Józsefvárosi Intézményműködtető Központ 1082 Budapest, Baross utca 84. Informatika biztonsági szabályzat



Hasonló dokumentumok
A SZEMÉLYES ADATOK VÉDELME. Adatvédelem és adatkezelés a cégek mindennapi ügyvitelében

Ikt. sz.: ADATVÉDELMI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Az Információs önrendelkezési jogról és az információszabadságról szóló évi CII. törvény, valamint az Alaptörvény IV. cikke alapján.

A KÖZÉRDEKŰ ADATOK MEGISMERÉSÉRE IRÁNYULÓ KÉRELMEK INTÉZÉSÉNEK RENDJÉRŐL. Tartalomjegyzék

Adatkezelési, Adatvédelmi ismertető az Új szabályok tükrében

A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata

Adatvédelmi Szabályzat

Csetényi Közös Önkormányzati Hivatal INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A Számlaközpont Zrt. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Pécs Városi Költségvetési Központi Elszámoló Szervezet 7621 Pécs, Bercsényi u. 3. INFORMATIKAI BIZTONSÁGI SZABÁLYZAT. Hatályos: április 1.

(az egyesület nevét beírni!) EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

A SPORTKÁRTYA Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság ADATVÉDELMI SZABÁLYZATA

Adatvédelmi szabályzat

GYŐRI BALETT ADATVÉDELMI SZABÁLYZAT

A Jó Közérzet Központ adatvédelmi- és -kezelési elvei

A KÖZÉRDEKŰ ADATOK MEGISMERÉSÉRE IRÁNYULÓ IGÉNYEK INTÉZÉSÉNEK RENDJE

Adatvédelmi nyilatkozat

1.3 A Szolgáltató fenntartja magának a jogot jelen Szabályzat megváltoztatására.

Power Belt Kft. ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT Hatályos: május 25. napjától

INFORMÁCIÓBIZTONSÁGI SZABÁLYZAT

Informatikai Biztonsági szabályzata

ADATKEZELÉSI TÁJÉKOZTATÓ

1992. évi LXIII. törvény. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról1

A Diamond Property Care Kft. iratkezelési szabályzata

Adatvédelmi szabályzat

Magyar Dinamikus Lövészsport Szövetség INFORMATIKAI BIZTONSÁGI SZABÁLYZAT 2018

Adatvédelmi szabályzat

INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Frog Media Kft. Adatkezelési tájékoztató

Közérdekű adatok közzétételi kötelezettségének teljesítéséről szóló szabályzat

A SOCIAL STEPS ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

A Hotel Síkfőkút Kereskedelmi és Vendéglátó Kft. - Hotel Síkfőkút*** és Étterem iratkezelési szabályzata

A DEBRECENI SZAKKKÉPZÉSI CENTRUM ADATVÉDELMI SZABÁLYZATA

az információs önrendelkezési jogról és az információszabadságról; évi V. törvény

Adatvédelmi Szabályzat. MEDIACENTER HUNGARY Informatikai, Szolgáltató és Üzemeltető Korlátolt Felelősségű Társaság. Hatályos: 2011.

Adatvédelmi alapok. Technika a jogban vagy jog a technikában?

Adatvédelmi Nyilatkozat.

ADATVÉDELMI SZABÁLYZAT

Galvanofém Kft. Adatvédelmi és adatkezelési szabályzata

INFORMATIKAI BIZTONSÁGI SZABÁLYZAT A PROJECTMINE GAZDASÁGI TANÁCSADÓ KFT.

Szakorvosi Rendelőintézet Gyömrő. Informatikai Biztonsági Szabályzat

ADATVÉDELMI SZABÁLYZAT

1. A Szerencsejáték Zrt., mint adatkezelő adatai

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT 2018.

Törökbálinti Városgondnokság

BÁCS-KISKUN MEGYEI ÖNKORMÁNYZAT NEMZETKÖZI ZOMÁNCMŰVÉSZETI ALKOTÓMŰHELYE

Adatvédelmi Nyilatkozat.

Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata

Adatkezelési szabályzat, adatvédelmi tájékoztató

Tét Város Polgármesteri Hivatal

A honlap használatával Ön mint felhasználó elfogadja jelen Adatvédelmi Nyilatkozat rendelkezéseit.

A NIB KFT. XTRA BETEGTÁMOGATÓ PROGRAM SZOLGÁLTATÁSHOZ KAPCSOLÓDÓ ADATKEZELÉSI TÁJÉKOZTATÓJA

1. ÁLTALÁNOS RENDELKEZÉSEK

Megallasnelkul.hu. Adatkezelési Nyilatkozat

DEBRECENI EGYETEM NÉPEGÉSZSÉGÜGYI KAR INFORMATIKAI SZABÁLYZAT

Az Újhartyáni Német Nemzetiségi Általános Iskola IRATKEZELÉSI ÉS ADATKEZELÉSI SZABÁLYZATA

Account Berater GmbH Adatvédelmi és Adatkezelési Szabályzata. Végh Ágnes Judit Ügyvezető. Cím: 1190 Wien Döblingergürtel 21-23/6/3

A Magyar Hang a regisztrált látogatók személyes adatait bizalmasan, a hatályos jogszabályi előírásoknak megfelelően kezeli.

