Na osnovu člana 68 stav 2 Zakona o tajnosti podataka ("Službeni list CG" broj 14/08), Vlada Crne Gore, na sjednici od 6. novembra 2008. godine, donijela je
UREDBU
O BLIŽIM USLOVIMA I NAČINU SPROVOĐENjA MJERA ZAŠTITE TAJNIH PODATAKA
(Objavljena u "Sl. listu CG", br. 72 od 28. novembra 2008)
Član 1
Mjere zaštite tajnih podataka, u skladu sa čl. 63 i 64 Zakona o tajnosti podataka, sprovode se pod uslovima i na način propisan ovom uredbom.
Član 2
Tajni podatak se čuva, koristi i obrađuje u prostoriji, odnosno prostoru koji je određen kao administrativna, odnosno bezbjednosna zona i ima odgovarajuću bezbjednosno - tehničku opremu.
Član 3
Prostor, odnosno prostorija u kojoj se čuvaju, koriste, obrađuju ili uništavaju tajni podaci, uključujući i pomoćne prostorije i put do njih, mora biti obezbijeđen video nadzorom.
Prostor, odnosno prostorija iz stava 1 ovog člana, mora biti opremljena:
a) jednim od bezbjednosno - zaštitnih mehanizama na ulaznim vratima, sa mogućnošću deponovanja podataka o ulasku u prostor (pristupnim čitačem - kodova, kartica, tastature i sl. ili biometrijskim sistemom) kako bi se pristup takvim prostorijama mogao ograničiti i nadzirati;
b) opremom za sigurno čuvanje predmeta i dokumenata;
c) energetskim priključkom na neprekidno centralno i alternativno (agregatsko) napajanje;
d) bezbjednosnim mehaničkim sistemom za zaključavanje sa ograničenim brojem ključeva, bez mogućnosti umnožavanja ili tome odgovarajućim odvojenim automatizovanim i manuelnim rješenjima.
Član 4
Prostorije u kojima se postavljaju telefonske centrale i druga telekomunikacijska oprema za objedinjavanje cjelokupnog telekomunikaciono-informacionog saobraćaja, kao i prostorije u kojima se postavljaju centralni serveri informacionih sistema moraju biti bez prozora.
Ukoliko prostorije iz stava 1 ovog člana, imaju prozore, radi obezbjeđenja odgovarajuće tehničke zaštite, te prostorije obezbjeđuju se detektorima loma stakla, bezbjednosnim metalnim rešetkama, bez mogućnosti otvaranja prozora i staklima koja onemogućavaju pogled u unutrašnjost prostorije.
Prostorije u kojima se postavljaju serveri i telekomunikaciona oprema moraju zadovoljavatiISOstandarde.
Član 5
Fotokopir aparat, telefaks i drugu opremu neophodnu za obradu tajnih podataka, može upotrebljavati samo lice koje ima dozvolu za pristup tajnim podacima.
Oprema iz stava 1 ovog člana, ima isti stepen tajnosti kao i podaci koji se obrađuju i čuvaju na njoj.
Član 6
Bezbjednosno-tehnička oprema u smislu člana 2 ove uredbe, u kojoj se čuvaju tajni podaci je:
- vatrostalno metalna kasa sa ugrađenom elektronskom bravom za stepen tajnosti "STROGO TAJNO";
- vatrostalno metalni ormar ili kasa odgovarajuće čvrstoće za stepen tajnosti "TAJNO" i "POVJERLjIVO";
- kancelarijski ili metalni ormar za stepen tajnosti "INTERNO".
Kasa iz stava 1 al. 1 i 2 ovog člana, ili prostorije u kojima se te kase nalaze opremljene su neuništivim sistemom javljanja.
Član 7
Označavanje kasa, odnosno ormara iz člana 6 ove uredbe, vrši se na način što se na njihovoj spoljnoj strani u gornjem lijevom uglu stavlja etiketa ili naljepnica prikladne veličine sa oznakom velikog štampanog slova, i to:
a) "ST" za stepen tajnosti "STROGO TAJNO";
b) "T" za stepen tajnosti "TAJNO";
c) "P" za stepen tajnosti "POVJERLjIVO";
d) "I" za stepen tajnosti "INTERNO".
Ako se u ormarima i kasama čuvaju tajni podaci različitog stepena tajnosti, oznaka tajnosti mora odgovarati najvišem stepenu tajnosti podatka koji se u njima čuvaju.
Član 8
Sa kombinacijom za otvaranje brava na kasama mogu biti upoznati samo zaposleni koje odredi starješina organa, odnosno odgovorno lice u pravnom licu (u daljem tekstu: starješina organa).
Kombinacije za otvaranje brava se mijenjaju:
a) odmah nakon postavljanja;
b) u slučaju otkrivanja ili sumnje u otkrivanje;
c) periodično, nakon šest mjeseci;
d) nakon preraspoređivanja ili prestanka radnog odnosa zaposlenog koji je bio upoznat sa postavljenom kombinacijom i
e) kada to odluči starješina organa.
