Būklė |
Rekomendacija |
Terminas |
Auditas: Vidaus reikalų ministerijos informacinių išteklių valdymas
|
Stebėsena
|
|
Parengti ir patvirtinti Informatikos ir ryšių departamento teikiamų IT paslaugų katalogą ir nustatyti šių paslaugų teikimo lygį.
|
2016-10-14
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Parengtas ir patvirtintas Informatikos ir ryšių departamento teikiamų IT paslaugų katalogas ir nustatytas jų teikimo lygis.
|
|
Atlikti Naudotojų administravimo posistemės ADMIN III slaptažodžių sudarymo analizę ir užtikrinti specialiųjų simbolių naudojimą pagal baigtinį sąrašą.
|
2016-12-15
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Vidaus reikalų ministerija 2017-01-19 raštu Nr. 1D-352(6) pateikė informaciją, kad atlikta Naudotojų administravimo posistėmės ADMIN III slaptažodžių analizė, taikomoji programinė įranga modifikuota ir ištestuota, atlikti pakeitimai: minimalaus slaptažodžio ilgis - 8 simboliai, slaptažodžio sudarymui galima naudoti visus simbolius matomus klaviatūroje. Papildomai 2017-01-24 el. laišku pateikta: naudotojų administravimo posistemės ADMIN III slaptažodžių sudarymo modifikavimo paslaugos užsakymas (paraiška) ir paslaugų priėmimo-perdavimo aktas; VRIS CDB naudotojų administravimo taisyklės.
Įvertinus informaciją, rekomendacija laikoma įgyvendinta.
Skaityti daugiau
|
|
Sudaryti gerąją praktiką atitinkančią IS saugos klausimus spendžiančią struktūrą, kurią sudarytų atstovai iš svarbiausių veiklos sričių: pagrindinių ministerijos veiklos sričių, žmogiškųjų išteklių, IT saugos, teisės ir vidaus audito.
|
2017-01-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
2017-02-03 Vidaus reikalų ministerijos atstovė el. laišku pateikė 2017-02-03 LR vidaus reikalų ministro įsakymą Nr. 1V-97 „Dėl Lietuvos Respublikos vidaus reikalų ministro 2009 m. gegužės 21 d. įsakymo Nr. 1V-213 „Dėl Informacinės visuomenės plėtros vidaus reikalų sistemoje koordinavimo komiteto sudarymo ir informacinės visuomenės plėtros vidaus reikalų sistemoje prioritetų nustatymo“ pakeitimo“. Sudarytas Informacinės visuomenės plėtros vidaus reikalų sistemoje koordinavimo komitetas. Koordinavimo grupė sudaryta iš atskirų departamentų ir padalinių atstovų, įskaitant Informatikos ir ryšių, Žmogiškųjų išteklių politikos, Teisės departamentų, Elektroninės valdžios ir saugos politikos skyriaus, stebėtojo teisėmis komiteto posėdžiuose dalyvauja Vidaus audito skyriaus atstovai. Nustatyti informacinės visuomenės plėtros vidaus reikalų sistemoje prioritetai, kurie apima ir vidaus reikalų sistemos informacinių sistemų ir registrų saugos politikos įgyvendinimo koordinavimą (2.7 p.). Pavesta komitetui, be kita ko, koordinuoti informacinių išteklių valdymą, IRT paslaugų teikimą ir saugą vidaus reikalų sistemoje (3.1 p.); analizuoti informacinių išteklių valdymą, IRT paslaugoms ir saugai vidaus reikalų sistemoje skirtų lėšų panaudojimo klausimus, pagal kompetenciją juos spręsti arba teikti siūlymus dėl jų sprendimo vidaus reikalų ministrui (3.2 p.); teikti siūlymus vidaus reikalų ministrui dėl informacinių išteklių valdymo, IRT paslaugas ir saugą reguliuojančių teisės aktų parengimo (3.3 p.); koordinuoti elektroninės informacijos saugos priemonių ir metodų taikymą informacinėms sistemoms ir registrams (3.5 p.).
Atsižvelgiant į aukščiau išdėstytą informaciją, vertinama, kad rekomendacija kaip įgyvendinta.
2017-02-03 Vidaus reikalų ministerijos atstovė el. laišku pateikė 2017-02-03 LR vidaus reikalų ministro įsakymą Nr. 1V-97 „Dėl Lietuvos Respublikos vidaus reikalų ministro 2009 m. gegužės 21 d. įsakymo Nr. 1V-213 „Dėl Informacinės visuomenės plėtros vidaus reikalų sistemoje koordinavimo komiteto sudarymo ir informacinės visuomenės plėtros vidaus reikalų sistemoje prioritetų nustatymo“ pakeitimo“. Sudarytas Informacinės visuomenės plėtros vidaus reikalų sistemoje koordinavimo komitetas. Koordinavimo grupė sudaryta iš atskirų departamentų ir padalinių atstovų, įskaitant Informatikos ir ryšių, Žmogiškųjų išteklių politikos, Teisės departamentų, Elektroninės valdžios ir saugos politikos skyriaus, stebėtojo teisėmis komiteto posėdžiuose dalyvauja Vidaus audito skyriaus atstovai. Nustatyti informacinės visuomenės plėtros vidaus reikalų sistemoje prioritetai, kurie apima ir vidaus reikalų sistemos informacinių sistemų ir registrų saugos politikos įgyvendinimo koordinavimą (2.7 p.). Pavesta komitetui, be kita ko, koordinuoti informacinių išteklių valdymą, IRT paslaugų teikimą ir saugą vidaus reikalų sistemoje (3.1 p.); analizuoti informacinių išteklių valdymą, IRT paslaugoms ir saugai vidaus reikalų sistemoje skirtų lėšų panaudojimo klausimus, pagal kompetenciją juos spręsti arba teikti siūlymus dėl jų sprendimo vidaus reikalų ministrui (3.2 p.); teikti siūlymus vidaus reikalų ministrui dėl informacinių išteklių valdymo, IRT paslaugas ir saugą reguliuojančių teisės aktų parengimo (3.3 p.); koordinuoti elektroninės informacijos saugos priemonių ir metodų taikymą informacinėms sistemoms ir registrams (3.5 p.).
