| Būklė |
Rekomendacija |
Terminas |
Auditas: Policijos informacinių išteklių valdymas
|
Stebėsena
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: periodiškai organizuoti darbuotojų mokymus duomenų tvarkymo teisėtumo ir informacijos saugos klausimais.
|
2015-12-18
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Parengtas ir 2016 m. vasario 22 d. Lietuvos policijos generalinio komisaro įsakymu Nr. 5-V-152 patvirtintas Policijos sistemos darbuotojų kvalifikacijos tobulinimo Lietuvos policijos mokykloje 2016 m. planas. Į planą įtraukti mokymai „Policijos įstaigų darbuotojų duomenų tvarkymo teisėtumas ir informacijos sauga“.
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: suderinti atsarginių duomenų kopijų saugojimo bei duomenų atkūrimo tvarką ir planus su Vidaus reikalų ministerija, atsižvelgiant į Valstybės informacinių išteklių infrastruktūros konsolidavimo darbų sąrašą.
|
2016-04-11
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Lietuvos policijos generalinio komisaro 2016 m. balandžio 7 d. įsakymu Nr. 5-V-308 patvirtino Policijos elektroninės informacijos atsarginių kopijų darymo, saugojimo ir atkūrimo tvarkos aprašą, kurį suderino su Informatikos ir ryšių departamentu prie Vidaus reikalų ministerijos 2016 m. kovo 17 d. raštu Nr. 9R-667.
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: tobulinti rizikos valdymo procesą, laikytis departamento galimų grėsmių ir rizikų policijos IS analizavimo, stebėjimo ir vertinimo procedūrų aprašo ir užtikrinti nustatytos rizikos mažinimo priemonių įgyvendinimą.
|
2016-04-01
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
2016 m. sausio 11 d. Informacinių technologijų koordinavimo grupės posėdyje apsvarstyta 2015 m. rizikos vertinimo ataskaita. 2016 m. balandžio 6 d. Lietuvos policijos generalinio komisaro įsakymu Nr. 5-V-302 „Dėl informacinių išteklių saugos rizikų ir grėsmių mažinimo“ patvirtintas Informacinių išteklių saugos rizikų ir grėsmių mažinimo planas.
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: pranešti Valstybinei duomenų apsaugos inspekcijai apie departamento valdomuose informaciniuose ištekliuose automatiniu būdu tvarkomus asmens duomenis ir jų tvarkymo tikslus, kad būtų atnaujinta Asmens duomenų valdytojų registre esanti informacija.
|
2016-04-01
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
2016 m. balandžio 15 d. raštu Nr. 5-S-3405 pranešta Valstybinei duomenų apsaugos inspekcijai apie Policijos departamento valdomose informacinėse sistemose ir registruose tvarkomus asmens duomenis.
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: atnaujinti departamento IS veiklos tęstinumo valdymo planą ir jį išbandyti.
|
2016-06-30
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Policijos departamentas išbandė informacinių sistemų ir registrų veiklos tęstinumo valdymo planą ir pateikė 2016-07-04 tarnybinį pranešimą Nr. 5-PR2-1507 su veiklos tęstinumo valdymo plano išbandymo ataskaita. Išbandant planą esminių trūkumų nerasta, išskyrus tai, kad veiklos atkūrimo detaliajame plane (Plano 2
priedas), trūksta galimų situacijų. Tačiau
plano keitimas įmanomas tik po to, kai bus pasirašytas paslaugų lygio susitarimas (angl.
Service Level Agreement) tarp Policijos departamento ir Informatikos ir ryšių departamento,
kuriame bus aiškiai aprašytos Informatikos ir ryšių departamento pareigos ir atsakomybės.
Skaityti daugiau
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: peržiūrėti ir atnaujinti IS ir registrų duomenų tvarkymo taisykles: jose išdėstyti taikomos asmens duomenų saugos priemones taip, kaip nustato Asmens duomenų teisinės apsaugos įstatymas.
|
2016-09-01
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Lietuvos policijos generalinio komisaro 2015 m. lapkričio 18 d. įsakymu Nr. 5-V-1028 atnaujintos Saugaus policijos informacinių sistemų ir registrų elektroninės informacijos tvarkymo taisyklės.
