Povinnosti zamestnanca v oblasti používania prenosných médií a prenosných zariadení
(Smernica pre manipuláciu so zverenými informačnými a komunikačnými zariadeniami)
- vzor -
1. Úvod
Používanie USB diskov, USB kľúčov a iných prenosných úložných médií (ďalej len „prenosné médiá“), ďalej počítačov, notebookov, tabletov alebo mobilných telefónov (ďalej len „prenosné zariadenia“) je v organizácii povolené, len pokiaľ ide o majetok organizácie a je určené len pre pracovné účely.
V prípade potreby používania prenosných zariadení pre súkromné účely podlieha takáto požiadavka schváleniu organizačným útvarom informačných technológií, ktorý v zariadení vytvorí tzv. kontajner na oddelenie firemných a súkromných údajov.
Pre pracovné účely nie je povolené používať súkromné prenosné médiá ani súkromné prenosné zariadenia.
Pri používaní prenosných médií a prenosných zariadení sú používatelia povinní zachovávať primerané bezpečnostné opatrenia, ktoré eliminujú riziko prezradenia, zneužitia alebo neautorizovaného prístupu k citlivým informáciám. K takýmto opatrenia patrí najmä:
- fyzická ochrana prenosného média a prenosného zariadenia pred stratou alebo krádežou jeho bezpečným skladovaním a prenášaním,
- ochrana prenosných médií, prenosných zariadení a informácií na nich uložených šifrovaním s nastavením silného hesla minimálne desať alfanumerických znakov na otvorenie dokumentov,
- používanie prenosných médií iba na dôveryhodných pracovných počítačoch.
2. Povinnosti zamestnanca
Medzi najdôležitejšie povinnosti zamestnanca v oblasti práce a manipulácie s prenosnými médiami a prenosnými zariadeniami patrí:
- zaisťovať nepretržitú ochranu zverených prenosných médií a prenosných zariadení z pohľadu ochrany dôvernosti, integrity a dostupnosti údajov na nich uložených,
- predchádzať vzniku (kybernetických) bezpečnostných incidentov,
- spolupracovať v prípade vzniku škôd na informačných aktívach pri určení škody a likvidácii následkov,
- oznamovať ustanoveným spôsobom, včas a úplne každé porušenie bezpečnostných zásad, ako aj zistené bezpečnostné hrozby, zraniteľnosti i riziká v oblasti manipulácie s prenosnými médiami a prenosnými zariadeniami.
Všetky nepotrebné prenosné médiá alebo prenosné zariadenia vo vlastníctve organizácie musia byť zlikvidované bezpečným spôsobom tak, aby nebolo možné z ...
Súvisiace právne predpisy ZZ SR
- 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
- 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
- 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy