690. Uredba o upravnem poslovanju
Na podlagi 19. in 63. člena Zakona o splošnem upravnem postopku (Uradni list RS, št. 80/99, 70/00, 52/02 in 73/04) in na podlagi 7. člena Zakona o državni upravi (Uradni list RS, št. 97/04 - ZDU-1-UPB2 in 123/04) izdaja Vlada Republike Slovenije
U R E D B O
o upravnem poslovanju
V. URADNE ZGRADBE, PROSTORI IN OPREMA TER ZAGOTAVLJANJE VARNOSTI
68. člen
(Varnostna območja s pomembno informacijsko komunikacijsko opremo)
Prostor, kjer je nameščena za delovanje organa pomembna informacijsko komunikacijska oprema (telefonska centrala, omrežno vozlišče, strežniki in drugo), ali so shranjeni varovani podatki, mora biti ustrezno zaščiten pred fizičnim vdorom, krajo, požarom, vdorom vode in drugimi nevarnostmi v skladu s priporočili ministrstva, pristojnega za javno upravo.
70. člen
(Uporaba informacijsko-komunikacijske opreme v zasebne namene)
(1)
Uporaba informacijsko-komunikacijske opreme je dovoljena v službene namene, izjemoma v zasebne namene in pri tem ne sme povzročati znatnih dodatnih stroškov, ovirati uporabe v službene namene ter ogrožati katerekoli oblike varnosti podatkov.
(2)
Predstojnik lahko določi omejitve uporabe opreme iz prejšnjega odstavka.
71. člen
(Primerna uporaba interneta)
(1)
Javni uslužbenci uporabljajo internet v službene namene v skladu z določili informacijske varnostne politike organa. Interneta ne smejo uporabljati za dostop ali prenos gradiv in podatkov, ki so žaljivi, nezakoniti, nevarni, škodljivi za ugled organa, kako drugače neprimerni ali če bi povzročili odškodninsko odgovornost organa.
(2)
Javni uslužbenci lahko internet izjemoma uporabljajo tudi v zasebne namene, vendar ta uporaba ne sme povzročati informacijskih tveganj in je dovoljena samo v zmernem obsegu, ki ne ovira ali ogroža normalnega delovnega procesa in mora biti v skladu z določbami prejšnjega odstavka in prejšnjega člena.
72. člen
(Primerna uporaba elektronske pošte)
(1)
Javni uslužbenci uporabljajo sistem elektronske pošte v službene namene, v skladu z določili informacijske varnostne politike organa. Uporaba v druge namene je dopustna le izjemoma, če ne ogroža varnosti informacijskega sistema upravnega organa, če vplivno ne obremenjuje diskovnih zmogljivosti, če ne zmanjšuje prepustnosti sistema elektronske pošte ali kakorkoli vpliva na zmanjševanje produktivnosti ostalih javnih uslužbencev. O dopustnosti uporabe odloči predstojnik v skladu s pravili informacijske stroke.
(2)
Javni uslužbenec ne sme spreminjati nastavitev svojega predala elektronske pošte, razen v primeru nujnih in predpisanih vzdrževalnih del. Za uporabo dodatnih široko razširjenih pripomočkov (kot je npr. replikacija ali kopija poštne zbirke iz centralnega strežnika na lokalno delovno postajo ali prenosnik, preusmerjanje pošte na strežnike, ki so vidni v svetovnem spletu, sprejemanje poštnih sporočil na druge poštne naslove), se mora pridobiti posebno dovoljenje oziroma odobritev službe za informatiko organa.
(3)
Preusmerjanje službene elektronske pošte ni dovoljeno na zasebne elektronske naslove.
(4)
Javni uslužbenci morajo sistem elektronske pošte uporabljati tako, da pri tretjih osebah, ki so prejemniki elektronskih sporočil, ne nastane dvom, ali gre za službeno sporočilo ali za zasebno sporočilo, ki je zgolj poslano s službenega naslova.