Atsižvelgiant į aukščiau išdėstytą informaciją, vertinama, kad rekomendacija kaip įgyvendinta.
Skaityti daugiau
|
|
Sudaryti ir nuolat atnaujinti visų ministerijoje naudojamų IS, registrų ir kitos programinės įrangos sąrašą.
|
2017-06-01
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
2017-09-15 Vidaus reikalų ministerija informavo, kad įgyvendinta ataskaitos 1 priedo 2 rekomendacija. Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktorius 2017 m. balandžio 3 d. įsakymu Nr. 5V-30 „Dėl Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus 2006 m. gruodžio 29 d. įsakymo Nr. 5V-91 „Dėl kompiuterizuotos darbo vietos priežiūros taisyklių pavirtinimo“ pakeitimo“ pakeistas Kompiuterizuotos darbo vietos priežiūros taisyklių 2 priedas ,,Kompiuterizuotose darbo vietose, kurių priežiūrą vykdo Informatikos ir ryšių departamentas LR VRM, leistinos programines įrangos sąrašas", kuriame aktualizuotas bazinės ir papildomos programines įrangos sąrašas.
Skaityti daugiau
|
|
Atnaujinti Vidaus reikalų ministerijos valdomų informacinių išteklių IT pokyčių valdymo tvarką.
|
2017-05-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
2017-12-05 iš VRM gauta informacija, kad yra patvirtintas Lietuvos Respublikos vidaus reikalų ministerijos valdomų registrų ir informacinių sistemų pokyčių valdymo tvarkos aprašas Lietuvos Respublikos vidaus reikalų ministro 2017 m. lapkričio 10 d. įsakymu Nr. 1V-773 „Dėl Lietuvos Respublikos vidaus reikalų ministerijos valdomų registrų ir informacinių sistemų pokyčių valdymo tvarkos aprašo patvirtinimo“. Rekomendacijos būklė - Įgyvendinta.
Skaityti daugiau
|
|
Paskirti SVIS saugos įgaliotinį.
Paskirti NETAIS saugos įgaliotinį.
|
2017-10-15
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
2017-12-05 VRM informavo, kad Lietuvos Respublikos vidaus reikalų ministro 2017 m. spalio 30 d. įsakymu Nr. 1V-752 „Dėl Lietuvos Respublikos vidaus reikalų ministro 2014 m. gruodžio 1 d. įsakymo Nr. 1V-820 „Dėl Nacionalinės elektroninės atpažinties informacinės sistemos nuostatų patvirtinimo“ pakeitimo“ paskirtas Nacionalinės elektroninės atpažinties informacinės sistemos (NETAIS) saugos įgaliotinis.
Taip pat 2017-09-15 VRM informavo, kad informatikos ir ryšių departamento prie LR VRM direktoriaus 2017 m. vasario 1 d. įsakymu Nr. 5V-11 „Dėl sertifikatų valdymų informacinės saugos įgaliotinio ir administratoriaus skyrimo“ paskirtas Sertifikatų valdymo (SVIS) saugos įgaliotinis ir administratorius. Rekomendacijos būklė - Įgyvendinta
Skaityti daugiau
|
|
Atsižvelgiant į IS rizikos vertinimo ataskaitas rengti ir tvirtinti rizikos valdymo priemonių planus.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
2017-10-20 VRM informavo, kad yra parengtas Sertifikatų valdymų informacinės sistemos informacinių technologijų saugos atitikties rizikos vertinimų metu pastebėtų trūkumų šalinimo ir rizikos valdymo priemonių planas, patvirtintas LR vidaus reikalų ministro 2017 m. balandžio 3 d. įsakymu Nr. 248, taip pat Techninių kibernetinio saugumo reikalavimų įgyvendinimo VRM valdomuose ypatingos svarbos informacinėse infrastruktūruose ir valstybės informaciniuose ištekliuose priemonių planas, patvirtintas LR vidaus reikalų ministro 2017 m. rugsėjo 20 d. įsakymu Nr. 1V-650. Pastarasis priemonių planas taikomas visoms VRM valdomoms informacinėms sistemoms. Rekomendacijos būklė - Įgyvendinta
Skaityti daugiau
|
|
Atlikus informacinių technologijų saugos atitikties vertinimą, ministerijos vadovybei teikti tvirtinti trūkumų šalinimo planus.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
2017-11-15 Įgyvendinta ataskaitos priemonė "Atlikus informacinių technologijų saugos atitikties vertinimą, ministerijos vadovybei teikti tvirtinti trūkumų šalinimo planus". Parengti ir vidaus reikalų ministro patvirtinti minėti trūkumai šalinimo planai, kurie apima tiek rizikos valdymo priemones, tiek elektroninės informacijos saugos bei kibernetinio saugumo trūkumų (neatitikčių) šalinimo priemones: Sertifikatų valdymo informacines sistemos informacinių technologijų saugos atitikties ir rizikos vertinimų metu pastebėtų trūkumų šalinimo ir rizikos valdymo priemonių planas, patvirtintas Lietuvos Respublikos vidaus reikalų ministro 2017 m. balandžio 3 d. įsakymu Nr. 248, Techninių kibernetinio saugumo reikalavimų įgyvendinimo Vidaus reiklų ministerijos valdomuose ypatingos svarbos informacinėse infrastruktūrose ir valstybės informaciniuose ištekliuose priemonių planas, patvirtintas Lietuvos Respublikos vidaus reikalų ministro 2017 m. rugsėjo 20 d. įsakymu Nr. 1V-650. Vidaus reikalų viceministras. Rekomendacijos būklė - Įgyvendinta.
