PPSIC

download PPSIC

of 18

description

ppsic

Transcript of PPSIC

  • PROTECIA INFORMAIILOR CLASIFICATE

    PROGRAMUL DE PREVENIRE A SCURGERII DE INFORMAII CLASIFICATE (PPSIC)

    formator Mihaela PpureanuProcuror ef birou

  • CADRUL LEGALLegea nr.182/2002 privind protecia informaiilor clasificate - art.9,15, 36.Standardele naionale de protecie a informaiilor clasificate n Romnia, aprobate prin H.G. nr.585/2002 -art. 31, 86, 94,120.Normele interne de lucru aprobate prin Ordinul nr.177/2010 al procurorului general, completat prin Ordinul nr.130/2012- capitolul II

  • Responsabiliti privind PPSICStructura/funcionarul de securitate (art.31 lit. b din standarde):ntocmete PPSICAcioneaz pentru aplicarea PPSIC

    Conductorul unitii (art.86 lit. h din standarde):Aprob PPSICSupune avizrii PPSICAsigur aplicarea PPSIC

  • CERINE PPSICFORM

    Clasificare secret de serviciu.nregistrare n registrul corespunztor i marcarea clasificrii,conform art.41 din standarde.Numerotare pagini (ex. 1/25).Transmitere,spre avizare, n 2 exemplare,nsoit de adres.Transmitere, spre avizare, cu pota special.

    ATENIE! PPSIC se ntocmete i se aprob de ctre persoane autorizate s aib acces la informaii clasificate de nivel maxim al planului de aprare i paz - anexa PPSIC.

    FONDAnexa 10 a Standardelor - 9 capitole.Cuprinde msuri concrete, conform specificului activitii i organizrii instituiei care-l ntocmete.Anexe:Planul de aprare (art.120 din Standarde) clasificare potrivit celui mai nalt nivel al informaiilor protejate.Lista funciilor- nesecretLista persoanelor- nesecretLista zonelor de securitate secret (O, S,L) Lista staiilor de lucru secret de serviciuPlan de control - nesecretPlan de instruire nesecret

  • CAPITOLUL I - Baza legal temeiul n baza cruia unitatea deine informaii clasificate.documentul oficial n baza cruia instituia i exercit atribuiile stabilite de lege.orice reglementare care face trimitere la exercitarea atribuiilor prevzute de lege privind gestionarea informaiilor clasificate.Exemplu:C.p.pen., Lista informaiilor clasificate din domeniul de activitate al Ministerului PublicHotrrea Guvernului de aprobare a obiectelor, sectoarelor i locurilor care prezint importan deosebit pentru protecia informaiilor clasificate (art.86 lit. f din standarde).ATENIE! Nu se scrie Legea nr.182/2002 sau Standardele aprobate prin H.G. nr.585/2002.

  • CAPITOLUL II GENERALITIactul normativ de organizare i funcionare ex.legea nr. 304/2004 privind organizarea judiciar, legea nr.508/2004 (diicot),OUG nr.43/2002 (dna), regulamentul de organizare interioar al parchetelor.adresa complet a instituiei.OBIECTIVE standardePRINCIPII standarde

  • CAPITOLUL III1. ELEMENTE GENERALE PRIVIND INFORMAIILE CLASIFICATEdetalii privind clasele/nivelurile de secretizare a informaiilor deinute (elaborate i/sau primite)

    2. LISTA INFORMAIILOR CLASIFICATE,PE CLASE SAU NIVELURI, DEINUTE DE___________se face referire la HG; se prezint categoriile de informaii (poate fi anex la PPSIC).

    3. LOCURI UNDE SE CONCENTREAZ, DE REGUL ORI TEMPORAR,DATE,INFORMAII, DOCUMENTE CLASIFICATE SAU SE DESFOAR ASTFEL DE ACTIVITI- prezentarea zonelor de securitate, administrative (ncperi, birouri, compartimente)-Lista zonelor de securitate - ANEX PPSIC.