Adatkezelés és adatvédelem

A MAGYAR AGRÁRINFORMATIKAI SZÖVETSÉG ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA

A MAGYAR PARALIMPIAI BIZOTTSÁG ADATVÉDELMI SZABÁLYZATA

Adatvédelmi és adatkezelési szabályzat

ZIRC VÁROSI ÖNKORMÁNYZAT ÉS POLGÁRMESTERI HIVATALA KÖZÉRDEKŰ ADATOK MEGISMERÉSÉRE IRÁNYULÓ IGÉNYEK TELJESÍTÉSÉNEK RENDJÉT RÖGZÍTŐ SZABÁLYZATA

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT 2018.

ELŐTERJESZTÉS a KÉPVISELŐTESTÜLET március 7-i ülésére

dr. Kováts E. Ágnes ügyvéd ADATVÉDELMI SZABÁLYZAT

ADATKEZELÉSI SZABÁLYZATA

Hatályos: május 25. napjától. Cégszerű aláírás:

A személyes adatokat harmadik személynek nem adom ki, kizárólag hírlevél megküldésére és írásbeli tájékoztatásra használom.

továbbítása, nyilvánosságra hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további

Adatvédelmi Nyilatkozat

Géniusz Egyesület. Adatvédelmi nyilatkozat

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT.

évi LXIII. törvény a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról.

Informatikai és Biztonsági Szabályzat. I. Bevezető rendelkezések

Kivonat a Bocskaikert Községi Önkormányzat Képviselő-testületének május 27-én megtartott ülésének jegyzőkönyvéből

A GÉPIPART TÁMOGATÓ EGYESÜLET BELSŐ ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZATA Érvényes: 208. május 25. napjától

ADATVÉDELMI NYILATKOZAT

16/2011.sz. Szabályzat. Csákvár Nagyközség Polgármesteri Hivatalának Informatikai Szabályzata

A Magyar Ipari Karbantartók Szervezete Egyesület adatkezelési szabályzata

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT 2018.

ÖRÖKBEFOGADÁST ELŐSEGÍTŐ TEVÉKENYSÉGÉVEL KAPCSOLATOS ADATVÉDELMI SZABÁLYZATA

ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT

Diószegi Sámuel Baptista Szakközépiskola és Szakiskola. Adatkezelési és Adatvédelmi Szabályzat. Az SZMSZ 3. számú melléklete

INFORMATIKAI SZABÁLYZAT

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatvédelem 1., Definicíók, meghatározások

Belső Adatvédelmi Szabályzat

Adatkezelő által végzett adatkezelésre elsősorban az alábbi jogszabályok adat- és titokvédelmi rendelkezései az irányadóak:

voxpay Parkolás szolgáltatás adatvédelem és adatkezelés

ADATVÉDELEMI SZABÁLYZAT

(~~/"4~" Cservenák László megbízott igazgató

A szociális intézményekben vezetett dokumentáció

ADATVÉDELMI NYILATKOZAT

Gyevitur Nonprofit Kft-nek a közérdekű adatok megismerésére irányuló igények teljesítésének rendjét rögzítő SZABÁLYZATA

ADATVÉDELMI SZABÁLYZAT RISK CÉGCSOPORT

Adatvédelmi és adatkezelési szabályzat

ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL

Átírás:

Józsefvárosi Intézményműködtető Központ 1082 Budapest, Baross utca 84. Informatika biztonsági szabályzat Készítette: Csendes Antalné Érvényes: 2013. szeptember 1.-től 0