Skaityti daugiau
|
|
Atnaujinti ir patvirtinti N.SIS, N.VIS, UR, VRPR, IAŽR, NVŽR, HDR, ARSIS, SVIS (jei bus patvirtinti nuostatai), KTPR, KTPVR naujos redakcijos saugos politiką įgyvendinančius dokumentus.
Parengti ir patvirtinti SVIS, PASIS, NETAIS saugos politiką įgyvendinančius dokumentus.
|
2017-11-01
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Lietuvos Respublikos vidaus reikalų ministro 2017 m. gruodžio 22 d. įsakymu Nr. 1V-883 „Dėl Kai kurių Lietuvos Respublikos vidaus reikalų ministerijos valdomų registrų ir valstybės informacinių sistemų duomenų saugos nuostatų patvirtinimo“ patvirtinti Vidaus reikalų ministerijos valdomų bei Informatikos ir ryšių departamento tvarkomų registrų ir valstybės informacinių sistemų duomenų saugos nuostatai, taikomi visiems šiame punkte nurodytiems registrams ir informacinėms sistemoms. Rekomendacijos būklė keičiama - Įgyvendinta.
Skaityti daugiau
|
|
Parengti ir patvirtinti SVIS, PASIS, NETAIS saugos politiką įgyvendinančius dokumentus.
|
2017-09-22
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
LR VRM 2017 m . kovo 24 d. įsakymu Nr. 1V-215 "Dėl Sertifikatų valdymo informacinės sistemos saugaus elektroninės informacijos tvarkymo taisyklių, Sertifikatų valdymo informacinės sistemos veiklos tęstinumo valdymo plano ir Sertifikatų valdymo informacinės sistemos naudotojų administravimo taisyklių patvirtinimo" patvirtinti Sertifikatų valdymo informacinės sistemos saugos politiką įgyvendinantys dokumentai. Ir Lietuvos Respublikos vidaus reikalų ministro 2017 m. gruodžio 22 d. įsakymu Nr. 1V-883 „Dėl Kai kurių Lietuvos Respublikos vidaus reikalų ministerijos valdomų registrų ir valstybės informacinių sistemų duomenų saugos nuostatų patvirtinimo“ patvirtinti Vidaus reikalų ministerijos valdomų bei Informatikos ir ryšių departamento tvarkomų registrų ir valstybės informacinių sistemų duomenų saugos nuostatai taikomi šiame punkte nurodytoms informacinėms sistemoms. Rekomendacijos būklė - Įgyvendinta.
Skaityti daugiau
|
|
Kasmet atlikti Vidaus reikalų ministerijos valdomų IS rizikos vertinimus.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Informatikos ir ryšių departamento paskirti saugos įgaliotiniai atliko visų priskirtų informacinių sistemų ir registrų rizikos vertinimą: VRIS, N.SIS, N.VIS, SVIS, ANR, ĮKNR, IBPS, PASIS, parengtos rizikos įvertinimo ataskaitos. Rekomendacijos būklė - įgyvendinta.
|
|
Ne rečiau kaip kartą per metus persvarstyti (peržiūrėti) IS saugos dokumentus.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Persvarstyti visų Informatikos ir ryšių departamento tvarkomų informacinių sistemų ir registrų saugos dokumentai. Parengti ir patvirtinti bendri Vidaus reikalų ministerijos valdomų registrų ir valstybės informacinių sistemų, kurių tvarkytojas yra Informatikos ir ryšių departamentas, duomenų saugos nuostatai (Lietuvos Respublikos vidaus reikalų ministro 2017 m. gruodžio 22 d. įsakymu Nr. 1V-883 „Dėl Kai kurių Lietuvos Respublikos vidaus reikalų ministerijos valdomų registrų ir valstybės informacinių sistemų duomenų saugos nuostatų patvirtinimo“). Parengtas Techninių kibernetinio saugumo reikalavimų įgyvendinimo Vidaus reikalų ministerijos valdomuose ypatingos svarbos informacinėse infrastruktūrose ir valstybės informaciniuose ištekliuose priemonių planas, patvirtintas Lietuvos Respublikos vidaus reikalų ministro 2017 m. rugsėjo 20 d. įsakymu Nr. 1V-650.