73. člen
(Elektronska pošta ter posredovanje podatkov in evidentiranje)
(1)
Varovanih podatkov javni uslužbenci ne smejo posredovati naprej po elektronski pošti brez predhodnega dovoljenja predstojnika organa.
(2)
Tajne podatke se lahko pošilja po elektronski pošti samo v kriptirani obliki in v skladu s predpisi, ki urejajo obdelavo, prenašanje in hrambo tajnih podatkov v komunikacijskih, informacijskih in drugih elektronskih sistemih.
(3)
Elektronsko pošto je potrebno evidentirati v skladu s pravili za evidentiranje dokumentov.
(4)
Vsak javni uslužbenec, ki uporablja elektronsko pošto, mora vsa elektronska sporočila, ki ne predstavljajo dokumentarnega gradiva v skladu s to uredbo in jih ne potrebuje več v službene namene, periodično brisati iz svojega poštnega predala oziroma mora to storiti na zahtevo upravitelja elektronske pošte. Pri shranjevanju elektronskih sporočil morajo javni uslužbenci upoštevati načelo varnosti, racionalnosti, izogibati se morajo hranjenju dokumentov v multimedijskih podatkovnih formatih, ki zavzemajo veliko količino prostora (filmi, slike, zvočni zapisi in drugo).
80. člen
(Informacijska varnost)
(1)
Organ mora predpisati svojo varnostno politiko in postopke ter vzpostaviti sistem upravljanja z informacijsko varnostjo, v skladu s priporočili ministrstva, pristojnega za javno upravo, ter zahtevami in priporočili, ki jih določa nacionalni varnostni organ ali vsaj izvajati nujne ukrepe informacijske varnosti v skladu s temi priporočili.
(2)
Vsi javni uslužbenci morajo skrbeti za informacijsko varnost, upoštevati navodila za uporabo in varnost ter po svojih najboljših močeh varovati podatke in nosilce oziroma opremo za delo s temi podatki.
81. člen
(Navodila za uporabo in varnostna navodila)
Organ mora v največji možni meri za informacijsko komunikacijsko opremo zagotoviti navodila za uporabo v slovenskem jeziku. Vsem javnim uslužbencem morajo biti dostopna osnovna varnostna navodila in znanja za zagotavljanje informacijske varnosti, ki jih pripravi ministrstvo, pristojno za javno upravo.
82. člen
(Informacijski varnostni dogodki in okvare)
(1)
Javni uslužbenci morajo vsak informacijski varnostni dogodek ali sum informacijskega varnostnega dogodka nemudoma prijaviti pristojnemu informatiku ali pristojni službi za informatiko, da se zagotovi hitro in učinkovito ukrepanje za preprečitev škode in zavarovanje dokazov.
(2)
Javni uslužbenci morajo vsako okvaro, namerno ali nenamerno poškodbo informacijsko-komunikacijske opreme javiti pristojnemu informatiku oziroma službi za informatiko, ki primerno ukrepa.
(3)
Javni uslužbenci morajo vsako opaženo ali možno pomanjkljivost ali ranljivo točko za informacijsko varnost nemudoma prijaviti pristojnemu informatiku ali pristojni službi za informatiko.
83. člen
(Varovanje poslovnih skrivnosti)
Javni uslužbenci morajo varovati poslovne skrivnosti, ki jih kot take označijo stranke, ponudniki in drugi poslovni subjekti, in podatke, za katere je očitno, da bi nastala občutna škoda, če bi zanje izvedela nepooblaščena oseba, v skladu z zakonom, ki ureja gospodarske družbe.
84. člen
(Varovanje in hramba varovanih podatkov)
(1)
Javni uslužbenci ne smejo puščati nosilcev z osebnimi podatki, poslovnimi skrivnostmi ali drugimi varovanimi podatki na odprtih površinah pisarniške opreme ali drugih mestih, kjer so dostopni nepooblaščenim osebam.
(2)
Nosilce podatkov iz prejšnjega odstavka morajo javni uslužbenci varno shraniti vedno, ko niso fizično prisotni v prostoru.