Tartalom 1. Bevezetés...2 2. Az Informatikai Biztonsági Szabályzat célja...2 3. Az Informatikai Biztonsági Szabályzat hatálya...2 4. Az adatkezelés fontosabb fogalmai...3 5. Az intézmények biztonsági fokozata...4 6. Kapcsolódó szabályozások...4 7. Védelmet igénylő, az informatikai re ható elemek...5 7.1. A védelem tárgya...5 7.2. A védelem eszközei...5 8. A védelem felelőse...5 8.1. A védelem felelősének feladatai...5 8.2. A védelem felelősének ellenőri feladatai...6 8.3. A védelem felelősének jogai...6 9. Az Informatikai Biztonsági Szabályzat alkalmazásának módja...6 9.1. A védelmet igénylő adatok és információk minősítése, hozzáférési jogosultsága...6 9.2. Az informatikai eszközöket veszélyeztető helyzetek...7 10. Az informatikai eszközök környezete, azok védelme...8 10.1. Vagyonvédelmi előírások...8 10.2. Adathordozók védelme...8 10.3. Vírus védelem...8 10.4. Hardver védelem...9 10. 5. Az adatrögzítés védelme...9 11. Selejtezés, sokszorosítás, másolás, mentés...9 12. ok...9 12.1. Programhoz való hozzáférés, védelem...9 12.2. Programok megőrzése, nyilvántartása...10 13. Munkaállomásokkal és a felhasználókkal kapcsolatos szabályok...10 14. Internet hozzáféréssel kapcsolatos intézkedések...11 15. Ellenőrzés...11 16. Záró rendelkezések...12 17. Megismerési nyilatkozat...13 18. Mellékletek...14 1. számú melléklet (Adatkezelési nyilatkozat)...14 2. számú melléklet (nyilvántartás)...1 2. számú melléklet (nyilvántartás)...2 2. számú melléklet (nyilvántartás)...3 2. számú melléklet (nyilvántartás)...4 1

1. Bevezetés A Józsefvárosi Intézményműködtető Központ (továbbiakban JIK) Informatikai Biztonsági Szabályzata, a 2009. évi CLV. törvény a minősített adat védelméről, a 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról, valamint az 1992. évi LXVI. törvény a polgárok személyi adatainak és lakcímének nyilvántartásáról rendelkezései alapján készült. 2. Az Informatikai Biztonsági Szabályzat célja A szabályzat célja, az, hogy az informatikai ek alkalmazása során biztosítsa az adatvédelem alkotmányos elveit, az adatbiztonság követelményeinek az érvényesülését, valamint megakadályozza a jogosulatlan hozzáférést, az adatok megváltoztatását és jogosulatlan nyilvánosságra hozatalát. A Szabályzat további céljai: A titokvédelemre, vagyonvédelemre vonatkozó intézkedések betartása, az informatikai ek rendeltetésszerű használata, a biztonságot szolgáló karbantartás és fenntartás, az adatok informatikai feldolgozása és hasznosítása során az illetéktelen felhasználásból származó káros következmények megszüntetése, vagy annak csökkentése, az adatállományok tartalmi és formai megőrzése, az alkalmazott ok és adatállományok nyilvántartása, az adatállományok mentése. 3. Az Informatikai Biztonsági Szabályzat hatálya Személyi hatálya Az Informatika Biztonsági Szabályzat kiterjed a JIK, mint önállóan működő és gazdálkodó és a hozzá tartozó valamennyi önállóan működő intézményre. Tárgyi hatálya Kiterjed az adatok teljes körére, felmerülés és feldolgozás helyétől, idejétől és fizikai megjelenési formájától függetlenül. 2

A JIK és az Önállóan működő Intézmények használatában lévő, valamennyi informatikai berendezésre, és annak műszaki dokumentációjára, A okra és felhasználói okra. Az adatok felhasználására, az adathordozók tárolására vonatkozó utasításokra. 4. Az adatkezelés fontosabb fogalmai Személyes adat Meghatározott természetes személlyel kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható. Különleges adat A faji eredetre, a nemzeti, nemzetiségi és etnikai hovatartozásra, a politikai véleményre vagy pártállásra, a vallásos vagy más meggyőződésre, az egészségi állapotra, a kóros szenvedélyre, a büntetett előéletre vonatkozó személyes adat. Közérdekű adat Az állami vagy helyi önkormányzati feladatot, valamint jogszabályban meghatározott egyéb közfeladatot ellátó szerv vagy személy kezelésében lévő, valamint a tevékenységre vonatkozó, a személyes adat fogalma alá nem eső, bármilyen módon vagy formában rögzített információ vagy ismeret, függetlenül kezelésének módjától, önálló vagy gyűjteményes jellegétől. Közérdekből nyilvános adat A közérdekű adat fogalma alá nem tartozó minden olyan adat, amelynek nyilvánosságra hozatalát vagy hozzáférhetővé tételét törvény közérdekből elrendeli. Adatkezelő Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatok kezelésének célját meghatározza, az adatkezelésre (beleértve a felhasznált eszközt) vonatkozó döntéseket meghozza és végrehajtja, vagy az általa megbízott adatfeldolgozóval végrehajtatja. Adatkezelés Az alkalmazott eljárástól függetlenül az adatokon végzett bármely művelet vagy műveletek összessége, (gyűjtése, felvétele, rögzítése, ezése, tárolása, megváltoztatása, felhasználása, továbbítása, nyilvánosságra 3