Parengtas Kibernetinių incidentų valdymo Vidaus reikalų ministerijos valdomose ypatingos svarbos informacinėse infrastruktūrose planas, patvirtintas Lietuvos Respublikos vidaus reikalų ministro 2017 m. rugsėjo 20 d. įsakymu Nr. 1V-651. Rekomendacijos būklė - Įgyvendinta.
Skaityti daugiau
|
|
Vadovaujantis subsidiarumo principu, atskirti el. valdžios ir el. saugos politikos formavimo ir jos įgyvendinimo (t. y. IS valdytojo) funkcijas.
|
2017-05-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant rekomendaciją, atskirtos el. valdžios ir el. saugos politikos formavimo ir jos įgyvendinimo (t. y. IS valdytojo) funkcijos:
- Lietuvos Respublikos kibernetinio saugumo įstatymo Nr. XII-1428 4, 6 str. pakeitimo ir 7 straipsnio pripažinimo netekusiu galios įstatymo (Nr. XIII-798), 4 str. nurodyta, kad kibernetinio saugumo politiką formuoja, jos įgyvendinimą organizuoja, kontroliuoja ir koordinuoja Lietuvos Respublikos krašto apsaugos ministerija.
- Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymo Nr. XI-1807 5, 6, 43 ir 431 str. pakeitimo įstatymo (Nr. XIII-797) 5 str. nurodyta, kad Vidaus reikalų ministerija formuoja politiką elektroninės valdžios srityje. Rekomendacija įgyvendinta.
Skaityti daugiau
|
|
Siekdama sistemingo pokyčių valdymo, peržiūrėti esamą IT pokyčių valdymo procesą ir nustatyti (patvirtinti) visų ministerijos valdomų informacinių išteklių IT pokyčių valdymo tvarką. Joje turėtų būtų išdėstytos IT pokyčių valdymo nuostatos, apimančios planavimą, suskirstymą į kategorijas, prioritetų nustatymą, avarines procedūras ir įtakos vertinimo procesus, be to, būtina užtikrinti šios tvarkos laikymosi (vykdymo) kontrolę.
Skaityti daugiau
|
2017-05-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant rekomendaciją, buvo atnaujinta Vidaus reikalų ministerijos valdomų informacinių išteklių IT pokyčių valdymo tvarka, patvirtinta Lietuvos Respublikos vidaus reikalų ministro 2017 m. lapkričio 10 d. įsakymu Nr. 1V-773 „Dėl Lietuvos Respublikos vidaus reikalų ministerijos valdomų registrų ir informacinių sistemų pokyčių valdymo tvarkos aprašo patvirtinimo“. Rekomendacija įgyvendinta.
Skaityti daugiau
|
|
Įteisinti Informatikos ir ryšių departamente naudojamą ADA darbo vietą.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant ataskaitos 3 priedo 6 priemonę „Įteisinti Informatikos ir ryšių departamente naudojamą ADA darbo vietą“, Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos direktoriaus 2018 m. lapkričio 6 d. įsakymu Nr. 5V-69 „Dėl Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos įslaptintos informacijos tvarkymo sistemos nuostatų patvirtinimo“ patvirtinti Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos įslaptintos informacijos tvarkymo sistemos nuostatai, kuriuose įteisinta Informatikos ir ryšių departamente naudojama ADA darbo vieta. Priemonė įgyvendinta.
Skaityti daugiau
|
|
Parengti ir patvirtinti elektroninės informacijos ir informacinių sistemų programinės įrangos atsarginių kopijų darymo, saugojimo ir atkūrimo tvarkos aprašą.
Užtikrinti techninę įrangą, skirtą atsarginių elektroninės informacijos ir informacinių sistemų programinės įrangos kopijų saugojimui ir patalpinti kitose patalpose nei yra įrenginys, kurio elektroninė informacija buvo nukopijuota.
Skaityti daugiau
|
2018-10-01
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant ataskaitos 3 priedo 21 priemonę, Vidaus reikalų ministerija 2017-01-19 raštu Nr. 1D-352 (6) pateikė informaciją, kad Informatikos ir ryšiu departamento direktoriaus 2017-01-05 įsakymu Nr. 5V-6 patvirtintas Informatikos ir ryšių departamento prie Lietuvos Respublikos vidaus reikalų ministerijos administruojamų informacinių sistemų ir registrų elektroninės informacijos atsarginių kopijų darymo, saugojimo ir atkūrimo tvarkos aprašas, kuris pateiktas 2017-01-24 el. laišku. 2018-10-01 Vidaus reikalų ministerija informavo, kad šiuo metu įsigyti du įrenginiai, o 2019-05-16 pateikė informaciją, kad, įvykdžius duomenų centro patalpų remontą, vienas atsarginių kopijų saugojimo įrenginys perkeltas į rezervinę serverinę. Priemonė įgyvendinta.
Skaityti daugiau
|
|
Patobulinti taikomąją programinę įrangą, naudojamą slaptažodžių perdavimui.
|
2018-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant ataskaitos 3 priedo 24 priemonę, 2018-10-01 Vidaus reikalų ministerija informavo, kad 77 proc. IS, registrų bei naudotojų sąsajų aplikacijų naudoja HTTPS (angl. Hyper Text Transfer Protocol Secure ) protokolą, kuris užtikrina siunčiamų duomenų šifravimą bei dešifravimą. Vidaus reikalų ministerija 2019-05-16 informavo, kad visos numatytos aplikacijos naudoja HTTPS protokolą. Priemonė įgyvendinta.
