Miesięcznik informatyków i menedżerów IT sektora publicznego

Anna Małek-Gontarz

Ryzyko w systemie teleinformatycznym

PRZEPISY | Obecnie obowiązujące rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 roku w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego (DzU nr 159, poz. 948, dalej: Rozporządzenie; itwa.pl/r11-948) określa wymagania w zakresie zarządzania ryzykiem w systemie teleinformatycznym. Jest to istotna nowość.

Bezpieczeństwo informacji niejawnych przetwarzanych w systemie teleinformatycznym należy zapewnić poprzez wdrożenie odpowiednich zabezpieczeń. Zabezpieczenia są to zmniejszające ryzyko środki o charakterze fizycznym, technicznym lub organizacyjnym. Celem wdrożenia zabezpieczeń jest zapewnienie poufności, integralności i dostępności informacji niejawnych. Definicje wskazanych pojęć zostały wprowadzone do Rozporządzenia.

Przez dostępność należy rozumieć właściwość określającą, że zasób systemu teleinformatycznego jest możliwy do wykorzystania na żądanie, w określonym czasie, przez podmiot uprawniony do pracy w systemie teleinformatycznym. Integralność jest to właściwość określająca, że zasób systemu teleinformatycznego nie został zmodyfikowany w sposób nieuprawniony. Poufność oznacza, że informacja nie jest ujawniana podmiotom do tego nieuprawnionym.

[...]

Autorka jest prawnikiem, informatykiem, kontrolerem projektów i systemów teleinformatycznych MSWiA (obecnie Ministerstwo Administracji i Cyfryzacji), ekspertem w zakresie oceny merytorycznej projektów POIG oraz RPO Województwa Dolnośląskiego.

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma. Zapraszamy do składania zamówień na prenumeratę i numery archiwalne.
 
 

Admin wITek

Admin wITek - Maj 2012

Galeria wITka   

Polecamy

Biblioteka Informacja Publiczna

Specjalistyczne publikacje książkowe dla pracowników administracji publicznej

więcej