hozatala, összehangolása vagy összekapcsolása, zárolása, törlése és megsemmisítése, valamint az adatok további felhasználásának megakadályozása). Adatkezelésnek számít a fénykép-, hang- vagy képfelvétel rögzítése, valamint a személy azonosítására alkalmas fizikai jellemzők (ujjlenyomat) rögzítése is. Adattovábbítás Ha az adatot meghatározott harmadik fél számára hozzáférhetővé teszik. Nyilvánosságra hozatal Ha az adatot bárki számára hozzáférhetővé teszik. Adatfeldolgozás Az adatkezelési műveletek, technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől. Adatfeldolgozó Az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi. Adatállomány Egy nyilvántartó ben kezelt adatok összessége. 5. Az intézmények biztonsági fokozata Az Intézmények alapbiztonsági fokozatba tartozik, általános informatikai feldolgozást végez. Adatbiztonság: Az adatkezelő, illetőleg tevékenységi körében az adatfeldolgozó köteles gondoskodni az adatok biztonságáról, köteles továbbá megtenni azokat a technikai és szervezési intézkedéseket és kialakítani azokat az eljárási szabályokat, amelyek az adat- és titokvédelmi szabályok érvényre juttatásához szükségesek. Az adatokat védeni kell különösen a jogosulatlan hozzáférés, megváltoztatás, nyilvánosságra hozás vagy törlés, illetőleg sérülés vagy a megsemmisülés ellen. 6. Kapcsolódó szabályozások Az Informatikai Biztonsági Szabályzatot az intézmények egyéb szabályzataival összhangban kell alkalmazni. 4

7. Védelmet igénylő, az informatikai re ható elemek Az informatikai elemei határozzák meg a biztonsági szempontokat és védelmi intézkedéseket. Ezen tényezők lehetnek a környezet, hardverek, adathordozók, dokumentumok, szoftverek, adatok és a elemekkel kapcsolatba kerülő személyek. 7.1. A védelem tárgya A védelmi intézkedések kiterjednek: az elhelyezésére szolgáló helyiségekre, a hardver eszközökre, az informatikai eszközök üzemeltetéséhez szükséges okmányokra, az adatokra és adathordozókra, a okra, a szoftverek tartalmi és logikai egységére, felhasználására, reprodukálhatóságára. 7.2. A védelem eszközei Azok a műszaki, szervezeti, ozási és jogi intézkedések, eszközök, amelyek a különböző veszélyforrásokból származó kár megóvását segítik elő, vagy azt biztosítják. 8. A védelem felelőse A védelem felelőse, az Önállóan Működő Intézményben az intézményvezető, a JIK-ban a JIK igazgatója, az e szabályzatban foglaltak végrehajtásáról a vezetőnek kell gondoskodnia. A JIK-al közalkalmazotti jogviszonyban álló gazda és informatikus munkaköri leírása szerint látja el a JIK és működtetési körébe eső intézmények védelmét. 8.1. A védelem felelősének feladatai Ellátja az adatfeldolgozás felügyeletét, ellenőrzi az előírások betartását, a titokvédelmi munka szervezését és felügyeletét. 5

Kialakítja a biztonságot növelő intézkedéseket. Felelős az informatikai ek üzembiztonságáért és karbantartásáért, másolatok készítéséért. Feladata a védelem működésének ellenőrzése, az adatvédelmi feladatok ismertetése, a érvényesülésének ellenőrzése, a vásárolt szoftverek jogszerű használatának ellenőrzése, valamint gondoskodik a vírusvédelemről. 8.2. A védelem felelősének ellenőri feladatai Évente köteles ellenőrizni a szabályzat előírásainak betartását, a védelmi eszközökkel való ellátottságot. Előzetes bejelentés nélkül ellenőrizheti az informatikai munkafolyamatokat. 8.3. A védelem felelősének jogai Előzetes bejelentés nélkül ellenőrizheti az informatikai munkafolyamatokat, betekinthet valamennyi iratba, ami az adatfeldolgozásokkal kapcsolatos. Az előírások megszegése esetén kötelessége tájékoztatni a JIK igazgatóját, aki kezdeményezheti a felelősségre vonást. 9. Az Informatikai Biztonsági Szabályzat alkalmazásának módja Az intézményvezetők és a JIK igazgatója biztosítják az Informatikai Biztonsági Szabályzat megismerését az érintett dolgozók részére. 9.1. A védelmet igénylő adatok és információk minősítése, hozzáférési jogosultsága Az adatokat és információkat jelentőségük és bizalmi fokozatuk szerint kell osztályozni: Közlésre szánt adatok, ami bárki által megismerhető, és minősített, titkos adatok. 6

