Rozporządzenie Prezesa Rady Ministrów z dnia 25 sierpnia 2005 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego
DU 2005 poz. 1433 · ELI DU/2005/1433
- Data ogłoszenia
- 8 września 2005
- Data podpisania
- 25 sierpnia 2005
- Wejście w życie
- 23 września 2005
- Status
- uznany za uchylony
- Organ wydający
- PREZ. RADY MINISTRÓW
- Słowa kluczowe
- informacje niejawne
Treść
Podziału tego aktu na przepisy nie udało się wiarygodnie ustalić — tekst pokazujemy w całości.
| Dziennik Ustaw Nr 171 — 10517 — Poz. 1433 |
1433 ROZPORZÑDZENIE PREZESA RADY MINISTRÓW z dnia 25 sierpnia 2005 r. w sprawie podstawowych wymagaƒ bezpieczeƒstwa teleinformatycznego
| Na podstawie art. 62 ust. 1 ustawy zdnia 22 stycz- 2. Bezpieczeƒstwo teleinformatyczne zapewnia si´ nia 1999 r. o ochronie informacji niejawnych (Dz. U. przed rozpocz´ciem oraz w trakcie przetwarzania in- Nr11, poz. 95, zpóên. zm.1)) zarzàdza si´, co nast´puje: formacji niejawnych wsystemie lub sieci teleinforma- tycznej. Rozdzia∏ 1 § 4. Za w∏aÊciwà organizacj´ bezpieczeƒstwa tele- Przepisy ogólne informatycznego odpowiada kierownik jednostki or- ganizacyjnej, który w szczególnoÊci: § 1. Rozporzàdzenie okreÊla: 1) zapewnia opracowanie dokumentacji bezpieczeƒ- 1) podstawowe wymagania bezpieczeƒstwa telein- stwa teleinformatycznego; formatycznego, jakim powinny odpowiadaç syste- 2) realizuje ochron´ fizycznà, elektromagnetycznà my isieci teleinformatyczne s∏u˝àce do wytwarza- i kryptograficznà systemu lub sieci teleinforma- nia, przetwarzania, przechowywania lub przekazy- tycznej; wania informacji niejawnych; 3) zapewnia niezawodnoÊç transmisji oraz kontrol´ dost´pu do urzàdzeƒ systemu lub sieci teleinfor- 2) sposób opracowywania dokumentów szczegól- matycznej; nych wymagaƒ bezpieczeƒstwa i procedur bez- 4) dokonuje analizy stanu bezpieczeƒstwa teleinfor- piecznej eksploatacji systemów lub sieci teleinfor- matycznego oraz zapewnia usuni´cie stwierdzo- matycznych. nych nieprawid∏owoÊci; § 2. Ilekroç w rozporzàdzeniu jest mowa o: 5) zapewnia przeszkolenie z zakresu bezpieczeƒstwa teleinformatycznego dla osób uprawnionych do 1) incydencie bezpieczeƒstwa teleinformatycznego — pracy w systemie lub sieci teleinformatycznej; nale˝y przez to rozumieç ka˝de zdarzenie narusza- jàce bezpieczeƒstwo teleinformatyczne spowodo- 6) zawiadamia w∏aÊciwà s∏u˝b´ ochrony paƒstwa wane wszczególnoÊci awarià systemu lub sieci te- o zaistnia∏ym incydencie bezpieczeƒstwa telein- leinformatycznej, dzia∏aniem osób uprawnionych formatycznego dotyczàcym informacji niejawnych lub nieuprawnionych do pracy wtym systemie lub oznaczonych co najmniej klauzulà „poufne”. sieci albo zaniechaniem osób uprawnionych; § 5. Ochrona fizyczna systemu lub sieci teleinfor- 2) przekazywaniu informacji niejawnych — nale˝y matycznej polega na: przez to rozumieç zarówno transmisj´ informacji niejawnych, jak i przekazywanie elektronicznego 1) umieszczeniu urzàdzeƒ systemu lub sieci teleinfor- noÊnika danych, na którym zosta∏y one utrwalone; matycznej w strefie bezpieczeƒstwa, strefie admi- nistracyjnej lub specjalnej strefie bezpieczeƒstwa, 3) przetwarzaniu informacji niejawnych — nale˝y zwanych dalej „strefà kontrolowanego dost´pu” przez to rozumieç tak˝e wytwarzanie, przechowy- w zale˝noÊci od: wanie lub przekazywanie informacji niejawnych. a) klauzuli tajnoÊci, Rozdzia∏ 2 b) iloÊci, c) zagro˝eƒ dla poufnoÊci, integralnoÊci lub do- Podstawowe wymagania bezpieczeƒstwa st´pnoÊci teleinformatycznego — informacji niejawnych; § 3. 