közép-Duna-völgyi Vízügyi Igazgatóság adatvédelmi és adatbiztonsági szabályzatáról

Adatkezelési Szabályzat

KÖZSZOLGÁLATI ADATVÉDELMI SZABÁLYZAT

Frog Media Kft. Adatkezelési tájékoztató

A Csongrádi Batsányi János Gimnázium és Kollégium székhelyén működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata

A Türr István Gimnázium Kollégiumának épületében működtetett elektronikus térfigyelő rendszer adatkezelési szabályzata

4.) Az adatkezelés időtartama A képfelvételeket az iskolában lévő központi felvevő egységen egy hétig tároljuk.

BRANDSEC KFT ADATVÉDELMI SZABÁLYZATA

KŐRÖSI CSOMA SÁNDOR ÁLTALÁNOS ISKOLA ÉS ALAPFOKÚ MŰVÉSZETOKTATÁSI INTÉZMÉNY

Medgyesegyháza Nagyközségi Önkormányzat 3/2000. (III.1.) Ök. rendelete. az adatvédelemről. A rendelet célja. A rendelet hatálya

KAMERA/ ELEKTRONIKUS MEGFIGYELŐRENDSZER ALKALMAZÁSÁRA VONATKOZÓ SZABÁLYZAT. Török János Mezőgazdasági és Egészségügyi Szakgimnázium és Szakközépiskola

Adatvédelmi és adatbiztonsági szabályzat

A FELCSÚTI KÖZÖS ÖNKORMÁNYZATI HIVATAL INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A SzSzC Tokaji Ferenc Gimnáziuma és Szakgimnáziuma Informatikai Biztonsági Szabályzata

Galvanofém Kft. Adatvédelmi és adatkezelési szabályzata

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

A Nyíregyházi Főiskola Informatikai Biztonsági Szabályzata

2012. A polgárok személyi adatainak és lakcímének nyilvántartásával ADATVÉDELMI SZABÁLYZAT

SZEMÉLYI ADATOK KEZELÉSÉNEK SZABÁLYZATA Pécsi Testvérvárosok Terei Általános Iskola

A PANNÓNIA ÁLTALÁNOS ISKOLA ADATKEZELÉSI SZABÁLYZATA

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

ADATVÉDELEM 1. Az adatkezelő megnevezése: 2. A kezelt személyes adatok köre:

Euronet Magyarország Informatika Zrt. ADATVÉDELMI TÁJÉKOZTATÓ

Átány Község Önkormányzat Képviselő-testületének. A közterület-felügyeletről

MAGYAR TUDOMÁNYOS AKADÉMIA ATOMMAGKUTATÓ INTÉZETE INFORMATIKAI BIZTONSÁGI SZABÁLYZAT. Debrecen

Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében

KÖZSZOLGÁLATI ADATVÉDELMI SZABÁLYZATA

Szent József Katolikus Óvoda, Általános Iskola és Gimnázium

KÖZSZOLGÁLATI ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATÁRÓL

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

1992. évi LXIII. törvény. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról1

Átírás:

Adatve delmi e s adatbiztonsa gi szaba lyzat A helyi Adatvédelmi és adatbiztonsági szabályzat célja E szabályzat célja a 2011. évi CXII törvény (az információs önrendelkezési jogról és az információszabadságról) alapján, az adatok kezelésére vonatkozó alapvető szabályok meghatározása annak érdekében, hogy a természetes személyek magánszféráját az adatkezelők tiszteletben tartsák, valamint a közügyek átláthatósága a közérdekű és a közérdekből nyilvános adatok megismeréséhez és terjesztéséhez fűződő jog érvényesítésével megvalósuljon. Az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT alapvető célja, hogy a számítástechnika alkalmazása során biztosítsa a Kunfehértói Polgármesteri Hivatalnál az alábbiakat: titok-, számítástechnikai vagyon- és tűzvédelemre vonatkozó védelmi intézkedések betartását, az üzemeltetett számítógépek, valamint azok kiegészítő eszközeinek rendeltetésszerű használatát, az üzembiztonságot szolgáló karbantartást és fenntartást, az adatok számítógépes feldolgozása és azok további hasznosítása során az illetéktelen felhasználásból származó hátrányos következmények megszüntetését, illetve minimális mértékre való csökkentését, az adatállományok tartalmi és formai épségének megőrzését, az alkalmazott programok és adatállományok dokumentációinak nyilvántartását, munkaállomásokon (USER) lekérdezhető adatok körének meghatározását, adatállományok biztonságos mentését, a számítógépes rendszer zavartalan üzemeltetését, a feldolgozás folyamatát fenyegető veszélyek megelőzését, elhárítását, az adatvédelem és adatbiztonság feltételeit, a védelemnek működnie kell a rendszer fennállásának egész időtartama alatt, a megtervezésüktől kezdve az üzemeltetésükön keresztül a felhasználásig. Az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT az adatvédelem általános érvényű előírását tartalmazza, meghatározza az adatvédelem és adatbiztonság feltételrendszerét. Szabályozza a számítástechnikai eszközök használatát. I. Az Adatvédelmi és adatbiztonsági szabályzat hatálya Az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT személyi hatálya a Kunfehértói Polgármesteri Hivatal és a Kunfehértói Önkormányzat és Intézményei valamennyi dolgozójára kiterjed. Tárgyi hatálya kiterjed a védelmet élvező adatok teljes körére, felmerülésük és feldolgozási helyüktől, idejüktől és az adatok fizikai megjelenési formájuktól függetlenül (elsődleges adathordozók a bizonylatok, különböző tablók stb.), a Kunfehértói Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 2