A feldolgozás során keletkező adatok minősítője a szervezeti egység vezetője. A hivatali titoknak minősülő adatok feldolgozása esetén munkaköri leírásban kell a hozzáférési jogosultságot megállapítani. Alapelv szerint mindenki csak ahhoz az adathoz juthat el, amire a munkájához szüksége van. Minden dolgozó, aki az adatgyűjtés, adatfelvétel, adattárolás, adatfeldolgozás és hasznosítás, adattovábbítás, nyilvánosságra hozatal és törlés során információhoz jut, az az 1. számú melléklet szerinti adatkezelési nyilatkozat tételére kötelezett. A nyilatkozat tételért az intézményvezetője felelős. 9.2. Az informatikai eszközöket veszélyeztető helyzetek Az eszközök fizikai károsodását okozó veszélyek ismerete azért fontos, mert így, megelőző intézkedésekkel a veszélyhelyzetek elháríthatók. A szükséges biztonsági és riasztó berendezések karbantartásának elmulasztása veszélyeztetheti a feldolgozást, alkalmat adhat az adatokhoz való illetéktelen hozzáféréshez. Környezeti hatások által okozott károk Elemi csapás: földrengés, árvíz, tűz, villámcsapás Környezeti kár: a levegő magas vagy alacsony nedvességtartalma, piszkolódás, por. Közüzemi szolgáltatás zavara: áramkimaradás, feszültségingadozás, zárlat, csőtörés. Emberi tényezők veszélyei Szándékos károkozás: betörés, illetéktelen hozzáférés, lopás, rongálás. Nem szándékos vagy gondatlan károkozás: figyelmetlenség, ellenőrzés hiánya, szakmai hozzá nem értés, vírussal fertőzött adathordozó alkalmazása, a munkához szervesen nem kapcsolódó adatok letöltése, biztonsági és gyári előírások be nem tartása, karbantartás elmulasztása. Az adatok tartalmát és a feldolgozás folyamatát érintő veszélyek Előkészítés veszélyei: hibás adatrögzítés vagy adatelőkészítés, az ellenőrzés elmulasztása. A működés során előforduló veszélyek: gondatlanság, szervezetlenség, képzetlenség, illetéktelen beavatkozás, illetéktelen hozzáférés, dokumentáció hiánya. 7

10. Az informatikai eszközök környezete, azok védelme Az informatikai berendezéseket zárható, biztonságos, védett területre kell telepíteni és biztosítani kell a berendezések megfelelő szellőzését, áramellátását. Feszültség kimaradás esetére, lehetőség szerint, szünetmentes tápegységgel kell ellátni, mellyel az üzemelés folyamatosságát biztosítani lehet. 10.1. Vagyonvédelmi előírások Az informatikai berendezések helyiségeit zárral kell felszerelni, amennyiben a helyiségben nem tartózkodik senki, az ajtót zárva kell tartani. Munkaidő után csak engedéllyel lehet dolgozni. A monitort úgy kell elhelyezni, hogy az azon látható adatokat illetéktelenek ne olvashassák el. A helyiségbe történő illetéktelen behatolást az intézmény vezetőjének azonnal jelenteni kell. Az informatikai eszközöket csak az arra jogosult dolgozók használhatják, azok rendeltetésszerű működéséért a felhasználó felelős. 10.2. Adathordozók védelme Az adathordozókat zárható szekrényben kell elhelyezni. A tárolást úgy kell megoldani, hogy ne sérüljenek, károsodjanak. A gyors hozzáférés érdekében az adathordozókat azonosítóval kell ellátni. Tilos magáncélú adathordozókat igénybe venni, illetve tilos a munkáltató által biztosított adathordozókat magáncélra igénybe venni. Adathordozót átadni csak engedéllyel szabad. Az adathordozók megőrzési idejét a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló többször módosított 1995. évi LXVI. törvényben foglaltak, továbbá az intézmények Iratkezelési szabályzatában foglaltak alapján az intézmény vezetője, JIK esetén az igazgató határozza meg. 10.3. Vírus védelem Minden munkahelyre vírusellenőrző szoftvert kell telepíteni. A vírusellenőrző szoftvernek az új állományt, vagy új adathordozó tartalmát meg kell vizsgálni. Ha az adathordozón a vírusellenőrző vírust talál, nem lehet másolást, futtatást, folytatni, míg attól nem mentesítik az adathordozót. Biztosítani kell a vírusellenőrző szoftver, gyártó által kibocsátott verzióinak telepítésével, a mielőbbi frissítést. Tilos a felhasználók részéről a vírusellenőrző szoftver és a tűzfalak beállításának módosítása. A szabály megkerülése szándékos károkozásnak minősül, az ebből eredő károkért a felhasználó anyagi felelősséggel tartozik. 8