1. Bezpieczeƒstwo teleinformatyczne zapew- nia si´, chroniàc informacje przetwarzane w syste- 2) zastosowaniu Êrodków zapewniajàcych ochron´ fi- mach isieciach teleinformatycznych przed utratà w∏a- zycznà, w szczególnoÊci przed: ÊciwoÊci gwarantujàcych to bezpieczeƒstwo, w szcze- a) nieuprawnionym dost´pem, gólnoÊci przed utratà poufnoÊci, dost´pnoÊci i inte- gralnoÊci. b) podglàdem, ——————— c) pods∏uchem. 1) Zmiany wymienionej ustawy zosta∏y og∏oszone w Dz. U. z2000 r. Nr 12, poz. 136 iNr 39, poz. 462, z2001 r. Nr 22, § 6. 1. Ochrona elektromagnetyczna systemu lub poz. 247, Nr 27, poz. 298, Nr 56, poz. 580, Nr 110, sieci teleinformatycznej polega na niedopuszczeniu poz. 1189, Nr 123, poz. 1353 iNr 154, poz. 1800, z2002 r. do utraty poufnoÊci i dost´pnoÊci informacji niejaw- Nr 74, poz. 676, Nr 89, poz. 804 i Nr 153, poz. 1271, z 2003r. Nr 17, poz. 155, z 2004 r. Nr 29, poz. 257 oraz nych przetwarzanych wurzàdzeniach teleinformatycz- z2005 r. Nr 85, poz. 727. nych. |
| ——————— 1) Zmiany wymienionej ustawy zosta∏y og∏oszone w Dz. U. z2000 r. Nr 12, poz. 136 iNr 39, poz. 462, z2001 r. Nr 22, poz. 247, Nr 27, poz. 298, Nr 56, poz. 580, Nr 110, poz. 1189, Nr 123, poz. 1353 iNr 154, poz. 1800, z2002 r. Nr 74, poz. 676, Nr 89, poz. 804 i Nr 153, poz. 1271, z 2003r. Nr 17, poz. 155, z 2004 r. Nr 29, poz. 257 oraz z2005 r. Nr 85, poz. 727. |
| Dziennik Ustaw Nr 171 — 10518 — Poz. 1433 |
2. Utrata poufnoÊci nast´puje w szczególnoÊci na § 10. Projektowanie, organizacja i eksploatacja skutek wykorzystania elektromagnetycznej emisji systemu lub sieci teleinformatycznej s∏u˝àcej do przeujawniajàcej pochodzàcej z tych urzàdzeƒ. twarzania informacji niejawnych stanowiàcych tajemnic´ paƒstwowà odbywa si´ w sposób uniemo˝liwia- 3. Utrata dost´pnoÊci nast´puje w szczególnoÊci jàcy niekontrolowany dost´p jednej osoby do wszystna skutek zak∏ócania pracy urzàdzeƒ teleinformatyczkich zasobów systemu lub sieci, w szczególnoÊci danych za pomocà impulsów elektromagnetycznych nych, informacji, oprogramowania, narz´dzi lub urzào du˝ej mocy. dzeƒ teleinformatycznych. 4. Ochron´ elektromagnetycznà systemu lub sieci § 11. S∏u˝by ochrony paƒstwa mogà dopuÊciç do teleinformatycznej zapewnia si´ wszczególnoÊci przez umieszczenie urzàdzeƒ teleinformatycznych, po∏àczeƒ stosowania w systemie lub sieci teleinformatycznej i linii w strefach kontrolowanego dost´pu spe∏niajà- urzàdzenia lub narz´dzia, które spe∏niajà w∏aÊciwe wycych wymagania w zakresie t∏umiennoÊci elektroma- magania bezpieczeƒstwa, je˝eli otrzyma∏y stosowny gnetycznej odpowiednio do wyników szacowania ry- certyfikat krajowej w∏adzy bezpieczeƒstwa wpaƒstwie zyka dla informacji niejawnych, o którym mowa b´dàcym stronà Organizacji Traktatu Pó∏nocnoatlanw§ 12, lub zastosowanie odpowiednich urzàdzeƒ tele- tyckiego lub w paƒstwie cz∏onkowskim Unii Europejinformatycznych, po∏àczeƒ i linii o obni˝onym pozio- skiej. mie emisji lub ich ekranowanie zjednoczesnym filtrowaniem zewn´trznych linii zasilajàcych i sygna∏o- Rozdzia∏ 3 wych. Sposób opracowywania dokumentacji § 7. 