Skaityti daugiau
|
|
Parengti ir patvirtinti Vidaus reikalų ministerijos IT plėtros planą, apimantį visus ministerijos valdomus informacinius išteklius ir ĮKNR.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant priemonę, Lietuvos Respublikos vidaus reikalų ministro 2019 m. gruodžio 18 d. įsakymu Nr.1V-1009, patvirtintas Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių aprašas ir Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių įgyvendinimo veiksmų planas. Priemonė įgyvendinta.
Skaityti daugiau
|
|
|
Priemonė
Parengti ir patvirtinti Vidaus reikalų ministerijos IT plėtros planą, apimantį visus ministerijos valdomus informacinius išteklius ir ĮKNR.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-12-31
|
|
Rezultatas
Įgyvendinant priemonę, Lietuvos Respublikos vidaus reikalų ministro 2019 m. gruodžio 18 d. įsakymu Nr.1V-1009, patvirtintas Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių aprašas ir Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių įgyvendinimo veiksmų planas. Priemonė įgyvendinta.
|
|
|
Siekiant nuosekliai ir kryptingai tobulinti IS ir registrus ir atsižvelgiant į visos organizacijos veiklos poreikius, parengti ir patvirtinti Vidaus reikalų ministerijos valdymo srities strateginį IT planą.
|
2017-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant rekomendaciją, Lietuvos Respublikos vidaus reikalų ministro 2019 m. gruodžio 18 d. įsakymu Nr.1V-1009 patvirtintas Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių aprašas ir Lietuvos Respublikos vidaus reikalų ministrui pavestų valdymo sričių 2019–2025 metų informacinių technologijų strateginių plėtros krypčių įgyvendinimo veiksmų planas. Rekomendacija įgyvendinta.
Skaityti daugiau
|
|
Paskirti visų Vidaus reikalų ministerijos valdomų informacinių išteklių duomenų valdymo įgaliotinius.
|
2017-11-30
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Paskirti Vidaus reikalų ministerijos valdomų informacinių išteklių (sistemų UR, IBPS, VRPR, KTPR, KTPVR, SVIS, ARSIS, NETAIS, ATPR, N.VSIS,IAŽR, HDR, N.SIS) duomenų valdymo įgaliotiniai. Rekomendaciją laikome iš dalies įgyvendinta, kadangi nepaskirtas VRIP duomenų valdymo įgaliotinis. Stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
Skaityti daugiau
|
|
|
Priemonė
Paskirti visų Vidaus reikalų ministerijos valdomų informacinių išteklių duomenų valdymo įgaliotinius.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-11-30
|
|
Rezultatas
Paskirti duomenų valdymo įgaliotiniai šiems informaciniams ištekliams:
- Nacionalinei vizų informacinei sistemai (N.VIS) - vidaus reikalų ministro 2016-11-15 įsakymas Nr. 1V-782;
- Lietuvos nacionalinei Šengeno informacinei sistemai (N.SIS - Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus 2017-11-27 įsakymas Nr. 5V-68;
- Ieškomų asmenų, neatpažintų lavonų ir nežinomų bejėgių asmenų žinybiniui registrui (IAŽR) - Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus 2017-11-06 įsakymas Nr. 5V-63;
- Habitoskopinių duomenų registrui (HDR) - Lietuvos policijos generalinio komisaro 2017-11-29 įsakymas Nr. 5-V-996;
- Vidaus reikalų pareigūnų registrui (VRPR) - vidaus reikalų ministro 2016-11-15 įsakymas Nr. 1V-782;
- Integruotai baudžiamojo proceso informacinei sistemai (IBPS) - Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus 2017-01-05 įsakymas Nr. 5V-4;
- Užsieniečių registrui (UR) - vidaus reikalų ministro 2016-12-30 įsakymas Nr. 1V-962;
- Lietuvos Respublikos kelių transporto priemonių registrui (KTPR) - VĮ „Regitra “ generalinio direktoriaus 2016-03-10 įsakymas Nr. V-42;
- Lietuvos Respublikos kelių transporto priemonių vairuotojų registrui (KTPVR) - VĮ „Regitra “ generalinio direktoriaus 2016-03-10 įsakymas Nr. V-42;
- Sertifikatų valdymo informacinei sistemai (SVIS) - Asmens dokumentų išrašymo centro prie Vidaus reikalų ministerijos direktoriaus 2016-12-08 įsakymas Nr. 1-86;
- Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemai (ARSIS) - vidaus reikalų ministro 2016-11-02 įsakymas Nr. 1V-778;
- Administracinių nusižengimų registrui (ANR) - vidaus reikalų ministro 2016-11-15 įsakymas Nr. 1V-782.