Asmens duomenų teisinės apsaugos įstatymo 30 straipsniu yra patvirtintos Asmens duomenų tvarkymo policijos įstaigose taisyklės, Policijos generalinio komisaro 2015 m. spalio 28 d. įsakymu Nr. 5-V-964 „Dėl asmens duomenų tvarkymo taisyklių policijos įstaigose patvirtinimo“.
Skaityti daugiau
|
|
Periodiškai stebėti ir vertinti informacinių sistemų ir registrų vidaus kontrolės būklę.
|
2016-12-21
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
2017-01-16 raštu pateikta informacija apie rekomendacijos „Periodiškai stebėti ir vertinti informacinių sistemų ir registrų vidaus kontrolės būklę“ įgyvendinimą. Vadovaudamiesi 2016 m. vasario 15 d. su policijos generaliniu komisaru suderintu 2016 m. Policijos departamento prie VRM Centralizuoto vidaus audito skyriaus veiklos planu Nr. 5-IL-588 ir Policijos departamento prie VRM Centralizuoto vidaus audito skyriaus vedėjos 2016 m. rugpjūčio 24 d. pavedimu Nr. VAD-47 skyriaus vidaus auditoriai nuo 2016 m. rugsėjo 1 d. iki 2016 m. lapkričio 21 d. atliko Policijos informacinių išteklių integralumo ir efektyvaus jų panaudojimo teisės pažeidimų nagrinėjimo procese vidaus auditą ir parengė vidaus audito ataskaitos projektą. Vidaus audito metu, vadovaujantis Rekomendacinėse vidaus kontrolės sukūrimo, veikimo, tobulinimo ir jos vertinimo gairėse viešojo sektoriaus subjektams pateiktu Informacinių sistemų bendrosios kontrolės vertinimo klausimynu, buvo vertinama Policijos departamento prie VRM valdomų informacinių sistemų ir registrų vidaus kontrolė. Nustatyta, kad Policijos departamento prie VRM valdomų informacinių sistemų ir registrų vidaus kontrolė yra gera, rizikos laipsnis vidutinis.
2017 m. sausio 11 d. policijos generalinis komisaro pasirašė Policijos informacinių išteklių integralumo ir efektyvaus jų panaudojimo teisės pažeidimų nagrinėjimo procese vidaus audito ataskaitą Nr. 5-4-AA-4 ir pavedė atsakingiems darbuotojams parengti vidaus audito ataskaitoje pateiktų rekomendacijų įgyvendinimo priemonių planą. Taip pat 2017-01-17 el. laišku pateikta PD Centralizuoto vidaus audito skyriaus atlikto audito ataskaita.
Rekomendacija laikoma įgyvendinta.
Skaityti daugiau
|
|
Peržiūrėti Policijos departamente ir policijos įstaigose sudarytų grupių ir komisijų, kurioms pavesta svarstyti IT klausimus, veiklą, aiškiai atskirti jų funkcijas, užtikrinti jų veiklos tęstinumą ir pavestų funkcijų vykdymą.
|
2016-12-21
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
2017-01-13 el. laišku pateikta Policijos departamento prie Lietuvos Respublikos vidaus reikalų ministerijos Policijos informacinių technologijų koordinavimo grupės veiklos ataskaita už 2016 m. vasario 1 d. – 2016 m. gruodžio 5 d. laikotarpį. Ataskaitoje pateikta informacija apie vykusius ITKG posėdžius ir svarstytus klausimus, susijusius su IT. Rekomendacija laikoma įgyvendinta.
Skaityti daugiau
|
|
Siekiant veiksmingo ir sistemingo pokyčių valdymo, peržiūrėti taikomą pokyčių valdymo procesą ir nustatyti (patvirtinti) IT pokyčių valdymo tvarką, kurioje būtų reglamentuotas IT pokyčių valdymo planavimas ir užtikrinta šios tvarkos laikymosi (vykdymo) kontrolė.
|
2016-12-21
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Policijos departamento atstovas 2017-05-02 el. laišku pateikė informaciją apie rekomendacijos įgyvendinimą: 2017-04-25 policijos generalinio komisaro įsakymą Nr. 5-V-378 dėl informacinių sistemų ir registrų duomenų valdymo įgaliotinio, savininkų ir veiklos ekspertų skyrimo. Įsakymo 1.2 p. numatyta, kad Projektavimo ir plėtros skyriaus vedėjas užtikrina policijos IT pokyčių valdymo tvarkos laikymąsi.
