A személyi biztonsági tanúsítvány A nemzetbiztonsági ellenőrzés: Bizalmas! és a magasabb minősítési szintű adat felhasználásához a nemzetbiztonsági szolgálatokról szóló törvényben meghatározott biztonsági kérdőívhez kötött eredményének figyelembe vételével kerül kiállításra a személyi biztonsági tanúsítvány
A személyi biztonsági tanúsítvány kiadása A Nemzeti Biztonsági Felügyelet adja ki a külföldi minősített adat felhasználóinak a minősített adatot kezelő gazdálkodó szervezetek felhasználóinak A BIZTONSÁGI VEZETŐ adja ki a szerven belül a nemzeti minősített adatot felhasználók, valamint a szervvel közreműködők személyi biztonsági tanúsítványát, Tanúsítvány kiadásának megtagadása, visszavonása gondoskodik arról, hogy a titkos ügykezelő naprakész és pontos információval rendelkezzen a minősített adatot kezelő szervnél érvényes személyi biztonsági tanúsítvánnyal rendelkező személyekről.
Egyéb szabályok Vissza kell juttatni a minősítőhöz az olyan adatot, amit nincs jogosultságunk birtokolni Ha a minősítő nem ismert, a Nemzeti Biztonsági Felügyelethez kötelezettség alóli írásbeli felmentés szükséges, pl. ha eljárásban kell nyilatkozni minősített adatról
Személyi biztonsági előírások A minősített adatok védelmét a felhasználók szintjén is garantálni kell Védelmi feladatokat a biztonsági vezető és a titkos ügykezelő végezheti. Biztonsági felügyelet ha a minősített adatok mennyisége indokolja. A szerv vezetője legkésőbb 2012. december 31-ig gondoskodik a titkos ügykezelők a rendeletben előírt oktatásáról és vizsgáztatásáról.
Minősített adatok fizikai védelme A fizikai biztonsági intézkedések célja: fizikai védelem a minősített adatra nem jogosult (illetéktelen) személyek minősített adathoz történő hozzáférése ellen Bizalmas! vagy annál magasabb minősítési szintű minősített adatot felhasználása és tárolása esetén biztonsági területek kialakítása A biztonsági területeken a mechanikai és az elektronikai védelmi eszközök egyidejű működtetése
Fizikai biztonsági feltételek Külső elemek Közbenső elemek Belső elemek
Minősített adatok fizikai védelme I. osztályú biztonsági terület A ki- és belépés csak beléptető rendszeren keresztül és csak azon személyek számára engedélyezhető, akik erre külön felhatalmazással és személyi biztonsági tanúsítvánnyal rendelkeznek II. osztályú biztonsági terület az illetéktelen hozzáférést belső intézkedésekkel meg lehet akadályozni a biztonsági területre csak külön felhatalmazással lehet belépni. Személyi biztonsági tanúsítvánnyal nem rendelkező személy csak kísérettel léphet be
Adminisztratív zóna Korlátozott terjesztésű! minősítési szintű adatok tárolása és felhasználása ellenőrzött belépés zárható irodabútor vagy lemezszekrény
Adminisztratív biztonsági feltételek Az adminisztratív biztonsági intézkedések célja A minősített adatok mozgásának nyomon követhetősége bizalmassága sérthetetlensége rendelkezésre állása
Általános szabályok A minősített adatok kezelésének rendszerét, vonatkozó szabályozások alapján úgy kell kialakítani és működtetni, hogy egyértelműen megállapítható legyen az, hogy mi történt az adattal a szervezeten belül hány példány készült belőle kinek küldték meg történt-e felülvizsgálat, stb. biztosítható legyen az illetéktelen megismerés kizárása
Elektronikus biztonsági feltételek Az elektronikus biztonsági intézkedések célja A minősített adatot elektronikusan kezelő rendszer védelme Rendszerbiztonság Kommunikációbiztonság Kompromittáló elektromágneses kisugárzás elleni védelem - TEMPEST
Nemzeti Biztonsági Felügyelet a nemzeti és külföldi minősített adatok védelmének hatósági felügyelete a minősített adatok kezelésének hatósági engedélyezése, és felügyelete a nemzeti iparbiztonsági hatósági feladatok ellátása
A titkos ügykezelő Titkos ügykezelő az lehet, aki legalább középfokú iskolai végzettségű, a kezelt minősített adatok minősítési szintjének megfelelő szintű személyi biztonsági tanúsítvánnyal és felhasználói engedéllyel rendelkezik, aláírta a titoktartási nyilatkozatot, a minősített adat védelmére vonatkozó rendelkezések ismeretéből, gyakorlati alkalmazásából sikeres vizsgát tett, továbbá erre a feladatra a munkáltatói jogkört gyakorló vezető írásban kinevezi.