Priemonę laikome iš dalies įgyvendinta, kadangi nepaskirtas duomenų valdymo įgaliotinis Vidaus reikalų integracinei platformai (VRIP).)
|
|
|
Skiriant ministerijos valdomų informacinių išteklių duomenų valdymo įgaliotinius, atsižvelgti į veiklos sritis, kuriose atitinkami ištekliai yra dažniausiai naudojami.
|
2017-11-30
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant rekomendaciją, buvo paskirti duomenų valdymo įgaliotiniai 12 iš 13 ministerijos valdomų informacinių išteklių (N.VIS, N.SIS, IAŽR, HDR, VRPR, IBPS, UR, KTPR, KTPVR, SVIS, ARSIS, ANR). Rekomendaciją laikome iš dalies įgyvendinta, kadangi nepaskirtas VRIP duomenų valdymo įgaliotinis. Stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
Skaityti daugiau
|
|
|
Priemonė
Paskirti N.SIS, N.VIS, UR, IAŽR, ATPR, IBPS, VRPR, KTPR, KTPVR, HDR, SVIS, ARSIS, VRIP duomenų valdymo įgaliotinius.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2016-12-31
|
|
Rezultatas
Paskirti duomenų valdymo įgaliotiniai šiems informaciniams ištekliams:
- Nacionalinei vizų informacinei sistemai (N.VIS) - vidaus reikalų ministro 2016-11-15 įsakymas Nr. 1V-782;
- Lietuvos nacionalinei Šengeno informacinei sistemai (N.SIS - Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus 2017-11-27 įsakymas Nr. 5V-68;
- Ieškomų asmenų, neatpažintų lavonų ir nežinomų bejėgių asmenų žinybiniui registrui (IAŽR) - Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus 2017-11-06 įsakymas Nr. 5V-63;
- Habitoskopinių duomenų registrui (HDR) - Lietuvos policijos generalinio komisaro 2017-11-29 įsakymas Nr. 5-V-996;
- Vidaus reikalų pareigūnų registrui (VRPR) - vidaus reikalų ministro 2016-11-15 įsakymas Nr. 1V-782;
- Integruotai baudžiamojo proceso informacinei sistemai (IBPS) - Informatikos ir ryšių departamento prie Vidaus reikalų ministerijos direktoriaus 2017-01-05 įsakymas Nr. 5V-4;
- Užsieniečių registrui (UR) - vidaus reikalų ministro 2016-12-30 įsakymas Nr. 1V-962;
- Lietuvos Respublikos kelių transporto priemonių registrui (KTPR) - VĮ „Regitra “ generalinio direktoriaus 2016-03-10 įsakymas Nr. V-42;
- Lietuvos Respublikos kelių transporto priemonių vairuotojų registrui (KTPVR) - VĮ „Regitra “ generalinio direktoriaus 2016-03-10 įsakymas Nr. V-42;
- Sertifikatų valdymo informacinei sistemai (SVIS) - Asmens dokumentų išrašymo centro prie Vidaus reikalų ministerijos direktoriaus 2016-12-08 įsakymas Nr. 1-86;
- Valstybės informacinių išteklių atitikties elektroninės informacijos saugos reikalavimams stebėsenos sistemai (ARSIS) - vidaus reikalų ministro 2016-11-02 įsakymas Nr. 1V-778;
- Administracinių nusižengimų registrui (ANR) - vidaus reikalų ministro 2016-11-15 įsakymas Nr. 1V-782.
Priemonę laikome iš dalies įgyvendinta, kadangi nepaskirtas duomenų valdymo įgaliotinis Vidaus reikalų integracinei platformai (VRIP).
|
|
|
Sudaryti informacijos architektūros modelį, apimantį ministerijos valdomos informacijos, IS (registrų) duomenų bei technologinę architektūrą, nurodant visus komponentus (taikomas technologijas, duomenis, duomenų srautus tarp išorinių ir vidinių IS).
|
2018-05-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Parengtas Vidaus reikalų informacinių išteklių informacijos architektūros modelio projektas, kuris derinamas su suinteresuotomis šalimis. Rekomendaciją laikome iš dalies įgyvendinta ir stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
|
|
|
Priemonė
Sudaryti Vidaus reikalų informacinių išteklių informacijos architektūros modelį, nurodant taikomas technologines platformas, duomenų grupes ir duomenų srautus).
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2018-05-31
|
|
Rezultatas
Nuo 2018 m. rengiamas Vidaus reikalų informacinių išteklių informacijos architektūros modelio projektas. Atsižvelgiant į duomenų architektūros pokyčių spartą, informacinių išteklių duomenų architektūra tikslinama.
Priemonę laikome iš dalies įgyvendinta, kadangi Vidaus reikalų informacinių išteklių informacijos architektūros modelis nėra baigtas rengti.
|
|
|
Ne rečiau, kaip nustatyta teisės aktuose, stebėti ir vertinti informacinių sistemų ir registrų vidaus kontrolės būklę.
|
2018-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Ne rečiau, kaip nustatyta teisės aktuose, stebima ir vertinama informacinių sistemų ir registrų vidaus kontrolės būklė: 2019 m. Vidaus reikalų ministerijos Centralizuotas vidaus audito skyrius pradėjo vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų vidaus auditą, 2020-2021 m. buvo įsigytos Informatikos ir ryšių departamento informacinių technologijų Informacijos saugumo valdymo sistemos vidaus audito paslaugos, 2020-2022 m. nepriklausomų auditorių atliktas atitikties standarto ISO/IEC 27001:2013 ir LST EN ISO/IEC 27001:2017 reikalavimams priežiūros auditas (sertifikatas Nr. TIC 15 121 19119 galioja iki 2025-06-23).