  • CAPITOLUL IV1. LISTA FUNCIILOR CARE NECESIT ACCES LA INFORMAII CLASIFICATErespectarea principiului necesitii de a cunoate.nu coincide cu organigrama2. PREZENTAREA FUNCIONARULUI/STRUCTURII DE SECURITATEnume, prenume, date de identificare (anexa 10)atribuiile i competenele membrilor structurii de securitate.3. LISTA PERSOANELOR - PREZENTAREA PERSOANELOR CARE AU SAU URMEAZ S AIB ACCES LA INFORMAII CLASIFICATE,PE NIVELURI DE SECRETIZARE

  • CAPITOLUL V MSURI DE PROTECIE- fizicSistem echilibrat de msuri,rezonabile, credibile, eficiente, sub toate aspectele Msurile privesc obiectivul, sectoarele,locurile (zonele de securitate)

    Trimitere la planul de paz i aprare - msuri :mpotriva intruilormpotriva persoanelor care ar putea s acceseze neautorizat, informaii clasificaten situaii de criz (incendii,etc.)

  • CAPITOLUL V MSURI DE PROTECIE PROCEDURALDe regul, cuprinse n normele interne proprii - care sunt proiecia standardelor la unitatea care gestioneaz informaii clasificateEste suficient s se fac trimitere la norma intern, aprobat de conductorul unitii

    Reguli: De eviden,procesare, manipulare,etc.De acces pentru personalul propriuDe acces pentru persoanele din afara instituiei, inclusiv strini sau reprezentai mass-media

  • CAPITOLUL VIPREZENTAREA SISTEMULUI INFORMATICse prezint echipamentul informatic nu i msurile de proteciese prezint calculatoarele pe care se proceseaz informaii clasificate staii de lucru independente stand alone care nu sunt legate la reelele internet i intranetnormele INFOSEC fac obiectul altui document, pentru care exist o procedur conform ordinelor directorului Oficiului Registrului Naional al Informaiilor Secrete de Statideal este s fie acreditat sistemul.

  • CAPITOLUL VIIMSURI DE PROTECIE MPOTRIBA OBSERVRII I ASCULTRIIZonele n care se elaboreaz i/sau discut informaii clasificate secrete de stat trebuie protejate mpotriva ascultrii pasive i/sau active

    Responsabilitatea nlturrii riscurilor privind observarea i ascultarea revine instituiei care elaboreaz/gestioneaz informaii clasificate

  • CAPITOLUL VIII(1) ACTIVITI DE CONTROLGrafic: a)Tematicab) Periodicitatea (inopinate,periodice)c) Cine le executd) Documentele ce se ntocmesc i sanciunile care se aplic.

    Se prevede ca anual, dup activitatea de inventariere a suporilor pe care se gsesc informaii clasificate, s se evalueze modul n care au fost respectate prevederile PPSIC, msurile care se impun i termenele de remediere a neregulilor constatate

  • CAPITOLUL VIII(2) SOLUIONAREA CAZURILOR DE NCLCARE A REGLEMENTRILOR PRIVIND PROTECIA INFORMAIILOR CLASIFICATEIncidente de securitate msurile adoptate, precizri cu privire la:Evidena nclcrilorComunicarea compromiterilor ctre conducerea instituiei i Serviciul Romn de InformaiiMsuri pentru scoaterea din eviden/declasificarea documentelor clasificate pierdute/distruse.

  • CAPITOLUL IXACTIVITI DE INSTRUIREPlan specific de pregtire a personalului, elaborat la nceputul fiecrui anPlanul cuprinde: responsabilitile,termenele,mijloacele i metodele de instruire i educaie protectivFuncionarul/structura de securitate:ine evidena instruirilor - fie de instruire nregistrate n evidena unitii.asigur instruirea tuturor persoanelor avizate pentru acces la informaii clasificate, care nu au participat la instruirile organizate.

  • REFACERE PPSIC N TOTALITATE

    Apariia unui incident de securitate. Schimbarea locaiei unitii de parchet. Mrirea nivelului de secretizare al informaiilor gestionate de unitatea de parchet.Retragerea avizului de ctre autoritatea desemnat de securitate.ncetarea calitii de unitate deintoare de informaii clasificate.Modificare structural/instituional.

  • ACTUALIZARE CAPITOLE /ANEXEPPSIC Modificarea componenei structurii de securitate sau desemnarea altui funcionar de securitate.Reconsiderarea zonelor de securitate/administrative.Reconsiderarea numrului de staii de lucru.

    ATENIE! PPSIC nu trebuie refcut n totalitate i se actualizrile se comunic ADS ori de cte ori apar.

  • ACTUALIZARE ANUAL A PPSICLista funciilorLista persoanelorPlanul de pregtire profesionalPlanul de control

    ATENIE! PPSIC nu trebuie refcut n totalitate i actualizrile se comunic ADS. De asemenea, listele de funcii i de persoane se comunic i ORNISS.