Polgármesteri Hivatal és Önkormányzat és Intézményei tulajdonában lévő valamennyi számítástechnikai berendezésre, valamint a gépek műszaki dokumentációira is, a rendszer- és felhasználói programokra, az adatok felhasználására vonatkozó utasításokra, az adathordozók tárolására, felhasználására. A polgárok személyi adatainak és lakcímének nyilvántartása 1. Az adatok nyilvántartása 1.1 A népesség nyilvántartást végző köztisztviselő irodájában manuális (kartonos) módszerrel és számítógépes támogatással (Vizuál Regiszter program) történik. 1.2 A manuális nyilvántartó lapokat tűzbiztos, zárható szekrényben tároljuk. 1.3 Az irodai helyiség biztonsági zárral felszerelt. A Hivatal és a helyiség riasztórendszerrel védett. 2. Adatok gyűjtése 2.1 A polgár személyes adatának vagy adatainak nyilvántartás céljára történő gyűjtése. 2.2 Adatok gyűjtésére az anyakönyvvezetői teendőket ellátó munkatárs jogosult. 2.3 Az adatok gyűjtője köteles gondoskodni arról, hogy az adatgyűjtés során annak tartalmát illetéktelen személy ne ismerje meg. 3. Adatok kezelése 3.1 A személyes adat felvétele, tárolása, feldolgozása, megváltoztatása, hasznosítása, valamint felhasználásának megakadályozása. 3.2 A manuális adatállományban változtatást (módosítás, törlés, új felvétel) az anyakönyvvezető feladata. 3.3 Az adatok kezelése a 1. pontban meghatározott irodában történhet. E helyiségben az adatok kezelésére jogosulatlan személyek nem tartózkodhatnak. 3.4 Az adatkezelés befejeztével a nyilvántartásul szolgáló adatlapot (adathordozót) a tároló szekrényben a tárolás módjáról rendelkező szabályok szerint haladéktanul el kell helyezni. 3.5 A Vizuál Regiszter programmal kezelt adatokhoz, az adatszolgáltatást közvetlenül igénybe vevő dolgozó csak jelszó és azonosító használatával fér hozzá. A jelszó más dolgozó részére nem közölhető. 3.6 Korlátozás nélküli betekintési és adatközlési joga a polgármesternek, valamint a jegyzőnek van. 4. Adathordozók tárolása 4.1 Adathordozó bármely technikai vagy papíralapú eszköz, melyen a polgár személyi adatai megjelennek, vagy azok tárolására szolgál. 4.2 A manuális adathordozók tárolására fiókos rendszerű lemezszekrény szolgál. Az adatkezelés alapjául szolgáló bizonylatokat lemezszekrényben kell tárolni. 4.3 Az írásbeli kérelmeket kérelmezőnként főszámon kell iktatni, a programból való lekérdezés gépi naplóit lefűzve, páncélszekrényben kell tárolni. 4.4 A mágneses adathordozókat, ha nem kerül azonnal feldolgozásra, a lemezszekrényben, hő és egyéb elektromágneses terektől távol, száraz, pormentes helyen kell tárolni. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 3

4.5 A számítógépen tárolt adatok védelmére munkaidő lejártával áramtalanítani kell a rendszert. 5. Adatszolgáltatás 5.1 Adatszolgáltatás a nyilvántartásban szereplő polgár adatainak a törvényben meghatározott tartalmú és terjedelmű közlése. 5.2 Adatszolgáltatás csak engedély alapján az abban meghatározott szerv, vagy személy részére, az állampolgár személyes adatairól és személyes adatainak köréről történhet. 5.3 Az adatszolgáltatás tényét, tartalmát és az adatszolgáltató nevét minden esetben dokumentálni kell. 5.4 Az adatszolgáltatásról nyilvántartás készül. 5.5 A Hivatal köztisztviselője külön engedély nélkül, a feladatkörének ellátásához, hatáskörének gyakorlásához szükséges személyes adatokat kérhet az adatkezelőtől felhasználásra. Ezt az adatszolgáltatást az erre rendszeresített nyilvántartásba be kell jegyezni. 5.6 Az adatkezelés a csak a törvényben meghatározott és a szabályzatban kijelölt személy javaslatára és tudtával történhet. 6. Számítógépes adatnyilvántartás 6.1 A Vizuál Regiszter program segítségével működő számítógépes nyilvántartás program felügyeletét az Bács-Kiskun Megyei Kormányhivatal végzi megállapodás alapján. 6.2 A Vizuál Regiszter program adatainak naprakészen tartása a Kormányhivatal FTP szerverének a segítségével történik. 6.3 Az adat nyilvántartási programok csak azonosító és jelszó megadásával használhatóak. 6.4 A jelszót úgy kell kialakítani, hogy az adatkezelő saját jelszavát más ne ismerhesse meg. A jelszóról feljegyzést kell készíteni, és ezt zárt borítékban a jegyzőnek át kell adni, aki azt lemezszekrényben őrzi. 6.5 A számítógép meghibásodása esetén törekedni kell arra, hogy annak javítása lehetőleg az üzemeltetés helyszínén történjen meg. 7. Ellenőrzés Kunfehértó Község jegyzője felelős az adatvédelmi követelmények teljesítéséért, érvényesüléséért. A személyi adat és nyilvántartás, az egyéb jegyzői hatáskörbe tartozó nyilvántartásokkal nem köthető össze. II. KÖZSZOLGÁLATI ADATVÉDELEM Az Adatvédelmi Szabályzat Közszolgálati Adatvédelem" című fejezete a közszolgálati nyilvántartással összefüggő legfontosabb adatvédelmi, informatikai-biztonsági szabályokat tartalmazza, különös tekintettel az adatkezeléssel, adattovábbítással és nyilvánosságra hozatallal kapcsolatos adatvédelmi követelményekre. 1. Jogszabályi alap A Szabályzat II. fejezetének jogszabályi alapját: Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 4

a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992.évi LXII1. törvény; a statisztikáról szóló 1993. évi XLV1. törvény; a Közszolgálat Törvény 2011. évi CXCIX. törvény (továbbiakban: Ktv.); a közszolgálati nyilvántartásról szóló 68/1993. (V. 5.) Korm. rendelet a köztisztviselők tartalékállományba helyezéséről és a betöltetlen köztisztviselői állások nyilvános közzétételéről szóló 150/1998. (IX. 18.) Korm. rendelet; a közszolgálati nyilvántartás egyes kérdéseiről szóló 16/1993. (XII. 14.) BM rendelet (a továbbiakban: Vhr.) 2. Személyi iratok rendszere Közszolgálati szempontból a Hivatalban személyi irat minden - bármilyen anyagon, alakban és bármilyen eszköz felhasználásával keletkezett - adathordozó, amely a közszolgálati jogviszony létesítésekor, fennállása alatt, megszűnésekor, illetve azt követően keletkezik és a köztisztviselő személyével összefüggésben adatot, megállapítást tartalmaz. A személyi iratok körébe az alábbiak sorolhatók: a személyi anyag (a Ktv. 64.. (1) bekezdés) iratai (továbbiakban: személyzeti iratok); a közszolgálati jogviszonnyal összefüggő egyéb iratok; a köztisztviselőnek a közszolgálati jogviszonnyal összefüggő egyéb jogviszonyaival kapcsolatos iratai (adóbevallás, fizetési letiltás, stb.) a köztisztviselő saját kérelmére kiállított, vagy önként átadott egyéb iratai. A személyi iratokat név szerint külön főszámon kell iktatni. Az így beiktatott személyzeti iratokat tartalmuknak megfelelően csoportosítva, keletkezésük sorrendjében, az e célra kialakított iratgyűjtőben kell őrizni. Az iratgyűjtőbe elhelyezett iratokról tartalomjegyzéket kell készíteni, amely tartalmazza az iktatószámot és az ügyirat keletkezésének időpontját is. A személyzeti iratokból az iktatóba másolati példányt kell lerakni. Az iratgyűjtő rendszeresítésére és a benne elhelyezett iratok kezelésére, tárolása, őrzése a Hivatal munkaügyi ügyintézőjének a feladata. A személyi iratoknak a közszolgálati jogviszony megszűnését követően történő irattárba helyezése előtt az iratgyűjtő tartalomjegyzékén fel kell tüntetni az irattározás tényét, időpontját és az iratkezelő aláírását. A személyi iratok a köztisztviselőt alkalmazó Hivatal tulajdonát képezik. Az iratokban szereplő személyes adatokra a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló törvény rendelkezései vonatkoznak. A közszolgálati jogviszony létrehozását kezdeményező iratokat - amennyiben a jogviszony nem jött létre az érintettnek, illetve a személyi anyagot a korábbi munkáltatónak soron kívül vissza kell adni. 3. Adatkezelés 3.1. A Hivatalnál keletkezett személyi iratok keletkezése a közszolgálati adatvédelmi szabályzat, valamint az ügyirat-iratkezelési szabályzat előírásai alapján történik. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 5