Skaityti daugiau
|
|
|
Priemonė
Įgyvendinus Valstybės kontrolės pateiktas rekomendacijas, atlikti vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų auditą.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2018-12-31
|
|
Rezultatas
Ne rečiau, kaip nustatyta teisės aktuose, stebima ir vertinama informacinių sistemų ir registrų vidaus kontrolės būklė: 2019 m. Vidaus reikalų ministerijos Centralizuotas vidaus audito skyrius pradėjo vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų vidaus auditą, 2020-2021 m. buvo įsigytos Informatikos ir ryšių departamento informacinių technologijų Informacijos saugumo valdymo sistemos vidaus audito paslaugos, 2020-2022 m. nepriklausomų auditorių atliktas atitikties standarto ISO/IEC 27001:2013 ir LST EN ISO/IEC 27001:2017 reikalavimams priežiūros auditas (sertifikatas Nr. TIC 15 121 19119 galioja iki 2025-06-23).
|
|
|
Įgyvendinus Valstybės kontrolės pateiktas rekomendacijas, atlikti vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų auditą.
|
2018-12-31
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Ne rečiau, kaip nustatyta teisės aktuose, stebima ir vertinama informacinių sistemų ir registrų vidaus kontrolės būklė: 2019 m. Vidaus reikalų ministerijos Centralizuotas vidaus audito skyrius pradėjo vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų vidaus auditą, 2020-2021 m. buvo įsigytos Informatikos ir ryšių departamento informacinių technologijų Informacijos saugumo valdymo sistemos vidaus audito paslaugos, 2020-2022 m. nepriklausomų auditorių atliktas atitikties standarto ISO/IEC 27001:2013 ir LST EN ISO/IEC 27001:2017 reikalavimams priežiūros auditas (sertifikatas Nr. TIC 15 121 19119 galioja iki 2025-06-23).
Skaityti daugiau
|
|
|
Priemonė
Įgyvendinus Valstybės kontrolės pateiktas rekomendacijas, atlikti vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų auditą.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2018-12-31
|
|
Rezultatas
Ne rečiau, kaip nustatyta teisės aktuose, stebima ir vertinama informacinių sistemų ir registrų vidaus kontrolės būklė: 2019 m. Vidaus reikalų ministerijos Centralizuotas vidaus audito skyrius pradėjo vidaus reikalų ministro valdymo srityse taikomų informacinių technologijų vidaus auditą, 2020-2021 m. buvo įsigytos Informatikos ir ryšių departamento informacinių technologijų Informacijos saugumo valdymo sistemos vidaus audito paslaugos, 2020-2022 m. nepriklausomų auditorių atliktas atitikties standarto ISO/IEC 27001:2013 ir LST EN ISO/IEC 27001:2017 reikalavimams priežiūros auditas (sertifikatas Nr. TIC 15 121 19119 galioja iki 2025-06-23).
|
|
|
Siekiant, kad nebūtų stabdomas saugos politiką įgyvendinančių dokumentų atnaujinimo procesas, atnaujinti N.SIS ir SVIS nuostatus. Priimti sprendimą dėl tolesnio VRIS kaip valstybės IS egzistavimo ir apibrėžti jos struktūrą, kuri būtų paprastesnė ir lankstesnė.
|
2017-12-30
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Rekomendacijai įgyvendinti numatytos 4 priemonės iš kurių 3 laikomos įgyvendintomis, 1 iš dalies įgyvendinta. Įgyvendinant rekomendaciją buvo atnaujinti Lietuvos nacionalinės Šengeno informacinės sistemos (N.SIS) ir Sertifikatų valdymo informacinės sistemos (SVIS) nuostatai, parengtas Vidaus reikalų informacinių išteklių aprašas, parengtas ir pateiktas derinimui Vidaus reikalų integracinės platformos (VRIP) nuostatų projektas. Rekomendaciją laikome iš dalies įgyvendinta ir stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
Skaityti daugiau
|
|
|
Priemonė
Reorganizuoti VRIP. Parengti ir patvirtinti valstybės informacinės sistemos – Vidaus reikalų integracinės platformos nuostatus.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-10-30
|
|
Rezultatas
Atsižvelgiant į administracinių nusižengimo kodekso pakeitimus, įsigaliojusius 2024-01-01, dėl informacinių ir elektroninių ryšių technologijas priemonių naudojimo administracinių nusižengimų teisenoje - VRIP nuostatų projektas papildytas naujo modulio (bendro naudojimo sprendimas Didelės apimties rinkmenų saugojimo posistemis) aprašymu.
Priemonę laikome iš dalies įgyvendinta, kadangi VRIP nuostatai nepatvirtinti.
|
|
Priemonė
Parengti ir patvirtinti Vidaus reikalų informacinių išteklių aprašą, jo priede nurodyti ministerijos ir jai pavaldžių įstaigų valdomas IS ir registrus, jų sąveikumui užtikrinti skirtą Vidaus reikalų integracinę platformą, telekomunikacijų tinklus.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-12-30
|
|
Rezultatas
Lietuvos Respublikos vidaus reikalų ministro 2022-05-12 įsakymu Nr. 1V-369 patvirtintas Vidaus reikalų informacinių išteklių aprašas. Aprašo priede nurodytos ministerijos ir jai pavaldžių įstaigų valdomos informacinės sistemos ir registrai, kurių sąveikumui užtikrinti skirta Vidaus reikalų integracinė platforma ir telekomunikacijų tinklai (Vidaus reikalų telekomunikacinis tinklas ir Saugusis valstybinis duomenų perdavimo tinklas).
