Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego
Rozdział 1 — wymianę danych; Przepisy ogólne 9) poufności — należy przez to rozumieć właściwość określającą, że informacja nie jest ujawniana pod-
§ 3
ObowiązujeZe względu na posiadane przez użytkowników
4) informatycznym nośniku danych — należy przez to systemu teleinformatycznego uprawnienia dostępu rozumieć materiał służący do zapisywania, prze- do informacji niejawnych system teleinformatyczny chowywania i odczytywania danych w postaci przeznaczony do przetwarzania informacji niejaw- cyfrowej; nych może funkcjonować w jednym z następujących trybów bezpieczeństwa pracy:
5) integralności — należy przez to rozumieć właści- wość określającą, że zasób systemu teleinforma-www.rcl.gov.pl
1) dedykowanym — w którym spełnione są łącznie tycznego nie został zmodyfikowany w sposób następujące warunki: nieuprawniony;
a) wszyscy użytkownicy posiadają uprawnienie do
6) oprogramowaniu złośliwym — należy przez to rozumieć oprogramowanie, którego celem jest dostępu do informacji niejawnych o najwyższej przeprowadzenie nieuprawnionych lub szkodli- klauzuli tajności, jakie mogą być przetwarzane wych działań w systemie teleinformatycznym; w tym systemie teleinformatycznym,
7) podatności — należy przez to rozumieć słabość b) wszyscy użytkownicy mają uzasadnioną potrze- zasobu lub zabezpieczenia systemu teleinforma- bę dostępu do wszystkich informacji niejaw- tycznego, która może zostać wykorzystana przez nych przetwarzanych w systemie teleinforma- zagrożenie; tycznym;
2) systemowym — w którym spełnione są łącznie 5) ograniczanie uprawnień, polegające na nadawa- następujące warunki: niu użytkownikom systemu teleinformatycznego wyłącznie uprawnień niezbędnych do wykonywa-
a) wszyscy użytkownicy posiadają uprawnienie do nia pracy; dostępu do informacji niejawnych o najwyższej klauzuli tajności, jakie mogą być przetwarzane 6) minimalizację funkcjonalności, polegającą na in- w tym systemie teleinformatycznym, stalowaniu, uaktywnianiu i wykorzystywaniu w systemie teleinformatycznym wyłącznie funk-
b) nie wszyscy użytkownicy mają uzasadnioną po- cji, protokołów komunikacyjnych i usług niezbęd- trzebę dostępu do wszystkich informacji niejaw- nych do prawidłowej realizacji zadań, do których nych przetwarzanych w systemie teleinforma- system teleinformatyczny został przeznaczony. tycznym;
3) wielopoziomowym — w którym spełnione są łącz- § 6. W celu zapewnienia ochrony przed nieupraw- nie następujące warunki: nionym dostępem do systemu teleinformatycznego:
a) nie wszyscy użytkownicy posiadają uprawnie- 1) ustala się warunki i sposób przydzielania użytkow- nie do dostępu do informacji niejawnych o naj- nikom uprawnień do pracy w systemie teleinfor- wyższej klauzuli tajności, jakie mogą być prze- matycznym; twarzane w tym systemie teleinformatycznym,
2) chroni się informacje i materiały umożliwiające
b) nie wszyscy użytkownicy mają uzasadnioną po- dostęp do systemu teleinformatycznego; trzebę dostępu do wszystkich informacji niejaw- nych przetwarzanych w systemie teleinforma-
3) chroni się elementy systemu teleinformatycznego tycznym. istotne dla jego bezpieczeństwa oraz wdraża się je w sposób zapewniający możliwość wykrycia
Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst ogłoszony w dzienniku urzędowym.