3.2. A személyi iratra csak olyan adat és megállapítás vezethető, amelynek alapja: közokirat, vagy a köztisztviselő nyilatkozata, a munkáltatói jogkör gyakorlójának írásbeli rendelkezése, bíróság vagy más hatóság döntése, illetve jogszabályi rendelkezés. A közszolgálati jogviszony megszűnése esetén a köztisztviselő személyi iratait - az irattározási tervnek megfelelően a központi irattárba kell elhelyezni. A személyi anyagot - kivéve, amit a Ktv. 184. -ának (4) bekezdése alapján átadtak a közszolgálati jogviszony megszűnésétől számított ötven évig meg kell őrizni. Tárolásáról és levéltárba helyezéséről a Hivatal ügyirat-kezelési szabályzatában és irattározási tervében kell rendezni. A tartalékállományba helyezéssel és annak megszüntetésével kapcsolatosan keletkezett iratokat az érintett személyi anyagába kell kezelni. A köztisztviselői álláshelyekre kiírt pályázatokra (álláshirdetésekre) beérkezett, valamint az elbírálás során keletkezett iratokat személyi iratként, de más ügyiratoktól és személyi anyagoktól elkülönítve kell iktatni és kezelni. 4. A személyi anyag tartalma A Hivatalnál a Ktv. hatálybalépése előtt keletkezett és tárolt személyi iratok közül a kinevezési (alkalmazási) iratot, az erkölcsi bizonyítványt, az erkölcsi esküokmányt és az utolsó, két évnél nem régebbi önéletrajzot a személyi anyagba kell áthelyezni. A személyi anyag tartalma a Ktv. alapján: az alapnyilvántartás adatnyilvántartó lapja; az önéletrajz (1992. július I-nél nem régebbi); az erkölcsi bizonyítvány; az esküokmány; a kinevezés; a besorolásról, valamint a visszatartásról, valamint az áthelyezésről rendelkező iratok; a minősítés; a közszolgálati jogviszonyt megszüntető irat, valamint a hatályban lévő fegyelmi büntetést kiszabó határozat. A Ktv. alapján sorra kerülő áthelyezés esetén a jegyző jogosult a köztisztviselő személyi anyagát - annak hozzájárulásával - a másik közigazgatási szervtől megkérni. Személyi adatot tartalmazó iratot továbbítani csak zárt borítékban (csomagolásban) szabad. A csomagoláson fel kell tüntetni, hogy az személyes adatokat tartalmaz és csak a címzett bonthatja fel. A közérdekű adatokon túl a köztisztviselő nyilvántartott adatairól tájékoztatást senki számára nem adható. A köztisztviselő személyi anyagát az áthelyezéshez kapcsolódó eset kivételével kiadni nem lehet. 5. Betekintés A személyi iratokba csak az alábbi szervek és személyek jogosultak betekinteni: a Ktv. 180. -ának (1) bekezdésében meghatározott személyek; az egyéb jogviszony alapján keletkezett iratokba az arra vonatkozó törvény szerint jogosultak (pl.: adóellenőr, társadalombiztosítási ellenőr, stb.). Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 6

A személyi anyagba való betekintésre csak a Ktv. 180. -ának (1) bekezdésében foglaltak jogosultak. A köztisztviselő a személyi anyagába, az alapnyilvántartásba, illetve a személyes adatait tartalmazó egyéb nyilvántartásokba, személyi iratokba korlátozás nélkül betekinthet, azokról másolatot vagy kivonatot kérhet, illetve kérheti adatai helyesbítését, kijavítását. Tájékoztatást kérhet személyi irataiba történt betekintésről, adatszolgáltatásról, személyi anyagának más szervhez történő megküldéséről. A köztisztviselő az adatai helyesbítését és kijavítását a jegyzőnél írásban kérheti. A köztisztviselő személyi anyagába, egyéb személyi irataiba, illetve az alapnyilvántartásba a Ktv. 180. -ának (1) bekezdésében felsorolt személyek a Betekintési Lap" kitöltését követően jogosultak betekinteni. A Betekintési Lapon meg kell jelölni a betekintést kérőt (szerv, személy), a betekintés időpontját, annak jogcímét, célját, a megismerni kívánt adatok körét, a betekintő aláírását. A Betekintési Lapot a személyi anyag részeként kell kezelni. A köztisztviselő felettese felelősségi körén belül minden esetben köteles a Ktv. 180. -ának (1) bekezdésében foglalt jogosultságának gyakorlása esetén a VHr. 1. számú melléklete Közszolgálati Nyilvántartás Adatlapja1" nyomtatvány borítóján is dokumentálni a jogosultság gyakorlásának jogalapját, valamint a megismerni kívánt adatok körét. 6. Felelősség A jegyző felelősségi körén belül köteles intézkedni arról, hogy az R. 9.. (3) bekezdésében foglalt esetben az adatot a megfelelő személyi, illetve személyzeti iratra az adat keletkezésétől, illetőleg változásától számított - legkésőbb 3 munkanapon belül - rávezessék; a köztisztviselő által szolgáltatott és igazolt adatok helyesbítését és kijavítását az R. 6. -ának (2) bekezdése alapján történt kezdeményezés és igazolás alapján legkésőbb 3 munkanapon belül átvezessék; ha a Köztisztviselő az R.6. -ának (2) bekezdése alapján egyéb, nem általa szolgáltatott adatainak kijavítását, vagy helyesbítését kéri, kezdeményezheti a munkáltatói jogkör gyakorlójánál az adathelyesbítés, illetve kijavítás engedélyezését, ezt követően a munkáltatói jogkör gyakorlójának döntése alapján haladéktalanul köteles eljárni; a közszolgálati adatvédelmi szabályzat kiadásáról. A személyzeti feladatot ellátó köztisztviselő felelősségi körén belül köteles gondoskodni arról, hogy az általa kezelt - a közszolgálati jogviszonnyal összefüggő - adat és megállapítás az adatkezelés teljes folyamatában megfeleljen az R. 9. íj-ának (3) bekezdésében felsorolt iratok, valamint jogszabályi rendelkezések tartalmának; gondoskodni arról, hogy a Személyi iratra csak olyan adat, illetve megállapítás kerülhessen, amely az R. 9. -ának (3) bekezdésében foglalt adatforráson alapul; a közszolgálati jogviszonnyal összefüggő adat helyesbítését és törlését kezdeményezni a személyzeti szervezet vezetőjénél, ha megítélése szerint a személyi iraton szereplő adat a valóságnak már nem felel meg. A személyzeti feladatot ellátó köztisztviselőn minden olyan köztisztviselőt érteni kell, aki a közigazgatási szervnél tevékenysége során a közszolgálati nyilvántartással és személyi irattal összefüggő adatot kezel. A köztisztviselő felelős azért, hogy az általa a közigazgatási szerv részére átadott, bejelentett adatok hitelesek, pontosak, teljesek és aktuálisak legyenek. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 7