A titkos ügykezelő Titkos ügykezelő jogszabályban nevesített feladatai: a minősített adat átvétele, minősített küldemény felbontása a minősített adat iktatása, tárolása a minősített adat szerven belül történő átadása és visszavétele a minősített adat szerven kívüli továbbításának előkészítése a felhasználói jogosultság megszűnése esetén a minősített adat visszavétele
A titkos ügykezelő a minősített adat kezeléséhez szükséges iratkezelési segédletek főnyilvántartó könyvben történő nyilvántartásba vétele és megnyitása a minősített adat belföldre, valamint külföldre történő továbbításához szükséges iratkezelési feladatok végrehajtása a minősített adat birtokban tartása a minősített adatot tartalmazó adathordozó megsemmisítésének előkészítése és az abban való részvétel
A Nyilvántartó és a Kezelő pont működése A minősített adatok nyilvántartásával kapcsolatos feladatok végrehajtása A Nyilvántartó működtetéséhez minimálisan 2 kinevezett titkos ügykezelő, a Kezelő pont működtetéséhez 1 titkos ügykezelő kinevezése, továbbá egy fő helyettesítéssel megbízott titkos ügykezelő írásban történő kijelölése szükséges A Kezelő pont feladatköre teljesen vagy részben megegyezhet azzal a Nyilvántartóéval, amelynek alá van rendelve A nemzeti, NATO és EU minősített adatok kezelése azonos Nyilvántartóban (Kezelő ponton) is történhet, de fizikailag és adminisztratív módon elkülönítve
A Központi Nyilvántartók NATO-NYEU Központi Nyilvántartó a Magyar Honvédség működteti a NATO minősített adatok országos szinten történő fogadása, elosztása a NATO Nyilvántartók és Kezelő pontok nyilvántartása EU Központi Nyilvántartó a Külügyminisztérium működteti az EU minősített adatok országos szinten történő fogadása, elosztása az EU Nyilvántartók és Kezelő pontok nyilvántartása
Minősített adat átvétele A más szervtől érkező, minősített adatot tartalmazó küldeményt átveheti: a címzett a titkos ügykezelő a minősített adatot kezelő szerv vezetője által írásban megbízott más személy a NATO és az EU Korlátozott terjesztésű! minősített adatok esetén a felhasználásra jogosult személy is
Minősített irat átvétele Ellenőrizni kell a címzés alapján a minősített adatot tartalmazó küldemény átvételére való jogosultságát a külső kézbesítőkönyvben vagy a futárjegyzéken szereplő iktatószám és példánysorszám, valamint a minősített adatot tartalmazó küldemény csomagolásán szereplő iktatószám és példánysorszám egyezését a zártan érkezett küldemény csomagolásának sértetlenségét Az átvevő a külső kézbesítőkönyvben dátum, a futárjegyzéken dátum és időpont feltüntetése mellett, nevének olvasható feltüntetésével és aláírásával, valamint bélyegzőlenyomattal igazolja a küldemény átvételét.
Minősített irat átvétele Ha téves a címzés vagy helytelen a kézbesítés: az átvevő a küldeményt annak felbontása nélkül azonnal továbbítja a címzettnek vagy ha ez nem lehetséges, visszajuttatja a feladónak
Minősített irat átvétele Saját kezű felbontás esetén Sk. jelzés miatt felbontás nélkül továbbítva! kísérőlappal kell a címzettnek átadni a címzett kitölti a kísérőlapot és visszaküldi a titkos ügykezelőnek így lehet minden információt nyilvántartani az ilyen küldeményekről ennek részleteit a biztonsági szabályzat tartalmazza (pl. mi történik, ha a címzett akadályoztatva van)
Minősített adatot tartalmazó küldemény felbontása Ha sérült a csomagolás a küldeményt átadó jelenlétében az átvevő a küldeményt felbontja és ellenőrzi annak tartalmát az intézkedésről két példányban jegyzőkönyv készül, melyeket mindketten aláírnak az átadónak tisztázni kell a sérülés következményeit a sérülés tényét az átadási okmányon is szerepeltetni kell
Minősített adatot tartalmazó küldemény felbontása Ha az átvevő tévedésből bontja fel: Jegyzőkönyv két példányban Küldemény szabályszerű lezárása Soron kívül továbbítja a címzettnek + az egyik jegyzőkönyvet Ha ellenőrzésnél hiányt észlel az átvevő: két példányban jegyzőkönyvet vesz fel és annak egyik példányát a küldő szerv részére továbbítja.