1. Ochrona kryptograficzna informacji niejawbezpieczeƒstwa teleinformatycznego nych przetwarzanych w systemie lub sieci teleinformatycznej polega na zastosowaniu mechanizmów § 12. Dokumenty szczególnych wymagaƒ bezpiegwarantujàcych ich poufnoÊç, integralnoÊç oraz uwieczeƒstwa opracowuje si´ po przeprowadzeniu szacorzytelnienie. wania ryzyka dla informacji niejawnych, które majà byç przetwarzane w danym systemie lub sieci telein- 2. Ochron´ kryptograficznà stosuje si´ przy przekazywaniu informacji niejawnych w formie transmisji formatycznej, z uwzgl´dnieniem warunków charaktepoza stref´ kontrolowanego dost´pu. rystycznych dla jednostki organizacyjnej. 3. Przekazywanie informacji niejawnych utrwalo- § 13. 1. Przy opracowaniu szczególnych wymagaƒ nych na elektronicznych noÊnikach danych poza stre- bezpieczeƒstwa systemu lub sieci teleinformatycznej f´ kontrolowanego dost´pu odbywa si´ z zapewnie- uwzgl´dnia si´ w szczególnoÊci dane o budowie oraz niem, odpowiedniej do klauzuli tajnoÊci tych informa- charakterystyk´ systemu lub sieci teleinformatycznej. cji, ochrony kryptograficznej lub po spe∏nieniu wymagaƒ, o których mowa w przepisach w sprawie trybu 2. Dane o budowie systemu lub sieci teleinformai sposobu przyjmowania, przewo˝enia, wydawania tycznej obejmujà dane dotyczàce elementów wchoiochrony materia∏ów, wcelu ich zabezpieczenia przed dzàcych w sk∏ad tego systemu lub sieci w zakresie: nieuprawnionym ujawnieniem, utratà, uszkodzeniem lub zniszczeniem. 1) lokalizacji; 2) typu wykorzystywanych urzàdzeƒ oraz oprogra- § 8. NiezawodnoÊç transmisji polega na zapewniemowania; niu integralnoÊci i dost´pnoÊci informacji niejawnych przekazywanych w systemach lub sieciach teleinfor- 3) sposobu realizowania po∏àczeƒ wewn´trznych matycznych. Zapewnia si´ jà w szczególnoÊci przez oraz zewn´trznych; wykorzystywanie zapasowych ∏àczy telekomunikacyjnych. 4) konfiguracji sprz´towej i ustawieƒ mechanizmów zabezpieczajàcych; § 9. 1. W celu zapewnienia kontroli dost´pu do systemu lub sieci teleinformatycznej: 5) Êrodowiska eksploatacji. 1) kierownik jednostki organizacyjnej lub osoba 3. Charakterystyka systemu lub sieci teleinformaprzez niego upowa˝niona ustala warunki i sposób tycznej powinna okreÊlaç: przydzielania uprawnieƒ osobom uprawnionym do pracy w systemie lub sieci teleinformatycznej; 1) klauzul´ tajnoÊci informacji niejawnych, które b´- dà w nich przetwarzane; 2) administrator systemów okreÊla warunki oraz sposób przydzielania tym osobom kont oraz mechani- 2) kategorie uprawnieƒ osób uprawnionych do pracy zmów kontroli dost´pu, a tak˝e zapewnia ich w∏a- wsystemie lub sieci teleinformatycznej wzakresie Êciwe wykorzystanie. dost´pu do przetwarzanych wnich informacji niejawnych, w zale˝noÊci od klauzuli tajnoÊci tych in- 2. System lub sieç teleinformatycznà wyposa˝a si´ formacji; wmechanizmy kontroli dost´pu odpowiednie do klauzuli tajnoÊci informacji niejawnych wnich przetwarza- 3) tryb bezpieczeƒstwa pracy systemu lub sieci telenych. informatycznej.