7. Vagyonnyilatkozat A köztisztviselői és a hozzátartozói vagyonnyilatkozatok (továbbiakban vagyonnyilatkozat) kezeléséért a Farkasné Meszes Éva felelős. A vagyonnyilatkozatokat a személyi iratoktól elkülönítetten és együttesen kell kezelni. oly módon, hogy azokhoz csak az arra jogosult személyek férhessenek hozzá. Elhelyezése páncélszekrényben. 8. Számítógépes adatnyilvántartás Az Intézményi Munkaügyi Információs (KIR3) webes program segítségével működő számítógépes nyilvántartás programfelügyeletét a Magyar Államkincstár Bács-Kiskun Megyei Igazgatósága végzi. Az adat nyilvántartási program csak azonosító jelszó megadásával használható. A jelszót úgy kell kialakítani, hogy az adatkezelő saját jelszavát más ne ismerhesse meg. A jelszóról feljegyzést kell készíteni, és ezt zárt borítékban a jegyzőnek át kell adni, aki azt lemezszekrényben őrzi. A számítógép meghibásodása esetén törekedni kell arra, hogy annak javítása lehetőleg az üzemeltetés helyszínén történjen meg. III. SZÁMÍTÓGÉPES INFORMÁCIÓS RENDSZEREKBEN LEVŐ ADADTOK VÉDELME 1. A szabályozás célja 1.1. A személyes és egyéb adatokat tartalmazó számítógépes információs rendszerek védelmének szabályozása azt a célt szolgálja, hogy biztosítsa az információs rendszerben az adatkezelés fizikai biztonságát, a működtetés rendjét (adatbiztonság szabályozása). l.2. Az adatbiztonság szabályozásának biztosítania kell: az adatkezelésre használt számítástechnikai és manuális eszközökhöz történő illetéktelen fizikai hozzáférés megakadályozását; az adathordozók tartalma illetéktelen megismerésének, lemásolásának, megváltoztatásának vagy az adathordozó eltávolításának a megelőzését; annak megakadályozását, hogy az adatkezelésre használt számítástechnikai és manuális eszköztárba illetéktelen bevitelt hajtsanak végre, vagy a tár tartalmát illetéktelenül megismerjék, töröljék, vagy bármilyen módon megváltoztassák; a hozzáférési jogosultság betartását; azoknak az azonosítását, akinek az adatkezelésből adatokat továbbítanak; annak azonosítását, hogy a számítástechnikai, valamint manuálisan vezetett eszköztárba milyen adatokat, mikor és ki rögzített, illetve intézkedett a rögzítéséről; annak megakadályozását, hogy az adatok továbbítása alkalmával az adatokat illetéktelenül megismerjék, lemásolják, töröljék, vagy bármilyen módon megváltoztassák. 2. A védelmet igénylő eszközök köre A védelem tárgya a számítógépes adatfeldolgozásban alkalmazott hardver eszközök és azok működési biztonsága, valamint a számítógépes eszközök üzemeltetéséhez szükséges okmányok és dokumentációk. A védelem eszközei a mindenkori technikai fejlettségének megfelelő műszaki, szervezési, programozási, jogi ügyrendi intézkedések, eszközök, amelyek a védelem Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 8

tárgyának különböző veszélyforrásokból származó kárt okozó hatásokkal, szándékokkal szembeni megóvását elősegítik, illetve biztosítják. 3. A védelmet igénylő adatok minősítése, hozzáférési jogosultság 3.1. Védelmet igénylő adatokat képeznek a Hivatalban folyó munka során keletkező adatok. 3.2. A Hivatal alapvető működésével összefüggésben hivatali titoknak minősülnek és az adatvédelmi szabályzat hatálya alá tartoznak az alábbi rendszerek (1.sz. melléklet) A számítógépekhez a hozzáférési jogosultságokat a (2. sz. melléklet) részletezi. A Hivatalnál alkalmazott programokkal szemben elvárás, hogy naplózzák a sikeres, illetve sikertelen (illetéktelen) hozzáféréseket, behatolási kísérleteket. E naplók segítségével ellenőrizhető az informatikai eszközhöz történő hozzáférés. A hivatali szoftverek nem nyújtanak ilyen funkciókat (kivéve: ASZA). A használt rendszerek központi fejlesztésnek, így az Önkormányzatnak nincs beleszólása, hogy azok milyen funkciókkal legyenek ellátva. Amíg a fejlesztők nem látják el rendszereiket hozzáférés naplózási funkciókkal a hozzáférések ellenőrzése nem megoldott. Az illetéktelen hozzáférések megakadályozása érdekében az egyes szoftverek felhasználóinak egyeid felhasználónevet és titkos jelszót kell használniuk (ahol ez lehetséges). 4. Adatvédelem 4.1. Az adatállományok mentése a programoktól függően változhat, lényege, hogy az esetleges program, kezelési, illetve üzemeltetési hibák következtében az adatok ne vesszenek el. Napi mentés: A költségvetési gazdálkodáshoz kapcsolódó könyvelési rendszerekben (DOKK) az adatállományok mentése, a hálózati dokumentumokat, valamint az iktató programból is naponta kell mentéseket végezni a szerverről. Havi mentés: A költségvetési gazdálkodáshoz kapcsolódó könyvelési rendszerekben (DOKK) az adatállományok mentése hónapnyitás, előző havi mentés menüben a hó utolsó napján történik. A lementett állományokat tartalmazó adathordozót védett, tűzbiztos és zárható helyen kell tárolni. Év végén a 12. havi mentés képezi a Hivatal év végi adatmentését. Az adathordozó a páncélszekrényben kerül elhelyezésre. Időközi mentés: Mentést készíteni, a ekta programból negyedévente, programmódosítás előtt, időszakonként kell. illetve 4.2. A vírusfertőzés ellen a leghatásosabb védelem: a megelőzés. A vírusfertőzések elkerülése érdekében az alábbi szabályokat be kell tartani: Gondosan ellenőrizni kell minden olyan adathordozót, amelyről adatok kerülnek a számítógépbe (mágneses lemez, CD-, DVD lemez, pendrive. e- mail stb.). Csak a megfelelően ellenőrzött adathordozókról szabad állományokat másolni a számítógépbe. Vírusfertőzés gyanúja esetén azonnal abba kell hagyni a munkát, haladéktalanul értesíteni kell a rendszergazdát, egyidejűleg gondoskodni kell a gép izolálásáról. A számítógépes adatfeldolgozás során minden olyan programnak megfelelően dokumentáltnak kell lennie, mellyel minősített adat feldolgozása történik. Általános, nagy példányszámban forgalmazott szoftverek esetén (pl.: Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 9