10.4. Hardver védelem A berendezések hibátlan működését és megóvását a szükséges alkatrészek beszerzésével biztosítani kell. Az üzemeltetés, karbantartás és szervizelés rendjét a JIK igazgatója határozza meg. A karbantartási munkákat úgy kell elvégezni, hogy közben figyelembe kell venni a gyártó előírásait, ajánlásait. A számítógépek kinyitása garanciális gépek esetén tilos, egyéb esetben csak szakismerettel rendelkező személy végezheti. 10. 5. Az adatrögzítés védelme Adatbevitel csak hibátlan műszaki állapotú berendezésen kezdhető meg. Minden számítógépen bejelentkezési azonosítóval, kell védeni a hozzáférést. Alapelv, hogy az adatokhoz csak az arra illetékes személy férjen hozzá. A szoftverek hozzáférési jelszavát lezárt borítékban, zárható szekrényben kell elhelyezni. A boríték felbontását jegyzőkönyvben dokumentálni kell. 11. Selejtezés, sokszorosítás, másolás, mentés Olyan adathordozót, amelyet fizikai károsodás ért selejtezni kell oly módon, hogy fizikai roncsolással használhatatlanná kell tenni. Bizalmas adatokat tartalmazó adathordozóról az adatokat törölni kell, és fizikailag meg kell semmisíteni. Sokszorosítást, másolást csak az intézményvezető, JIK igazgatója engedélyével lehet végezni. Mivel a számítógépen tárolt adatok jelentik a legnagyobb értéket az informatikában, ezért ennek védelmében nagy jelentősége van a biztonsági másolatok készítésének, éppen ezért esen végre kell hajtani. A tárolt adatoknak visszaállíthatónak kell lennie a mentés pillanatának állapotára. A munkák során létrehozott Word, Excel és egyéb dokumentumok mentése az azt létrehozó felhasználó feladata. A munkája során létrehozott dokumentumok az intézmény tulajdonát képezik. 12. ok 12.1. Programhoz való hozzáférés, védelem A munkavégzés folyamán az illetéktelen hozzáférést meg kell akadályozni. A okhoz való illetéktelen hozzáférést felhasználói jelszóval kell védeni. 9

A jelszavaknak az alábbi minimális követelménnyel kell rendelkeznie: Belépési jelszónak legalább 4 karakterből kell állnia és nem lehet azonos a felhasználó nevével, annak becézett nevével, vagy könnyen kitalálható kifejezéssel. Amennyiben a támogatja, 5 sikertelen bejelentkezés után az nek le kell tiltani a felhasználó fiókját. Jelszó megváltoztatásakor az új jelszó nem lehet azonos a korábban használt jelszóval. A régi jelszót meg kell semmisíteni, az új jelszót lezárt borítékban, páncélszekrényben kell elhelyezni. A jelszót tilos több személy között megosztani, a felhasználó jelszavát rajta kívül senki sem ismerheti. A jelszót azonnal meg kell változtatni, ha az illetéktelen személy tudomására juthatott. 12.2. Programok megőrzése, nyilvántartása A okról a 2. számú melléklet szerinti, naprakész nyilvántartást kell vezetni. A védelem érdekében a felhasználás helyétől függetlenül kell egy-egy példányt tárolni. 13. Munkaállomásokkal és a felhasználókkal kapcsolatos szabályok A felhasználónak, a számítógépre idegen ot, adatot másolni csak az intézményvezetővel történt egyeztetés után lehet. Szervezeti egységen kívülről származó anyagokat ellenőrizni kell vírusellenőrző mal. Vírusfertőzés gyanúja esetén az intézmény vezetőjét azonnal értesíteni kell. Az intézmény informatikai eszközeiről ot, vagy adatállományokat másolni a belső felhasználói igényeken kívül tilos. Az informatikai eszközt és tartozékait a kijelölt helyéről elvinni csak az intézményvezető tudtával és engedélyével lehet. Ha a felhasználó napközben elhagyja munkahelyét, a számítógépen zárolást, vagy jelszavas képernyővédőt kell alkalmaznia. A felhasználónak a munkaviszonya megszűnésével, a felhasználói azonosítóját is meg kell szüntetni. 10

14. Internet hozzáféréssel kapcsolatos intézkedések Az intézmény úgy rendelkezhet internet elérési lehetőséggel, hogy az internet kapcsolattal rendelkező számítógépen működtetni kell a vírusvédelmet. A vírusok és az illetéktelen hozzáférések miatt kötelező tűzfalat kialakítani. A felhasználóknak az internet hozzáféréssel kapcsolatosan is az e szabályzatban megfogalmazottakat kell figyelembe venni. A felhasználók kizárólag a munkájukhoz elengedhetetlenül szükséges oldalakat látogathatják és csak a munkavégzéssel kapcsolatban használhatják az internet hozzáférésüket. 15. Ellenőrzés Az ellenőrzésnek elő kell segíteni, hogy az informatikai használata során veszélyhelyzetek ne alakuljanak ki. A kialakult veszélyhelyzet esetén cél a károk csökkentése illetve annak megakadályozása, hogy az megismétlődhessen. Az intézmény vezetője köteles a vezetői ellenőrzése során ellenőrizni, vagy ellenőriztetni, hogy az e szabályzat rendelkezései betartásra kerüljenek. 11