A minősített adat iktatása Cél, hogy a minősített adatok mozgása nyomon követhető, ellenőrizhető és visszakereshető legyen! Az iktatás iktatókönyvben vagy elektronikus iratkezelési szoftver által Az elektronikus iratkezelési szoftver csak a Nemzeti Biztonsági Felügyelet egyetértésével alkalmazható Az érkezett vagy a saját készítésű minősített adatokat tartalmazó adathordozók iktatására szolgál
Iktatókönyv bal oldala Érkezett / Saját készítésű irat Sorszáma Érkezés időpontja módja Iktatás időpontja Minősítési szint érvényességi idő Küldő megnevezése Küldő iktatószáma (hivatkozási szám) Példánysorszáma Terjedelem Mellékletek száma terjedelme Felülvizsgálat időpontja eredménye
Iktatókönyv jobb oldala Tárgy szervezeti egysége Ügyintéző neve terjedelme Továbbított irat példánysorszáma/ címzettje időpontja továbbítás módja Irattárba helyezés kelte Kezelési bejegyzés (csatolás, megsemmisítés időpontja és a megsemmisítési jegyzőkönyv iktatószáma stb.)
Minősített irat nyilvántartásba vétele Az iktatás minden év január 1-jén 1- es főszámmal kezdődik Naptári év végéig emelkedő számmal folytatódik Azonos tárgyban több irat: 1-től növekvő alszámra iktatás Év végén le kell zárni az iktatást
A minősített adat iktatása Iktatás = adatrögzítés és iktatószámképzés Az érkezett vagy a készített minősített adat azonosító adatait kell rögzíteni az iktatókönyvben Az iktatószám a minősített adat egyedi azonosítója az adathordozón vagy kísérőlapon főszám-alszám/évszám pl.: 51-1/2014. Tetszőlegesen bővíthető pl. az iktatókönyv Fnyt. számával pl.: 4/51-1/2014.
A minősített adat iktatása Alszámokra tagolódó főszámos iktatás: az ügykezdő irat új főszámra az azonos ügyben történő további iratváltások az adott főszám 1-től növekvő alszámaira korábbi ügyhöz nem kapcsolódó új ügy új főszámra kerül Az egy ügyben keletkezett különböző adatok ideértve a nem minősítettek is együtt kezelhetők. Nyílt iktatókönyvben tilos minősített adatot iktatni!
Minősített adat sokszorosítása A minősítő írásban engedélyezi az általa minősített adat sokszorosítását, fordítását, kivonatolását. Külföldi adatok esetén, Szigorúan titkos! minősítés esetén a minősítőtől kell engedélyt kérni. Iktatása a minősített adat iktatószámán történik. A példányszámba nem kell beleszámítani a fogalmazványt, valamint a közbenső munkapéldányt.
Minősített adat sokszorosítása A külföldi minősített adat magyar fordításán a minősítési szint idegen nyelven, az eredeti formában, a nemzeti minősített adat külföldi fordításán a minősítési szint magyarul is feltüntetésre kerül. Minden oldalt el kell látni példánysorszámmal, tudni kell, melyik példány melyik címzetthez került.