Windows, Office programcsomag, stb.) a felhasználói kézikönyv, egyedi szoftverek esetén a programleírás, kezelési karbantartási utasítás elégítheti ki ezt a követelményt. A Hivatal számítógépein csak és kizárólag jogtiszta programok használhatók, melynek betartásáért a mindenkori munkáltató a felelős. Dokumentációkat, adatállományokat, programokat a jogos belső felhasználói igények kielégítésén kívül lemásolni nem szabad. Mágneses adathordozókat (floppy) használaton kívül eredeti csomagolásukban, vagy az erre a célra használt szekrényben, hő- és egyéb elektromágneses terektől távol, száraz és pormentes helyen kell tárolni. 4.3. A titkot képező valamint a hivatali munka során keletkező adatok védelme a feldolgozás, az adattovábbítás és tárolás során az operációs rendszerben és a programrendszerekben alkalmazott úgynevezett jelszós védelemmel kell biztosítani. A jelszót a felhasználó határozza meg, azt rajta kívül csak a rendszergazda ismerheti. Az egyes programokból, illetve az operációs rendszerből történő kizáródás elkerülése céljából az éppen aktuális jelszót zárt, lepecsételt borítékban, páncélszekrényben kell őrizni. A jelszót tartalmazó boríték bármilyen okból történő felbontása után a jelszót meg kell változtatni. Felhasználó a jelszót illetéktelen személynek csak indokolt esetben és kizárólag a felhasználó saját felelősségére, a rendszergazda tudtával adhatja meg. 4.4. A programok adatkarbantartása (frissítése) a Magyar Államkincstár internetes portáljáról, az e-adat portálról letöltött frissítő-karbantartó állományok segítségével történik. A portál jelszóval védett. Az e-adat közvetlenül elérhető azokról a gépekről, amelyekre a programmódosításokat telepíteni kell. 5. Eszközvédelem A számítógépeket, tartozékaikat és vezetékeiket mindennemű sérüléstől óvni kell. A hálózat vezetékeinek, számítógépeinek a felhasználók által történő mindennemű megbontása szigorúan tilos. Szerelést, javítást csak a rendszergazda illetve hivatalos szerelő végezhet. Számítástechnikai eszközt és tartozékát helyéről elvinni a rendszergazda tudta és engedélye nélkül nem szabad. 6. Katasztrófaterv a Hivatal informatikai rendszerére 6.1. A kulcsfontosságú feladatokat ellátó számítógépek szünetmentes tápegységgel vannak felszerelve, melyek szakaszos áramkimaradások esetén is biztosítani tudják a folyamatos működést. 6.2. Amennyiben a Hivatal épülete munkavégzésre alkalmatlanná válna, a számítógépeket a Művelődési ház és Könyvtárba kell áttelepíteni, mely megfelelően zárható és nagysebességű Internet-kapcsolat biztosított. Az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZATOT az alábbiakban felsorolt előírásokkal összhangban kell alkalmazni: Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 10

Bizonylati szabályzat, Leltárkészítési és leltározási szabályzat, Felesleges vagyontárgyak hasznosításának és selejtezésének szabályzata, Belső ellenőrzési szabályzat. TAKARNET szabályzat IV. Védelmet igénylő adatok, eszközök köre 4.1. A védelem tárgya: az alkalmazott hardver eszközök és azok működési biztonsága, a számítástechnikai eszközök üzemeltetéséhez szükséges okmányok és dokumentációk, az adatok és adathordozók megsemmisítésükig, illetve a törlésre szánt adatok felhasználásáig, az adatfeldolgozó programrendszerek, valamint a feldolgozást támogató rendszer szoftverek tartalmi és logikai egysége, előírásszerű felhasználása, reprodukálhatósága, személyhez fűződő és vagyoni jogok (jogtalan belső és minden külső fél), az alkalmazott biztonsági intézkedések, azok tervei, tartalmi előírásai és eljárási szabályai. 4.2. A védelem eszközei: A mindenkori technikai fejlettségnek megfelelő műszaki, szervezeti, programozási, jogi, ügyrendi intézkedések, azok az eszközök, amelyek a védelem tárgyának különböző veszélyforrásokból származó kárt okozó hatásokkal, szándékokkal szembeni megóvását elősegítik, illetve biztosítják. V. A védelem felelőse A védelem és a védelemhez szükséges tárgyi és anyagi feltételek biztosításának felelőse a Jegyző, aki kijelöli a belső adatvédelmi felelőst, illetve a kijelölt felelőssel összhangban a rendszergazda informatikust utasítja a feladatok végrehajtására. A jelen szabályzatban foglaltak szakszerű végrehajtásáról a költségek finanszírozásáról a Képviselő-testületi engedélyezésének függvényében a Kunfehértói Polgármesteri Hivatal rendelkezik. 5.1. A rendszergazda feladatai: ellátja az adatfeldolgozás felügyeletét, felelős a számítástechnikai rendszer üzembiztonságáért, biztonsági másolatok készítéséért és karbantartásáért, gondoskodik a rendszer kritikus részeinek újra indíthatóságáról, illetve az újra indításhoz szükséges paraméterek reprodukálhatóságáról, feladata a számítástechnikai eszközök működésének, szerviz ellátás biztosításának folyamatos ellenőrzése, az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT kezelése, naprakészen tartása, módosítások átvezetése, Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 11