Pisani zapis pojedinačne kombinacije za otvaranje brava i ključevi čuvaju se u neprovidnoj koverti, u kasi, kod starješine organa ili lica koje on ovlasti.
O pisanom zapisu pojedinačnih kombinacija za otvaranje brava, ključevima i serijskim brojevima ormara i kasa vodi se evidencija.
Član 9
Administrativnu i bezbjednosne zone, odgovarajuću bezbjednosno-tehničku opremu, kao i mjere obezbjeđenja bezbjednosnih zona određuje starješina organa.
Bezbjednosne zone iz stava 1 ovog člana, mogu bitiIiliIIstepena.
Član 10
U administrativnoj zoni obrađuju se i čuvaju tajni podaci stepena tajnosti "INTERNO".
Za administrativnu zonu određuje se prostor ili prostorija koja se može nadzirati (ulaz i izlaz i kretanje lica i vozila).
Na ulazu u administrativnu zonu mora biti istaknuto obavještenje o nadzoru pristupa i kretanju u njoj.
Član 11
U bezbjednosnoj zoniIiliIIstepena obrađuju se i čuvaju tajni podaci stepena tajnosti "STROGO TAJNO", "TAJNO" i "POVJERLjIVO".
Bezbjednosne zone moraju biti vidno označene natpisom "BEZBJEDNOSNA ZONA" -I, odnosno "BEZBJEDNOSNA ZONA" -II, uz dodatna obavještenja povezana sa bezbjednosnim mjerama koje se sprovode u toj zoni.
Izuzetno, kada to zahtijevaju posebne okolnosti, starješina organa može odrediti da se bezbjednosne zone ne označavaju na način propisan u stavu 2 ovog člana.
Član 12
Bezbjednosna zona I stepena je prostor ili prostorija u kojoj se obrađuju i čuvaju tajni podaci stepena tajnosti "STROGO TAJNO", "TAJNO" i "POVJERLjIVO" i sam ulazak u ovu zonu predstavlja pristup tajnim podacima.
Mjere zaštite tajnih podataka u bezbjednosnoj zoni I stepena, obuhvataju:
a) nadzor kojim se obezbjeđuje potpuna kontrola i evidencija ulaza i izlaza;
b) vođenje evidencije o pristupu tajnim podacima;
c) zabranu unošenja mehaničkih, elektronskih i magnetno-optičkih sredstava i djelova sredstava, kojima bi se mogao neovlašćeno snimiti, odnijeti ili prenijeti tajni podatak;
d) neposredno i neprekidno fizičko obezbjeđenje, koje se, u skladu sa procjenom mogućeg narušavanja bezbjednosti tajnih podataka (u daljem tekstu: procjena), može dopuniti ili zamijeniti elektronskim sistemom za protivprovalno obezbjeđenje, čiji je alarmni sistem povezan sa odgovarajućom jedinicom za intervenciju;
e) neprekidno tehničko obezbjeđenje (koje mora imati rezervno napajanje), kojim se ostvaruje potpuni nadzor bezbjednosne zone, kao zamjena neprekidnom fizičkom obezbjeđenju;
f) pregledanje prostora ili prostorije po završenom radnom vremenu.
Član 13
Bezbjednosna zonaIIstepena je prostor ili prostorija u kojoj se obrađuju i čuvaju tajni podaci stepena tajnosti "STROGO TAJNO", "TAJNO" i "POVJERLjIVO", i ulazak i kretanje u toj zoni ne smatra se pristupom tajnim podacima.
Mjere zaštite tajnih podataka u bezbjednosnoj zoniIIstepena, obuhvataju:
a) nadzor koji obezbjeđuje potpunu kontrolu i evidenciju ulaza i izlaza;
b) organizaciju rada koja obezbjeđuje zaposlenim pristup samo onim tajnim podacima koji su im potrebni za izvršavanje radnih zadataka i do onog stepena tajnosti za koji imaju dozvolu;
c) nadzor koji obezbjeđuje da druga lica koja imaju dozvolu za pristup tajnim podacima ulaze u ovu zonu samo u pratnji zaposlenog;
d) zabranu unošenja mehaničkih, elektronskih i magnetno-optičkih sredstava i djelova sredstava, kojima bi se mogao neovlašćeno snimiti, odnijeti ili prenijeti tajni podatak, bez odobrenja ovlašćenog lica;
e) fizičko ili protivprovalno obezbjeđenje prostora ili prostorije, kao i njihovo povremeno pregledanje po završenom radnom vremenu.
Član 14
Za ulazak u bezbjednosne zone zaposleni koristi bezbjednosnu propusnicu koja može biti u pisanoj formi ili u obliku magnetne kartice sa identifikacionim podacima.
Za ulazak drugog lica u bezbjednosnu zonu iz stava 1 ovog člana, izdaje se posebna bezbjednosna propusnica u pisanoj formi i obavještava da se njegovo kretanje nadzire i evidentira.
Lice iz stava 2 ovog člana, pri ulasku i kretanju u bezbjednosnoj zoni, mora imati na vidljivom mjestu zakačenu bezbjednosnu propusnicu.
Bezbjednosnu