|
|
Priemonė
Atnaujinti N.SIS nuostatus.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-10-01
|
|
Rezultatas
Vidaus reikalų ministro 2018-05-29 įsakymu Nr. 1V-388 buvo atnaujinti Lietuvos nacionalinės Šengeno informacinės sistemos (N.SIS) nuostatai.
|
|
Priemonė
Atnaujinti SVIS nuostatus.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2016-10-01
|
|
Rezultatas
Vidaus reikalų ministro 2016-09-14 įsakymu Nr. 1V-640 buvo atnaujinti Sertifikatų valdymo informacinės sistemo (SVIS) nuostatai.
|
|
|
Atnaujinti N.SIS, N.VIS, SVIS nuostatus. Reorganizavus VRIS parengti ir patvirtinti valstybės informacinės sistemos, Vidaus reikalų integracinės platformos, nuostatus.
|
2017-10-30
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Atnaujinti SVIS, N.VIS ir N.SIS nuostatai. Taip pat parengtas VRIP nuostatų projektas.Rekomendaciją laikome iš dalies įgyvendinta ir stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
|
|
|
Priemonė
Atnaujinti N.SIS, N.VIS, SVIS nuostatus. Reorganizavus VRIS parengti ir patvirtinti valstybės informacinės sistemos, Vidaus reikalų integracinės platformos, nuostatus.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-10-30
|
|
Rezultatas
Įgyvendinant priemonę:
- atnaujinti SVIS (2016-09-14 įsakymas Nr.1V-640), N.VIS (2021-11-03 LRV nutarimas Nr. 898) ir N.SIS nuostatai (2023-03-02 įsakymas Nr. 1V-105);
- parengtas VRIP nuostatų projektas.
Priemonę laikome iš dalies įgyvendinta, kadangi nepatvirtinti VRIP nuostatai.
|
|
|
Parengti / atnaujinti N.SIS, N.VIS, SVIS, ADIS, Vidaus reikalų integracinės platformos (reorganizavus VRIS) specifikacijas.
|
2017-10-30
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įgyvendinant rekomendaciją parengta SVIS specifikacija, N.VIS, N.SIS, ADIS specifikacijų projektai. Rekomendaciją laikome iš dalies įgyvendinta ir stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
|
|
|
Priemonė
Parengti / atnaujinti N.SIS, N.VIS, SVIS, ADIS, Vidaus reikalų integracinės platformos (reorganizavus VRIS) specifikacijas.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-10-30
|
|
Rezultatas
Įgyvendinant priemonę:
•parengta SVIS specifikacija (2018-01-02 įsakymas Nr. V1.0 1VN-1);
• parengtas ADIS specifikacijos projektas.
Priemonę laikome iš dalies įgyvendinta, kadangi neparengtos N.SIS, N.VIS, ADIS specifikacijos.
|
|
|
Įteisinti (parengti / atnaujinti nuostatus, specifikacijas, priėmimo ir tinkamumo eksploatuoti aktus) N.SIS, N.VIS, SVIS, PASIS, ADIS.
Reorganizuoti VRIS ir įsteigti valstybės informacinės sistemą – Vidaus reikalų integracinę platformą.
|
2017-10-30
|
|
Rekomendaciją įgyvendina: Lietuvos Respublikos vidaus reikalų ministerija
Pokytis
Įteisinti N.SIS, N.VIS, SVIS, PASIS. Rekomendaciją laikome iš dalies įgyvendinta, kadangi nėra pilnai įteisinti ADIS ir VRIP (parengtas VRIP nuostatų projektas, ADIS specifikacijos projektas). Stebėseną baigiame, o problemai išspręsti reikalingų pokyčių stebėsena tęsiama strateginio tyrimo metu analizuojant atitinkamos viešojo sektoriaus srities aplinką.
Skaityti daugiau
|
|
|
Priemonė
Įteisinti (parengti / atnaujinti nuostatus, specifikacijas, priėmimo ir tinkamumo eksploatuoti aktus) N.SIS, N.VIS, SVIS, PASIS, ADIS.
Reorganizuoti VRIS ir įsteigti valstybės informacinės sistemą – Vidaus reikalų integracinę platformą.
Priemonę įgyvendina
Lietuvos Respublikos vidaus reikalų ministerija
|
2017-10-30
|
|
Rezultatas
Įgyvendinant priemonę:
- atnaujinti SVIS nuostatai (2016-09-14 įsakymas Nr.1V-640), patvirtinti specifikacija (2018-01-02 įsakymas Nr. V1.0 1VN-1) ir priėmimo ir tinkamumo eksploatuoti aktas (2018-02-15 įsakymas Nr. 1VN-8);
- atnaujinti PASIS nuostatai (2017-07-05 įsakymas Nr. 1V-487), parengta specifikacija (2019-07-02 įsakymas Nr. 1VL-806);
- atnaujinti N.VIS (2021-11-03 LRV nutarimas Nr. 898), N. SIS (2021-10-06 įsakymas Nr. 1V-762) nuostatai;
- parengtas VRIP nuostatų projektas;
- parengtas ADIS specifikacijos projektas pagal pokyčius SVIS nuostatuose (vidaus reikalų ministro 2022-08-17 įsakymas Nr. 1V-556);
-atnaujinti N.SIS (2023-03-02 įsakymas Nr. 1V-105) nuostatai.
Priemonę laikome iš dalies įgyvendinta, kadangi pilnai nebaigtas N.SIS, N.VIS, PASIS, ADIS, VRIP įteisinimas.
|
|