nyilvántartja a beszerzett, illetve üzemeltetett hardver és szoftver eszközöket, ellenőrzi a vásárolt szoftverek helyes működését, vírusmentességét, a használat jogszerűségére, vásárlására javaslatot tesz, a vírusvédelemmel foglalkozó szervezetekkel kapcsolatot tart, a vírusfertőzés gyanúja esetén gondoskodik a fertőzött rendszerek izolálásáról, folyamatosan figyelemmel kíséri és vizsgálja a rendszer működésére és biztonsága szempontjából a lényeges paraméterek alakulását, javaslatot tesz a rendszer szűk keresztmetszeteinek felszámolására, tevékenységéről rendszeresen beszámol a Kunfehértói Polgármesteri Hivatal vezetőjénél. a hálózat hardware hátterének fejlesztésére vonatkozó javaslatok kidolgozása, kisebb hibák javítása, használaton kívüli eszközök selejtezése, hasznosítása, a hálózat szoftver hátterének fejlesztésére vonatkozó javaslatok kidolgozása, különös figyelemmel arra, hogy a Kunfehértói Polgármesteri Hivatalnál és intézményeinél kizárólag jogtiszta szoftverek használhatók, amennyiben annak az anyagi fedezetét az Önkormányzat biztosítja. ( 1.számú melléklet ) a hálózat működésével kapcsolatos szabályzat, nyilvántartások naprakészségének folyamatos biztosítása, Kunfehértói Polgármesteri Hivatal esetlegesen a telefonközpont ellenőrző szoftver felügyelete, fejlesztési javaslat kidolgozása, VI. Az Adatvédelmi és adatbiztonsági szabályzat alkalmazásának módja A Számítástechnikai védelmi szabályzatban érintett munkakörökben az egyes munkaköri leírásokat ki kell egészíteni az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT előírásainak megfelelően. 6.1. Adatvédelmi és adatbiztonsági szabályzat karbantartása Az ADATVÉDELMI ÉS ADATBIZTONSÁGI SZABÁLYZAT a számítástechnikában a fejlődés során bekövetkezett változások miatt időközönként aktualizálni kell. Ez a rendszergazda feladata. 6.2. A védelmet igénylő adatok és információk osztályozása, minősítése, hozzáférési jogosultság Az adatokat és információkat jelentőségük és bizalmassági fokozatuk szerint osztályozzuk: közlésre szánt (bárki által megismerhető adatok), minősített adat (ezek titoknak minősülnek). A számítógépes feldolgozás során keletkező adatok minősítője annak a szervezeti egységnek a vezetője, amelynek védelme az érdekkörébe tartozik. Különös védelmi utasítások és szabályozások nem mondhatnak ellent a törvények és a jogszabályok mindenkori előírásainak. A Kunfehértói Polgármesteri Hivatali titoknak minősülő adatok feldolgozásakor meg kell határozni írásban és névre szólóan a hozzáférési jogosultságot. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 12

A kijelölt dolgozók előtt a titokvédelmi és egyéb rendszabályokat, a betekintési jogosultság terjedelmét, gyakorlási módját és időtartamát ismertetni kell. A titkot képező adatok védelmét, a feldolgozás - adattovábbítás, a tárolás - során az operációs rendszerben és a felhasználói programban alkalmazott logikai matematikai, illetve a hardver berendezésekben kiépített technikai megoldásokkal is biztosítani kell (szoftver, hardver adatvédelem). VII. Számítástechnikai eszközbázist veszélyeztető helyzetek Az információk előállítására, feldolgozására, tárolására, továbbítására, megjelenítésére alkalmas számítógépek és egyéb hardver berendezések fizikai károsodását okozó veszélyforrások ismerete azért fontos, hogy felkészülten megelőző intézkedésekkel, a veszélyhelyzetek elháríthatók legyenek. 7.1. Elemi csapások, környezeti ártalmak 7.1.1. Elemi csapás: földrengés, árvíz, (a keletkezett kár csak a biztosító kártérítésével ellensúlyozható). 7.1.2. Környezeti kár: - légszennyezettség, nagy teljesítményű elektromágneses térerő, - fokozott tűz- és robbanásveszély. 7.1.3. Közüzemi szolgáltatásba bekövetkező zavarok: - feszültség-kimaradás, - feszültségingadozás, 7.2. Emberi tényezőre visszavezethető veszélyek Szándékos károkozás behatolás a számítástechnikai rendszerek környezetébe, illetéktelen hozzáférés (adat, eszköz), adatok- eszközök eltulajdonítása, rongálás (gép, adathordozó), megtévesztő adatok bevitele és képzése, zavarás (feldolgozások, munkafolyamatok). Nem szándékos, illetve gondatlan károkozás figyelmetlenség (ellenőrzés hiánya), szakmai hozzá nem értés, a gépi és eljárásbeli biztosítékok beépítésének elhanyagolása, a megváltozott körülmények figyelmen kívül hagyása, illegális másolattal vírusfertőzött szoftver behozatala, biztonsági követelmények és gyári előírások be nem tartása, adathordozók megrongálása (rossz tárolás, kezelés), a karbantartási műveletek elmulasztása (hibás működést, vagy az eszközök meghibásodását idézheti elő). Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 13

A szükséges biztonsági-, jelző és riasztó berendezések karbantartásának elhanyagolása veszélyezteti a feldolgozás folyamatát, alkalmat ad az adathoz való véletlen vagy szándékos illetéktelen hozzáféréshez, rongáláshoz! VIII. Az adatok tartalmát és a feldolgozás folyamatát érintő veszélyek Tervezés és előkészítés során előforduló veszélyforrások: a rendszerterv nem veszi figyelembe az alkalmazott hardver eszköz lehetőségeit, hibás adatrögzítés, adatelőkészítés, az ellenőrzési szempontok hiányos betartása. A rendszerek megvalósítása során előforduló veszélyforrások: hibás adatállomány működése, helytelen adatkezelés, programtesztelés elhagyása (működés hiányos ellenőrzése). A működés és fejlesztés során előforduló veszélyforrások: emberi gondatlanság, szervezetlenség, képzetlenség, szándékosan elkövetett illetéktelen beavatkozás, illetéktelen hozzáférés, üzemeltetési dokumentáció hiánya. IX. A számítástechnikai eszközök környezetének védelme 9.1. Vagyonvédelmi előírások munkaidőn túl a munkahelyen csak engedéllyel lehet dolgozni, a számítógép monitorát úgy kell elhelyezni, hogy a megjelenő adatokat illetéktelen személyek ne olvashassák el, a gépterembe történő illetéktelen behatolás tényét a Kunfehértói Polgármesteri Hivatal vezetőjének azonnal jelenteni kell, az irodahelyiségben elhelyezett számítástechnikai eszközöket csak a kijelölt dolgozók használhatják, a számítástechnikai eszközök rendeltetésszerű működéséért a felhasználó felelős. 9.2. Adathordozók könnyen tisztítható, jól zárható szekrényben kell elhelyezni úgy, hogy tárolás közben ne sérüljenek, károsodjanak, az adathordozókat a gyors hozzáférés érdekében azonosítóval kell ellátni a használni kívánt adathordozót (floppy, CD) a tárolásra kijelölt helyről kell kivenni és oda kell vissza is helyezni, a munkaasztalon csak azok az adathordozók legyenek, amelyek az aktuális feldolgozáshoz szükségesek, adathordozót más szervezetnek átadni csak engedéllyel szabad (az átadást csak a vezető engedélyezheti), a munkák befejeztével a használt berendezést és környezetét rendbe kell tenni. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 14