16. Záró rendelkezések Az Informatika Biztonsági szabályzat 2013. szeptember 1. napjával lép hatályba, ezzel egyidejűleg az eddigi szabályzatok érvényüket vesztik. Gondoskodni kell arról, hogy a szabályzatban foglalt előírásokat az érintett munkatársak megismerjék, annak tényét a szabályzathoz csatolt íven aláírásukkal igazolják. A JIK Igazgatója meghatalmazza a Gazdasági Igazgatóhelyettest, hogy tájékoztatót adjon ki a szabályzatot érintő jogszabályváltozásokról, a kapcsolódó feladatoktól, a bekövetkező lényeges változásról, az egységes végrehajtás érdekében, ezzel biztosítva a szabályos működést. A Gazdasági Igazgatóhelyettesnek, ha a változások nagymértékben, és érdemben módosítják a jelenlegi szabályzat tartalmát, kezdeményeznie kell a szabályzat módosítását.... Sáfrány József Igazgató 12

17. Megismerési nyilatkozat Az érintettek kötelesek a Megismerési nyilatkozatot kitölteni, amellyel nyilatkoznak, hogy az Informatika Biztonsági szabályzatban foglaltak rendelkezéseit megismerték és azokat magukra nézve kötelezőnek ismerik el. A Megismerési nyilatkozatot a JIK-ban kell megőrizni. Az Informatika Biztonsági szabályzatban foglaltakat megismertem. Tudomásul veszem, hogy az abban foglaltakat a munkavégzésem során köteles vagyok betartani. Név Beosztás Kelt Aláírás 13

18. Mellékletek 1. számú melléklet (Adatkezelési nyilatkozat) Adatkezelési nyilatkozat Alulírott (név).. (beosztás) nyilatkozom, hogy a feladatellátás során tudomásomra jutott információkat megőrzöm, azt illetéktelen személyek részére nem adom át. A munkavégzés során csak a részemre hozzáférhető adatokkal dolgozom, más adatok hozzáférésére nem teszek kísérletet. Dátum: 2013.. Aláírás 14

2. számú melléklet (nyilvántartás) nyilvántartás neve gyártója Leltári szám verziószáma leírása azonosító száma Szükséges hardver környezet Szükséges, szoftver környezet Licence feltételei (kik, hányan, hány számítógépen, mettől, meddig használhatják tipusa Darabszám Egyéb Felhasználó neve Windows XP Microsoft 51/1311 XP Professional Office XP Microsoft 51/1311 Megaora Megastar Plus Kft. Windows 7 Microsoft 51/1311 Office XP Professional 111942/3 - Windows 7 Professional Könyvelői 1332 1337 233MHz CPU, 64 MB RAM, 1,5GB HDD 133MHz CPU, 24 MB RAM, 210 MB HDD Külső szerveren fut 1GHz CPU, 1 GB RAM, 16 GB HDD - Windows 98 Windows 2005-től IH Minisztérium által kötött szerződés szerint 2006-tól IH Minisztérium által kötött szerződés szerint Tételszám korlátozás nélküli - Összesen: 11 db. Irodai szoftvercsomag 1 PC Csendes Antalné 1 PC Csendes Antalné 1 PC Csendes Antalné 1 Laptop Csendes Antalné Office 7 Microsoft 51/1311 Office 2007 Ultimate 1337 500 MHz CPU, 256 MB RAM, 1,5 GB HDD Windows XP Összesen: 11 db. Irodai szoftvercsomag 1 Laptop Csendes Antalné Megaora Megastar Plus Kft. 111942/3 - Könyvelői Külső szerveren fut Windows Tételszám korlátozás nélküli 1 Laptop Csendes Antalné Windows XP Microsoft 51/10211 XP Professional 1332 233MHz CPU, 64 MB RAM, 1,5GB HDD - 2005-től IH Minisztérium által kötött szerződés szerint 1 PC Csillag Márta 1