| Dziennik Ustaw Nr 171 — 10519 — Poz. 1433 i 1434 |
§ 14. Szczególne wymagania bezpieczeƒstwa okre- 2) bezpieczeƒstwa osobowego; Êlajà co najmniej: 3) bezpieczeƒstwa dokumentów i materia∏ów nie- 1) osoby odpowiedzialne za wdro˝enie Êrodków za- jawnych, w tym procedur sporzàdzania kopii pewniajàcych bezpieczeƒstwo teleinformatyczne; z tych dokumentów oraz niszczenia dokumentów i ich kopii; 2) zadania osób odpowiedzialnych za bezpieczeƒstwo teleinformatyczne; 4) ochrony kryptograficznej, elektromagnetycznej, fizycznej, niezawodnoÊci transmisji lub kontroli do- 3) granice ilokalizacj´ stref kontrolowanego dost´pu st´pu do urzàdzeƒ systemu lub sieci teleinformaoraz Êrodki ich ochrony; tycznej; 4) Êrodki ochrony kryptograficznej, elektromagne- 5) bezpieczeƒstwa urzàdzeƒ i oprogramowania; tycznej, technicznej lub organizacyjnej systemu lub sieci teleinformatycznej; 6) zapewnienia ciàg∏oÊci dzia∏ania systemu lub sieci teleinformatycznej; 5) inne zastosowane Êrodki ochrony zapewniajàce bezpieczeƒstwo teleinformatyczne informacji nie- 7) zarzàdzania konfiguracjà; jawnych; 8) audytu bezpieczeƒstwa. 6) zasady zarzàdzania ryzykiem; § 16. W procedurach, o których mowa w § 15, 7) zasady szkolenia z zakresu bezpieczeƒstwa telein- okreÊla si´ tryb post´powania przez osoby odpowieformatycznego osób odpowiedzialnych za bezpie- dzialne za bezpieczeƒstwo teleinformatyczne oraz czeƒstwo teleinformatyczne oraz osób uprawnio- osoby uprawnione do pracy wsystemie lub sieci telenych do pracy w systemie lub sieci teleinforma- informatycznej w sytuacji wystàpienia incydentu beztycznej. pieczeƒstwa teleinformatycznego. § 15. 1. Procedury bezpiecznej eksploatacji zawie- Rozdzia∏ 4 rajà szczegó∏owy wykaz czynnoÊci wraz z dok∏adnym opisem sposobu ich wykonania, które powinny byç Przepisy koƒcowe realizowane przez osoby odpowiedzialne za bezpieczeƒstwo teleinformatyczne oraz osoby uprawnione § 17. Traci moc rozporzàdzenie Prezesa Rady Minido pracy w systemie lub sieci teleinformatycznej. strów z dnia 25 lutego 1999 r. w sprawie podstawowych wymagaƒ bezpieczeƒstwa systemów isieci tele- 2. Szczegó∏owy wykaz czynnoÊci powinien byç uj´- informatycznych (Dz. U. Nr 18, poz. 162). ty w tematycznie wyodr´bnione procedury bezpieczeƒstwa dotyczàce w szczególnoÊci: § 18. Rozporzàdzenie wchodzi w ˝ycie po up∏ywie 14 dni od dnia og∏oszenia. 1) administrowania systemem lub siecià teleinformatycznà; Prezes Rady Ministrów: M. Belka
| 1434 ROZPORZÑDZENIE MINISTRA SPRAWIEDLIWOÂCI z dnia 26 sierpnia 2005 r. w sprawie wysokoÊci wynagrodzenia cz∏onków komisji egzaminacyjnej za przeprowadzenie konkursu dla kandydatów na aplikantów prokuratorskich |
| Na podstawie art. 91 ust. 6 ustawy zdnia 20 czerw- pisemnà podlegajàcà ocenie przez komisj´ egzami- ca 1985 r. o prokuraturze (Dz. U. z 2002 r. Nr 21, nacyjnà. poz.206, z póên. zm1)) zarzàdza si´, co nast´puje: § 2. Za przeprowadzenie cz´Êci ustnej konkursu § 1. Za przeprowadzenie cz´Êci pisemnej konkur- dla kandydatów na aplikantów prokuratorskich cz∏o- nek komisji egzaminacyjnej otrzymuje wynagrodzenie su dla kandydatów na aplikantów prokuratorskich w wysokoÊci 0,4 % miesi´cznego wynagrodzenia za- cz∏onek komisji egzaminacyjnej otrzymuje wynagro- sadniczego prokuratora prokuratury apelacyjnej dzenie w wysokoÊci 0,1 % miesi´cznego wynagro- wstawce pierwszej awansowej za ka˝dego kandydata dzenia zasadniczego prokuratora prokuratury apela- na aplikanta prokuratorskiego zdajàcego t´ cz´Êç kon- cyjnej wstawce pierwszej awansowej za ka˝dà prac´ kursu. ——————— 1)Zmiany tekstu jednolitego wymienionej ustawy zosta∏y § 3. Rozporzàdzenie wchodzi w ˝ycie po up∏ywie 14 dni od dnia og∏oszenia. og∏oszone w Dz. U. z 2002 r. Nr 213, poz. 1802, z 2003 r. Nr228, poz. 2256 oraz z2005 r. Nr 130, poz. 1085, Nr 167, poz. 1398 iNr 169, poz. 1410 i1417. Minister SprawiedliwoÊci: A. Kalwas |
| ——————— 1)Zmiany tekstu jednolitego wymienionej ustawy zosta∏y og∏oszone w Dz. U. z 2002 r. Nr 213, poz. 1802, z 2003 r. Nr228, poz. 2256 oraz z2005 r. Nr 130, poz. 1085, Nr 167, poz. 1398 iNr 169, poz. 1410 i1417. |
Tekst wyciągnięty automatycznie z oryginału PDF - może zawierać drobne błędy formatowania.
Odesłania
Akty uchylone: DU/1999/162
Podstawa prawna: DU/1999/95
Podstawa prawna z art.: DU/1999/95
Uchylenia wynikające z: DU/2011/948