9.3. Tűzvédelem A gépterem illetve kiszolgáló helyiség a D tűzveszélyességi osztályba tartozik, amely mérsékelt tűzveszélyes üzemet jelent. A tűzvédelem feladatait, a Kunfehértói Polgármesteri Hivatal Tűzvédelmi szabályzata tartalmazza. Ebben meg kell határozni az alábbiakat: tűzvédelmi eljárásokat, tűzmentesítési eljárásokat, menekülési útvonalakat, fontosabb mentési eljárásokat. A menekülési útvonalak szabadon hagyását minden körülmények között biztosítani kell. A Kunfehértói Polgármesteri Hivatal azon helyiségeiben, ahol számítástechnikai eszközöket használnak vagy tárolnak, a bejárat előtt min. 1-1 db tűzoltó készüléket kell elhelyezni. Nagyobb tűzoltó készüléket 1-nél több számítógép esetén kell használni. Azokban a helyiségekben, ahol 1-nél több számítógéppel dolgoznak, az ott dolgozó munkatársak közül egy-egy tűzvédelmi megbízottat kell kijelölni. A kijelölt megbízottnak a tűzvédelmi szabályzatban előírt gyakorisággal tűzvédelmi oktatáson kell részt venni. A számítógép elhelyezésére szolgáló helyiségben elektromos vagy más munkát csak a tűzvédelmi megbízott tudtával, ill. engedélyével szabad végezni. A gépteremben csak a napi munkavégzéshez szükséges mennyiségű gyúlékony anyagot szabad tárolni (pl. leporellót). A nagy fontosságú, pl. törzsadat-állományokat 2 pld-ban kell őrizni és a második példányt elkülönítve páncélszekrényben kell őrizni. Ezen adatállományok a havi és éves mentések. X. A számítástechnika alkalmazásánál felhasználható védelmi eszközök és módszerek 10.1. A gépterem és a számítógépet befogadó irodahelyiség védelme Elemi csapás vagy a gépterem ill. irodahelyiség részleges vagy teljes károsodásakor a lehetséges intéznivalókat a KATASZTRÓFA-TERV tartalmazza: menteni a még használható anyagot, biztonsági mentésekről, háttértárakról a megsérült adatok visszaállítása, új adatfeldolgozás, helyiségek kialakítása, archivált anyagok (ill. eszközök) használatával folytatni kell a feldolgozást. 10.2. Hardver védelem A berendezések hibátlan és üzemszerű működését biztosítani kell. A működési biztonság megóvását jelenti a szükséges alkatrészek beszerzése. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 15

10.3. A számítástechnika-alkalmazás folyamatának védelme Az adatrögzítés védelme 10.3.1. A hálózatra történő bejelentkezéskor mindenki a saját jelszavával és így a jelszóhoz rendelt jogokkal dolgozhat a szerveren. A Szerveren használt jelszavakat egy zárt lepecsételt borítékban kell tárolni a Kunfehértói Polgármesteri Hivatal 5. számú szobájában egy zárható lemezszekrényben. Amennyiben a boríték felbontásra kerül, úgy a jelszavakat azonnal meg kell változtatni! az adatbevitel hibátlan műszaki állapotú berendezésen történjen, tesztelt adathordozóra lehet adatállományt rögzíteni, a bizonylatokat és mágneses adathordozókat csak e célra kialakított és megfelelő tároló helyeken szabad tartani, hozzáférési lehetőség: a bejelentkezési azonosítók használatával lehet szabályozni, hogy ki milyen szinten férhet hozzá (Alapelv: a tárolt adatokhoz csak az illetékes szervezeti egységek személyei férjenek hozzá), az adatok bevitele során alapelv: azonos állomány rögzítését és ellenőrzését ugyanaz a személy nem végezheti, amennyiben valakinek a munkaviszonya megszűnik, úgy a megszűnéskor köteles a rendszergazda az illető jogait a hálózaton és a számítógépén azonnal letiltani, belépési kódjainak letiltásáról intézkedni, mobiltelefonját visszavenni, email fiókját bezárni és ellenőrizni. 10.3.2. Adathordozók védelme A számítástechnikai berendezések üzemeltetéséért a rendszergazda köteles gondoskodni a feldolgozások igényeinek megfelelő mágneses adathordozók biztosításáról, beleértve a biztonsági másolatok eszközigényeit, illetve az üzemeltetés biztonságát növelő generációs adatállományok alkalmazását is. Az adathordozókat a gyors és egyszerű elérés, a nyilvántartás és a biztonság érdekében azonosítóval kell ellátni. Az azonosítókat mind emberi, mind számítógépes olvasásra alkalmas formába kell feltüntetni. Az operációs rendszer adta lehetőségek figyelembe vételével biztosítani kell a külső és belső címek azonosságát. A belső címke felépítésével illetve használatánál figyelembe kell venni a megőrzési időpont ellenőrzésének szükségszerűségét (aktuális ellenőrzés). 10.3.3. Adathordozók tárolása Az adathordozók tárolására a műszaki-, tűz- és vagyonvédelmi előírásoknak megfelelő helyiséget kell kijelölni, illetve kialakítani. A Kunfehértói Polgármesteri Hivatal 5. számú szobájában lévő lemezszekrény. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 16

10.3.4. Selejtezés, sokszorosítás, másolás Olyan mágneses adathordozót, amelyet javíthatatlan fizikai károsodás ért selejtezni kell. Tehát selejtezni kell: a fizikailag sérült, javíthatatlan, a gyári, raktározási hibából következően felhasználásra alkalmatlan (deformálódott), a mágneslemezt, ha a kapacitás a névleges érték 75 % -nál kevesebb, a véglegesen elhasználódott anyagot (leporelló). Az alkalmatlan mágneslemezeket fizikai roncsolással használhatatlanná kell tenni. Bizalmas adatokat, felhasználói és rendszerprogramokat tartalmazó mágneses adathordozókról, törlő programokkal kell az adatokat törölni, vagy fizikailag kell megsemmisíteni az adathordozót. 10.3.5. Leltározás Az adathordozókat a Leltárkészítési és leltározási szabályzatnak megfelelően kell leltározni. 10.3.6. File-ok védelme Az adatállományok file-védelme során gondoskodni kell arról, hogy azok ne károsodjanak. A fontosabb file-okat tartalmazó mágneses lemezekről másolatot kell időnként készíteni. A másolt lemezek csak az illetékes vezető engedélyével adhatók ki. 10.4. Szoftver védelem 10.4.1. Rendszerszoftver védelem Az rendszergazdának biztosítani kell, hogy a rendszerszoftver naprakész állapotban legyen és a segédprogramok, programkönyvtárak mindig hozzáférhetők legyenek a felhasználók számára. 10.4.2. Felhasználói programok védelme 10.4.2.1. Programhoz való hozzáférés, programvédelem A kezelés folyamán az illetéktelen hozzáférést biztosítani kell, az illetéktelen próbálkozást ki kell zárni. Gondoskodni kell arról, hogy a tárolt programok, file-ok ne károsodjanak, a követelményeknek megfelelően működjenek. A feldolgozás biztonságának megvalósításához naprakész állapotban kell tartani a program dokumentációt. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 17

