Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego

Rozdział 2 — czeństwa teleinformatycznego oraz zapoznanie z pro- cedurami bezpiecznej eksploatacji w zakresie, jaki ich Podstawowe wymagania bezpieczeństwa dotyczy. teleinformatycznego

§ 5

Obowiązuje

1. Bezpieczeństwo informacji niejawnych prze- § 8. 1. W celu niedopuszczenia do utraty poufności twarzanych w systemie teleinformatycznym zapewnia informacji niejawnych na skutek wykorzystania elek- się przez wdrożenie spójnego zbioru zabezpieczeń tromagnetycznej emisji ujawniającej, która pochodzi w celu zapewnienia poufności, integralności i dostęp- z elementów systemu, w systemie teleinformatycz- ności tych informacji. nym przetwarzającym informacje niejawne o klauzuli „poufne” lub wyższej stosuje się środki ochrony elek-

2. Cel, o którym mowa w ust. 1, osiąga się przez: tromagnetycznej dobierane na podstawie wyników szacowania ryzyka dla bezpieczeństwa informacji nie-

1) objęcie systemu teleinformatycznego procesem jawnych, z uwzględnieniem zaleceń. zarządzania ryzykiem dla bezpieczeństwa informa- cji niejawnych przetwarzanych w systemie tele- 2. W celu niedopuszczenia do utraty dostępności informatycznym, zwanego dalej „zarządzaniem informacji niejawnych przetwarzanych w urządze- ryzykiem w systemie teleinformatycznym”; niach teleinformatycznych na skutek zakłócania ich pracy za pomocą emisji lub impulsów elektromagne-

2) ograniczenie zaufania, polegające na traktowaniu tycznych o dużej mocy stosuje się środki ochrony innych systemów teleinformatycznych jako poten- elektromagnetycznej dobierane na podstawie wyni- cjalnych źródeł zagrożeń oraz wdrożeniu w syste- ków szacowania ryzyka dla bezpieczeństwa informacji mie teleinformatycznym zabezpieczeń kontrolują- niejawnych. cych wymianę informacji z tymi systemami telein- formatycznymi; www.rcl.gov.pl§ 9. 1. W celu zapewnienia dostępności zasobów

3) wprowadzenie wielopoziomowej ochrony syste- w systemie teleinformatycznym ustala się: mu teleinformatycznego, polegającej na stosowa- niu zabezpieczeń na możliwie wielu różnych 1) zasady tworzenia i przechowywania kopii zapaso- poziomach organizacji ochrony systemu tele- wych; informatycznego, w celu ograniczenia występo- wania przypadków, w których przełamanie poje- 2) procedury postępowania w sytuacjach kryzyso- dynczego zabezpieczenia skutkuje naruszeniem wych, w tym w przypadkach awarii elementów sy- celu, o którym mowa w ust. 1; stemu teleinformatycznego;

4) wykonywanie okresowych testów bezpieczeń- 3) procedury monitorowania stanu technicznego stwa; systemu teleinformatycznego.

2. W zależności od potrzeb oraz wyników szacowa- 2) znajomość i przestrzeganie przez użytkowników nia ryzyka dla bezpieczeństwa informacji niejawnych, zasad ochrony informacji niejawnych oraz proce- w celu zapewnienia dostępności zasobów systemu te- dur bezpiecznej eksploatacji w systemie teleinfor- leinformatycznego stosuje się w szczególności alter- matycznym, w tym w zakresie wykorzystywania natywne łącza telekomunikacyjne, alternatywne urzą- urządzeń i narzędzi służących do ochrony informa- dzenia lub zasilanie awaryjne. cji niejawnych;

Treść aktu w brzmieniu ogłoszonym

Nie znamy aktów, które by go zmieniały.

Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst ogłoszony w dzienniku urzędowym.