Rekomendacija laikoma įgyvendinta.
Skaityti daugiau
|
|
Siekiant užtikrinti valdomų informacinių išteklių saugą: atlikti visų Policijos departamento valdomų informacinių išteklių periodišką saugos atitikties vertinimą ir užtikrinti nustatytų trūkumų šalinimo kontrolę.
|
2017-03-31
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Policijos departamentas atliko 2016 m. visų Policijos departamento valdomų informacinių išteklių saugos atitikties vertinimą ir parengė nustatytų trūkumų šalinimo planą, vertinimai ir neatitikčių valdymas sukelti į ARSIS, būsenos – vykdoma. Taip pat nustatyta saugos įgaliotinio pareiga kasmet organizuoti POLIS rizikos vertinimą, rengti POLIS rizikos vertinimo ataskaitą ir aprašyti POLIS rizikos vertinimo rezultatus.
Pagal dabartinį reglamentavimą LR vidaus reikalų ministerija turėtų atlikti ARSIS pateiktų vertinimo ataskaitų ir pastebėtų trūkumų šalinimo planų peržiūras, vykdyti stebėseną. LR vidaus reikalų ministerijos peržiūros neatliktos ir būsenos nepakeistos. Pokalbio su LR vidaus reikalų ministerijos atstovu metu buvo paaiškinta, kad šiuo metu vykdoma saugos politikos pertvarka. LR vidaus reikalų ministerija ir LR krašto apsaugos ministerija analizuoja teisės aktus ir funkcijas, kad galėtų elektroninė sauga būti perduota į LR krašto apsaugos ministeriją. Kada bus galutinai perduotos elektroninės saugos funkcijos, įskaitant ARSIS pateiktų vertinimo ataskaitų ir pastebėtų trūkumų šalinimo planų peržiūras, nėra žinoma, todėl nuspręsta, atsižvelgiant į susidariusią situaciją, rekomendacijos stebėseną baigti ir laikyti kaip įgyvendintą. Atsižvelgiama ir į tai, kad Policijos departamentas kasmet organizuos POLIS rizikos vertinimus, vertinimai atlikti už 2016 m., tačiau jau maždaug po pusmečio bus organizuojami nauji 2017 m. POLIS rizikos vertinimai. Tikėtina, kad kol elektroninės saugos funkcijos bus perduotos, bus aktualūs jau 2017 m. vertinimai. Rizikos dėl ARSIS pateiktų vertinimo ataskaitų ir pastebėtų trūkumų šalinimo planų peržiūrų stebėjimas perkeliamas į strateginį tyrimą.
Skaityti daugiau
|
|
Siekiant užtikrinti IT projektų kokybę ir projektų rizikos valdymą: peržiūrėti ir atnaujinti Policijos departamente taikomus IT projektų valdymo principus, numatant, kad būtų sudaromas integruotas projekto įgyvendinimo planas. Pagal šį planą viso projekto gyvavimo ciklo metu organizuojamas projektų įgyvendinimas ir kontrolė, o apie nuokrypius nuo plano informuojamos už įgyvendinimo kontrolę atsakingos struktūros.
Skaityti daugiau
|
2017-03-31
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
2017-08-17 el. paštu Policijos departamentas informavo, kad policijos generalinio komisaro 2017-08-17 įsakymo Nr. 5-V-708, yra patvirtintas policijos informacinių technologijų projektų valdymo tvarkos aprašas. Rekomendacijos būklė - Įgyvendinta.
|
|
Sudaryti informacijos architektūros modelį, apimantį Policijos departamento ir policijos įstaigų valdomos informacijos, IS/registrų duomenų bei technologinę architektūrą, nurodant kiekvienos sudedamosios dalies komponentus (naudojamos technologijas, duomenis, duomenų srautus tarp išorinių ir vidinių IS).
|
2017-06-30
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
2017-08-11 el. paštu Policijos departamentas informavo, kad Policijos generalinio komisaro 2017-08-11 įsakymu Nr. 5-V-706 yra patvirtintas policijos informacijos architektūros modelio aprašas bei nustatytos jo atnaujinimo procedūros. Rekomendacijos būklė - Įgyvendinta.