A programokról nyilvántartást kell vezetni, amelynek az alábbi adatokat kell tartalmaznia: a program azonosítója, a program készítőjének neve, a feldolgozási rendszer megnevezése. A program dokumentáció a rendszerdokumentációnak része. 10.4.2.2. Programok megőrzése, nyilvántartása a programokról naprakész nyilvántartást kell vezetni, a nyilvántartásból egyértelműen megállapítható legyen a program azonosítására és kezelésére vonatkozó adatok. A számvitelről szóló 2000. évi C. törvény értelmében szervezetünknek az éves beszámolót, valamint az azt alátámasztó leltárt, értékelést, főkönyvi kivonatot, továbbá más, a számviteli törvény követelményeinek megfelelő nyilvántartást olvasható formában, valamint az adatok feldolgozásánál alkalmazott, működőképes állapotban tárolt számítógépes programot legalább 10 évig meg kell őrizni. A programok nyilvántartásáért és működőképes állapotban való tartásáért felelős a rendszergazda. 10.4.2.3. Programok fizikai védelme A védelem érdekében a felhasználás helyétől elkülönítetten, behatolástól védetten egy-egy duplikált példányt kell tárolni a programkönyvtárba elhelyezett programokról. XI. A központi számítógép és a hálózat munkaállomásainak működésbiztonsága 11.1. Központi gépek ( Szerver ) Szünetmentes áramforrással célszerű használni, amely megvédi a berendezést a feszültségingadozásoktól, áramkimaradás esetén adatvesztéstől. A központi gépek háttértárairól naponta biztonsági mentést kell készíteni. A mentés hetenkénti felülírással készül, így mindig 1 héttel korábbi állapotú adatvisszaállítása lehetséges. Az alkalmazott hálózati operációs rendszer Windows Server 2012 adatbiztonsági lehetőségeit az egyes konkrét feladatokhoz van igazítva. A vásárolt szoftver eszközökről biztonsági másolatot kell készíteni. Az eredeti példányokat a másolatoktól fizikailag el kell különíteni. 11.2. Munkaállomások A hálózatra idegen programot, adatot másolni csak a rendszergazdával történt egyeztetés után lehet. Vírusfertőzés gyanúja esetén a rendszergazdát azonnal értesíteni kell. Vírusmentesítő programot futtatni csak a rendszergazda felügyelete mellett szabad. Új rendszereket használatba vételük előtt szükség szerint adaptálni kell, és tesztadatokkal ellenőrizni kell működésüket. A Kunfehértói Polgármesteri Hivatal számítógépeiről programot, illetve adatállományokat másolni a jogos belső felhasználói igények kielégítésein kívül nem szabad. Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 18

A hálózati, ethernet kábel és egyéb csatoló elemei rendkívül érzékenyek, mindennemű sérüléstől ezen elemeket meg kell óvni. A hálózat vezetékének megbontása szigorúan tilos. A számítástechnikai eszközt és tartozékait helyéről elvinni a rendszergazda tudta és engedélye nélkül nem szabad. XII. Közterületi térfigyelő rendszer adatvédelmi és adatbiztonsági szabályai. A Térfigyelő Rendszer működésének célja: I. a közbiztonság növelése, a közterület általános rendjének biztosítása, II. a Térfigyelő Rendszer által lefedett területen található vagyon megóvása, felügyelete III. a rendőrség bűnüldöző munkájának segítése, a két szervezet közötti együttműködés erősítése, IV. a lakosság, a településen dolgozók, a településre látogatók biztonságérzetének növelése, V. a jogsértések visszaszorítása. A megbízott a Térfigyelő Rendszer üzemeltetésére és kezelésére, az azzal készített álló- és mozgókép felvételek rögzítésére, törlésére, felhasználására, továbbítására, valamint a fentiekben nem említett bármely más adatkezelésre kizárólag az egyéb központi jogszabályban, illetve az önkormányzati rendelet valamint a Térfigyelő Rendszer működésére vonatkozó adatkezelési szabályzatban meghatározottak szerint jogosult. Kunfehértó Község Önkormányzata 6 db belterületi + 1 db időkép + 1 db Depó + 1 db Köszolg 12 db (időszaki 6 hónap/év) strand területi térfigyelő kamera kihelyezésével megkezdte a település egészére kiterjedő Közterületi Térfigyelő Rendszer kialakítását. A térfigyelő kamerák a településre bevezető utak mentén, nagyobb útkereszteződések, valamint a köz- és önkormányzati intézmények közelében a tópartra kerültek látható módon kihelyezésre. A településre bevezető utak mentén a térfigyelő rendszer működtetéséről a lakosság és a településre érkező állampolgárok figyelmét figyelem felhívó táblák kihelyezésével tájékoztatjuk. Személyes adat kezelése: Személyes adat : bármely meghatározott természetes személlyel kapcsolatba hozható adat. Személyes adat akkor kezelhető, ha : - az érintett hozzájárult, vagy - azt törvény, törvényi felhatalmazása alapján, az abban meghatározott Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 19

körben a helyi önkormányzat rendelete elrendeli. Az adatkezelés csak meghatározott célokra, jog gyakorlására, kötelezettség teljesítése érdekében lehet. Csak olyan személyes adat kezelhető, amely a cél megvalósulásához elengedhetetlen és alkalmas a cél elérésére, valamint a cél elérésének mértékéig. A kialakított térfigyelő rendszer a közterületen készült felvételeket rögzíti és megőrzi. A felvételek folyamatosan készülnek és kerülnek rögzítésre a rendszerhez tartozó számítógépen és a felvételek megőrzése a rögzítést követő 3 napig történik, az önkormányzat tulajdonában lévő épületben. Jogszerűnek minősül a felvétel készítése, ha a személyek a képrögzítéshez nyilatkozattal hozzájárultak, vagy ráutaló magatartással /pl: kamerával megfigyelt területen való megjelenéssel/ hozzájárulnak. Adatbiztonság garanciái: - az adatkezelő, illetve feldolgozó köteles gondoskodni az adatok biztonságáról. - az adatokat védeni kell a jogosulatlan hozzáférés, megváltoztatás, továbbítás, nyilvánosságra hozatal, törlés, megsemmisítés, véletlen megsemmisülés ellen. - csak meghatározott esetben, célra és felhatalmazott személyek férhetnek az adatokhoz. - a közterületi térfigyelő rendszer üzemeltetését adatvédelmi nyilvántartásba kell venni. - felelősség a jogellenes adatkezeléssel okozott kárért. Kelt: Kunfehértó, Csupity Zoltán c. főegyző Adatvédelmi és Adatbiztonsági Szabályzat Kunfehértó Oldal 20