A minősített adat szerven belüli átadása, visszavétele Szerven belüli átadás csak a titkos ügykezelő útján belső átadókönyvben vagy más átadó okmányon, saját kezű, dátummal ellátott aláírás ellenében, vagy iratkezelési szoftver alkalmazásával Belső átadókönyv vagy más átadóokmány (pl. átadókarton) szerven belüli átadásra és visszavételre bármennyi nyitható belőle, a titkos ügykezelő hitelesíti főnyilvántartásba kell venni lezárás után 8 évig kell őrizni Iratkezelési szoftver alkalmazása esetén a felek azonosítása és a rendszerben az átadás-visszavétel rögzítése történik
Belső átadókönyv Sorszám Iktatószám Minősítési szint Példánysorszám Terjedelem Címzett Átvétel igazolása Átvevő neve és aláírása, saját kezűleg írt dátummal Visszavétel igazolása Visszavevő neve és aláírása, saját kezűleg írt dátummal
Minősített adat szerven kívülre történő továbbítása Szerven kívülre továbbítás csak a titkos ügykezelő útján Belföldre továbbítás Futárjegyzéken vagy külső kézbesítőkönyvben dokumentáltan Szállíthatja: Állami Futárszolgálat katonai futár rendvédelmi szervek és a NAV belső futára személyes kézbesítő A megfelelő minősítési szintet fel kell tüntetni, és zárt küldeményként szállítani
Minősített adat szerven kívülre történő továbbítása Nemzeti minősített adat csak zárt küldemény lehet. Ez biztosítja, hogy az esetleges felbontás, jogosulatlan hozzáférés ténye egyértelműen megállapítható legyen. Szerepeljenek rajta: címzés küldő szervre vonatkozó adatok a minősített adat iktatószáma, minősítési szintje, példánysorszáma Baleset esetén vagy rendkívüli helyzetben a küldő szerv bonthatja fel! figyelmeztetés
Külső kézbesítőkönyv Sorszám Iktatószám Minősítési szint Példánysorszáma Címzett Átvétel igazolása Átvétel dátuma, átvevő neve, aláírása és az átvevő szerv hivatalos bélyegző lenyomata
Futárjegyzék F U T Á R J E G Y Z É K Feladó: Minta Hivatal Címzett: Állami Futárszolgálat Központi Levélrendező Alosztály Listaszám: 282 Oldalszám: 1/1 2. sz. pld. Sorszám Iktatószám + példánysorszám Minősítési szint Darab Küldemény címzettje Minősített : db. Nyilvántartott: Sima: Összesen: db küldemény Nyomtatva : Átadás dátuma és időpontja: Átvétel dátuma és időpontja: Átvétel dátuma és időpontja:....... Átadó neve és aláírása Futár neve és aláírása Levélrendező neve és aláírása Ph. Ph. Ph.
Minősített adat szerven kívülre történő továbbítása PÉLDA HIVATAL Titkos! Ikt. szám: 1/15/2014. 1. sz. pld. Futár kódszám: 0725 Nemzeti Biztonsági Felügyelet Baleset esetén vagy rendkívüli helyzetben a küldő szerv bonthatja fel! Budapest
Minősített adat szerven kívülre történő továbbítása
Minősített adat szerven kívülre történő továbbítása Külföldre továbbítás Szállíthatja: diplomáciai futár konzuli futár katonai futár és a nemzetközi jog alapján velük azonos kiváltságokat és mentességeket élvező személy az EU Korlátozott terjesztésű! -t a felhasználó is A NATO/EU Bizalmas! és annál magasabb minősíti szintű adatok dupla csomagolásban szállíthatóak
Minősített adatot tartalmazó adathordozó irattározása és a megsemmisítési eljárás Irattározás Dokumentáltan, visszakereshetőséget biztosító módon, irattári tételszám rávezetésével Minősítői irattári példányok Nem semmisíthetőek meg! A minősítés megszűnését vagy megszüntetését követően szabad selejtezni a levéltári törvény szerinti selejtezési eljárásban
Minősített adatot tartalmazó adathordozó irattározása és a megsemmisítési eljárás Többes példánysorszámú példányok (címzetti példányok) Megsemmisíthetőek, ha: ügyviteli érdeket nem képviselnek minősített adatot kezelő szerv vezetője vagy a biztonsági vezető a megsemmisítést engedélyezte Megsemmisítési jegyzőkönyvet készít a titkos ügykezelő A megsemmisítés érvényes felhasználói engedéllyel és személyi biztonsági tanúsítvánnyal rendelkező személyek jelenlétében (bizottságilag)
Minősített adatot tartalmazó adathordozó irattározása és a megsemmisítési eljárás A megsemmisítés végrehajtása: a minősített adat tartalmát utólag ne lehessen megállapítani A megsemmisítés időpontja, a megsemmisítési jegyzőkönyv iktatószáma az iktatókönyvben kerül rögzítésre A megsemmisítési jegyzőkönyv nem selejtezhető!
Minősített adatot tartalmazó adathordozó irattározása és a megsemmisítési eljárás Munkapéldányok kiadmányozás és iktatás előtti felesleges példányok A munkapéldányok megsemmisítésének módjáról a biztonsági szabályzatban kell rendelkezni.