|
|
Siekiant nuoseklaus ir kryptingo IS ir registrų tobulinimo ir atsižvelgiant į visos organizacijos veiklos poreikius, parengti ir patvirtinti IT strategiją ir jos pagrindu sukurti bei nuolatos atnaujinti IT plėtros planus.
|
2017-04-01
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Vidaus reikalų ministerija (2019-12-18 įsakymas Nr. 1V-1009) patvirtino strateginius dokumentus dėl informacinių technologijų plėtros krypčių:
- vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių aprašą;
- vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių įgyvendinimo veiksmų planą.
Siekiant nuoseklaus ir kryptingo informacinių sistemų ir registrų tobulinimo, Policijos departamentas patvirtino 2018 m. informacinių technologijų plėtros planą (2018-03-20 generalinio komisaro įsakymas Nr. 5-V-284). Šie planai tvirtinami kasmet. Policijos departamentas tiesiogiai dalyvauja įgyvendinant Strateginių IT plėtros krypčių 1 tikslo “Moderniomis ir saugiomis IRT priemonėmis pagrįstas visuomenės saugumas ir viešasis administravimas” pirmo “Užtikrinti vidaus reikalų srities viešojo administravimo kokybę ir elektroninių paslaugų plėtrą” ir antro “Efektyvinti visuomenės saugumą užtikrinančių informacinių sistemų ir registrų plėtrą” uždavinių įgyvendinime bei netiesiogiai prisideda prie kitų tikslų uždavinių įgyvendinimo. Atsižvelgiant į tai, kad minėti dokumentai apima visų Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių IT plėtrą, o stebimi rodikliai dengia visas policijos informacinių ir ryšių technologijų sritis, rekomendaciją laikome įgyvendinta.
Skaityti daugiau
|
|
|
Priemonė
Parengti ir patvirtinti policijos IT strategiją.
Priemonę įgyvendina
Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
|
2017-04-01
|
|
Rezultatas (audituotų subjektų pateikta informacija)
2019-12-18 vidaus reikalų ministro įsakymu Nr. 1V-1009 buvo patvirtinti: Vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių aprašas bei Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių įgyvendinimo veiksmų planas. Policijos departamentas, siekiant nuoseklaus ir kryptingo informacinių sistemų ir registrų tobulinimo, vadovaudamasis šiais strateginiais dokumentais, patvirtino 2018 m. informacinių technologijų plėtros planą (2018-03-20 generalinio komisaro įsakymas Nr. 5-V-284). Šie planai tvirtinami kasmet. Atsižvelgiant į tai, kad minėti dokumentai apima visų Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių IT plėtrą, o stebimi rodikliai dengia visas policijos informacinių ir ryšių technologijų sritis, priemonę laikome įgyvendinta
|
|
Priemonė
Parengti ir patvirtinti policijos IT plėtros planus kartu su jų nuolatinės peržiūros ir atnaujinimo procedūromis.
Priemonę įgyvendina
Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
|
2017-04-01
|
|
Rezultatas (audituotų subjektų pateikta informacija)
2018-03-20 Policijos generalinio komisaro įsakymu Nr. 5-V-284 buvo patvirtintas 2018 m. policijos IT plėtros planas. IT plėtros planai tvirtinami kiekvienais metais.
|
|
|
Siekiant užtikrinti IT projektų kokybę ir projektų rizikos valdymą: parengti ir patvirtinti valdomų informacinių išteklių nuostatus bei specifikacijas ir įteisinti naudojamas sistemas ir registrus.
|
2017-03-31
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
Siekiant užtikrinti IT projektų kokybę ir projektų rizikos valdymą įteisinti visi Policijos departamento valdomi informaciniai ištekliai (patvirtinti 6 sistemų ir 7 registrų nuostatai, specifikacijos, priėmimo eksploatavimo aktai).
|
|
|
Priemonė
Įteisinti naudojamas sistemas ir registrus.