2. számú melléklet (nyilvántartás) nyilvántartás neve gyártója Leltári szám verziószáma leírása azonosító száma Szükséges hardver környezet Szükséges, szoftver környezet Licence feltételei (kik, hányan, hány számítógépen, mettől, meddig használhatják tipusa Darabszám Egyéb Felhasználó neve Office XP Microsoft 51/10211 KIR 3 Idegen tulajdon Windows 7 Microsoft 51/1311 Office XP Professional - Windows 7 Professional Bérszám-fejtő 1337 133MHz CPU, 24 MB RAM, 210 MB HDD Külső szerveren fut 1GHz CPU, 1 GB RAM, 16 GB HDD Windows 98 Windows 2006-tól IH Minisztérium által kötött szerződés szerint Korlátlan hozzáférés - Összesen: 11 db. Irodai szoftvercsomag Magyar Államkincstár 1 PC Csillag Márta 1 PC Csillag Márta 1 PC Bacsóné Kurucz Zsuzsanna Office 7 Microsoft 51/1311 Office 2007 Ultimate 1337 500 MHz CPU, 256 MB RAM, 1,5 GB HDD Windows XP Összesen: 11 db. Irodai szoftvercsomag 1 PC Bacsóné Kurucz Zsuzsanna KIR 3 Megaora Megastar Plus Kft. Idegen tulajdon 111942/3 - Windows XP Microsoft 51/10210 XP Professional - Bérszám-fejtő Könyvelői 1332 Külső szerveren fut Külső szerveren fut 233MHz CPU, 64 MB RAM, 1,5GB HDD Windows Windows - Korlátlan hozzáférés Tételszám korlátozás nélküli 2005-től IH Minisztérium által kötött szerződés szerint Magyar Államkincstár 1 PC 1 PC Bacsóné Kurucz Zsuzsanna Bacsóné Kurucz Zsuzsanna 1 PC Hompola Bálintné 2

2. számú melléklet (nyilvántartás) neve gyártója Leltári szám Office XP Microsoft 51/10210 verziószáma Office XP Professional leírása nyilvántartás azonosító száma Szükséges hardver környezet 133MHz CPU, 24 MB RAM, 210 MB HDD Szükséges, szoftver környezet Windows 98 Licence feltételei (kik, hányan, hány számítógépen, mettől, meddig használhatják 2006-tól IH Minisztérium által kötött szerződés szerint Endor Prime Syenar Kft. 51/10210 2.79.17 Pénztár n.a. DOS Korlátlan hozzáférés Megaora Megastar Plus Kft. Windows 7 Microsoft 51/1311 Office 7 Microsoft 51/1311 111942/3 - Windows 7 Professional Office 2007 Ultimate Windows XP Microsoft 51/1311 XP Professional Office 7 Microsoft 51/1311 Office 2007 Ultimate Könyvelői 1337 1337 1332 1337 Külső szerveren fut 1GHz CPU, 1 GB RAM, 16 GB HDD 500 MHz CPU, 256 MB RAM, 1,5 GB HDD 233MHz CPU, 64 MB RAM, 1,5GB HDD 500 MHz CPU, 256 MB RAM, 1,5 GB HDD Windows Tételszám korlátozás nélküli - Összesen: 11 db. Windows XP - Windows XP Összesen: 11 db. 2005-től IH Minisztérium által kötött szerződés szerint Összesen: 11 db. tipusa Irodai szoftvercsomag Irodai szoftvercsomag Irodai szoftvercsomag Darabszám Egyéb Felhasználó neve 1 PC Hompola Bálintné 1 Hompola Bálintné 1 PC Hompola Bálintné 1 PC Németh Zoltán 1 PC Németh Zoltán 1 PC Széki Ilona 1 PC Széki Ilona 3

2. számú melléklet (nyilvántartás) nyilvántartás neve gyártója Leltári szám verziószáma leírása azonosító száma Szükséges hardver környezet Szükséges, szoftver környezet Licence feltételei (kik, hányan, hány számítógépen, mettől, meddig használhatják tipusa Darabszám Egyéb Felhasználó neve Készlet Safar Magyar Államkincstár Idegen tulajdon Idegen tulajdon Windows 7 Microsoft 51/1311 Office 7 Microsoft 51/1311 Megaora Volksbank Multicash Megastar Plus Kft. Omikron Systemhaus 08.2 n.a. Windows 7 Professional Office 2007 Ultimate 111942/3 - Idegen tulajdon Kisértékű tárgyieszköz nyilvántartás Nagyértékű tárgyi eszköz nyilvántartás Könyvelői 3.01 Banki terminál 1337 1337 n.a. n.a. 1GHz CPU, 1 GB RAM, 16 GB HDD 500 MHz CPU, 256 MB RAM, 1,5 GB HDD Külső szerveren fut IPIII500MHz CPU, 64 MB RAM, 5 MB HDD, 1,44 MB Floppy CD ROM DOS DOS Szabadon felhasználható Szabadon felhasználható - Összesen: 11 db. Windows XP Windows Windows 95/98/NT/2000 Összesen: 11 db. Tételszám korlátozás nélküli Korlátlan hozzáférés Magyar Államkincstár Irodai szoftvercsomag 1 PC Széki Ilona 1 PC Széki Ilona 1 PC Tábori Katalin 1 PC Tábori Katalin 1 PC Tábori Katalin 1 PC Tábori Katalin 4

5

0