Priemonę įgyvendina
Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
|
2017-03-31
|
|
Rezultatas (audituotų subjektų pateikta informacija)
2023 m. lapkričio mėn. baigti įteisinti visi Policijos departamento valdomi informaciniai ištekliai (patvirtinti 6 sistemų ir 7 registrų nuostatai, specifikacijos, priėmimo eksploatavimo aktai).
|
|
Priemonė
Parengti ir patvirtinti valdomų informacinių išteklių nuostatus bei specifikacijas.
Priemonę įgyvendina
Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
|
2017-03-31
|
|
Rezultatas (audituotų subjektų pateikta informacija)
2023 m. lapkričio mėn. baigti įteisinti visi Policijos departamento valdomi informaciniai ištekliai (patvirtinti 6 sistemų ir 7 registrų nuostatai, specifikacijos). Atnaujinti ir patvirtinti šie nuostatai, specifikacijos:
1. Policijos registruojamų įvykių registro (PRĮR) nuostatai 2023-02-09 Nr. 5-V-144, specifikacija 2023-09-06 Nr. 5-V-714;
2. Prevencinių poveikio priemonių taikymo registro (PPPTR) nuostatai 2023-03-07 Nr. 5-V-203, specifikacija 2023-11-21 Nr. 5-V-902;
3. Ieškomų ir rastų bei individualius požymius turinčių daiktų ir dokumentų registro (INDR) nuostatai 2023-04-03 Nr. 5-V-294, specifikacija 2023-09-15 Nr. 5-V-736;
4. Ieškomų transporto priemonių registro (ITPR) nuostatai 2023-05-08 Nr. 5-V-388, specifikacija 2023-10-27 Nr. 5-V-855;
5. Ieškomų ginklų registro (IGR) nuostatai 2023-05-08 Nr. 5-V-387, specifikacija 2020-12-07 Nr. 5-V-988;
6. Policijos licencijuojamos veiklos informacinės sistemos (PLVIS) nuostatai 2023-01-02 Nr. 5-V-9, specifikacija 2017-03-07 Nr. 5-IL-954;
7. Policijos elektroninių paslaugų sistemos (PEPS) nuostatai 2022-03-28 Nr. 5-V-338, specifikacija 2013-09-06 Nr. IS-199S
8. Prevencinės veiklos valdymo informacinė sistema (PVVIS) nuostatai 2023-03-07 Nr. 5-V-203, specifikacija 2023-11-21 Nr. 5-V-902;
9. DNR duomenų registras (DNR) nuostatai 2011-01-20 Nr. 5-V-42, specifikacija 2011-06-30 Nr. 11/06-30;
10. Vieninga pajėgų valdymo sistema (VPVS) nuostatai 2019-05-21 5-V-401/4-228/1-231/47V-660, specifikacija 2015-06-09 Nr. V1.0;
11. Daktiloskopinių duomenų registras (DDR) nuostatai 2022-08-22 Nr. 5-V-822, specifikacija 2011-04-29 Nr. 11/04-29;
12. Elektroninio stebėjimo informacinė sistema (ESIS) nuostatai 2016-01-19 Nr. 5-V-34, specifikacija 2016-06-21 Nr. 5-IL-1819;
13. Eismo įvykių informacinė sistema (EIIS) nuostatai 2017-12-29 Nr. 5-V-1091, specifikacija 2015-09-23 Nr. V1.0.
|
|
|
Kitos šio audito metu teiktos rekomendacijos
|
Rekomendacijos dėl automatizuoto duomenų apdorojimo sistemų ir tinklų, kuriuose saugoma, apdorojama ir kuriais perduodama įslaptinta informacija, valdymo ir šios informacijos apsaugos pateiktos atskiru raštu (RIBOTO NAUDOJIMO).
|
2017-11-05
|
| |
Rekomendaciją įgyvendina: Policijos departamentas prie Lietuvos Respublikos vidaus reikalų ministerijos
Pokytis
1 Rekomendacija: Policijos departamentas informavo, kad 2021-12-30 policijos generalinio komisaro įsakymu Nr. 5-V(S)-35(RN) patvirtintos Informacinių technologijų naudojimo ir plėtros įslaptintos informacijos ryšių ir informacinių sistemų 2022-2027 m. gairės. Priemonių projektas patvirtintas.
2 Rekomendacija įgyvendinta, įteisintos naudojamos ADA sistemos ir tinklai.
Skaityti daugiau
|
|