Na temelju članka 129. stavka 2. podstavka 19. Zakona o policiji ("Narodne novine" br. 129/2000) i članka 13. i 14. Zakona o zaštiti tajnosti podataka ("Narodne novine" br. 108/96) ministar unutarnjih poslova donosi
PRAVILNIK
O SIGURNOSTI I ZAŠTITI SLUŽBENIH PODATAKA MINISTARSTVA UNUTARNjIH POSLOVA
(Objavljeno u "Narodnim novinama", br. 59 od 29 svibnja 2006)
1. OPĆE ODREDBE
Članak 1.
Ovim Pravilnikom propisuje se:
- klasifikacija službenih podataka Ministarstva unutarnjih poslova (u daljnjem tekstu: Ministarstvo),
- mjere i postupci za osiguranje i zaštitu službenih podataka,
- nazivno označavanje službenih podataka,
- nazivno označavanje službenih podataka u međunarodnoj razmjeni,
- ovlaštenje za određivanje vrste tajne i naziva tajnosti podataka te za izmjenu ili uklanjanje svojstva tajnosti,
- tehničko opremanje prostora za rad s tajnim podacima i
- obveza izrade Elaborata o sigurnosti i Sigurnosne prosudbe.
Članak 2.
Pojedini izrazi korišteni u ovom Pravilniku imaju sljedeće značenje:
- BRZOJAVNA SLUŽBA je stalna sigurnosno-specijalistička služba ustrojena u svrhu obavljanja sustavnog kriptološkog osiguranja i zaštite svih službenih podataka i dokumenata koji se brzojavno razmjenjuju kroz odgovarajuće tehnološke sustave.
- BRZOJAVNI PROMET je način prometovanja svih službenih podataka i dokumenata iste pravne snage na polaznoj i na odredišnoj strani brzojavnog sustava, uz zajamčenu razinu sigurnosti, tajnosti i vrijeme dostave i virtualnu neovisnost o stanju prijenosnih putova.
- KLASIFIKACIJA PODATAKA je postupak kojim se svakom podatku dodjeljuje odgovarajuće značenje te oznaka osjetljivosti, ugroženosti ili tajnosti u skladu sa zakonom i drugim propisom, a u cilju jednoznačnog odabira sustavnog rješenja za osiguranje i zaštitu.
- NAZIVNA SIGURNOSNA RAZINA je očima čitljiva sigurnosna oznaka pridodana podatku na temelju zakona i drugih propisa, a koja u postupku nastajanja, pristupa, obrade, primopredaje i prijenosa do pohrane ili uništenja podataka zahtijeva primjenu konkretnih sigurnosnih mehanizama odgovarajuće snage; određena je s obvezatnom naznakom vrste podatka (tajne) i naziva tajnosti.
- DJELATNA SIGURNOSNA RAZINA je mjera i postupak koji se poduzima radi osiguranja podataka određene nazivne sigurnosne razine.
- NAZIVNO VRIJEME DOSTAVE je očima čitljiva oznaka kojom se određuje prvenstvo ili prioritet službenog dokumenta u prometovanju putem brzojavne službe Ministarstva te raspoloživo vrijeme za operativno-izvršno postupanje ili krajnji rok dostave.
- SIGURNOSNA OZNAKA je očima ili strojno čitljiva oznaka koju tvore oznaka vrste podatka, naziv tajnosti ili nazivno sigurnosna razina, naziv sredstva i nazivno vrijeme dostave.
- INFOSEC je sigurnosno sustavno rješenje koje omogućava ravnopravno povezivanje i rad različitih tehnologija i sustava za potrebe sjedinjenog sigurnosnog poslovanja s podacima neovisno da li se radi o sustavu klasičnog i informatiziranog uredskog poslovanja (DATASEC), o informatičkom računalnom sustavu poslovanja (COMPUSEC) ili o sustavu telekomunikacijskog poslovanja (COMSEC) s podacima.
- ZBIRKE PODATAKA MINISTARSTVA su sve zbirke koje se vode u Ministarstvu na temelju zakona i drugih propisa,
- RADNO GRADIVO su podaci, proračuni, grafikoni, nacrti, skice, slike, pokretne slike (filmovi i videozapisi) i zvučni zapisi te drugo gradivo potrebno za izradu službenih dokumenata.
2. KLASIFIKACIJA SLUŽBENIH PODATAKA MINISTARSTVA
Članak 3.
Za potrebe sigurnosnog poslovanja svi službeni podaci na nazivnoj razini klasificiraju se na službeno objavljive i službeno neobjavljive.
SLUŽBENO OBJAVLjIVI PODACI su službeni podaci pripravljeni za objavljivanje u javnim glasilima, elektroničkim medijima, internetskim stranicama i drugdje, a čije priopćavanje neće narušiti Ustavom i zakonima propisana prava i slobode fizičkih i pravnih osoba te neće štetno utjecati na uspješnost obavljanja službenih radnji djelatnika Ministarstva.
SLUŽBENO NEOBJAVLjIVI PODACI su svi službeni podaci koji nisu nazivno označeni kao objavljivi.
2.1. SLUŽBENO OBJAVLjIVI PODACI
Članak 4.
Službeno objavljive podatke prikupljaju i dostavljaju javnim glasilima i elektroničkim medijima ustrojstvene jedinice Ministarstva nadležne za odnose s javnošću ili službenik nadležan za odnose s javnošću, u suradnji s rukovoditeljem ustrojstvene jedinice iz čijeg djelokruga rada potječu takvi podaci i uz suglasnost ministra unutarnjih poslova (u daljnjem tekstu: ministar) ili osobe koju on za to ovlasti.
U uredskom poslovanju službeno objavljivi podaci moraju biti očima čitljivo označeni sigurnosnom oznakom OBJAVLjIVO koju djelatnik Ministarstva prilikom izrade službenog dokumenta otiskuje u gornjem desnom kutu službenog dokumenta.
U informatičko-telekomunikacijskom poslovanju službeno objavljivi podaci mogu se dostavljati putem javnih telekomunikacijskih sustava uporabom službenih telefaksimilnih uređaja, elektroničke pošte i drugih sredstava uz zadržavanje oznake OBJAVLjIVO.
2.2. SLUŽBENO NEOBJAVLjIVI PODACI
2.2.1. Tajni podaci
Članak 5.
Tajni podaci na nazivnoj razini zaštićuju se označavanjem prema pripadnoj vrsti tajne i to kao:
- DRŽAVNA TAJNA,
- VOJNA TAJNA,
- SLUŽBENA TAJNA,
- POSLOVNA TAJNA i
- PROFESIONALNA TAJNA.
Kada se radi o kombinaciji podataka odlučujuća je pripadnost i oznaka s najvišom sigurnosnom razinom.
Iznimno od stavka 2. ovoga članka, ako je prilikom policijskog postupanja potrebno koristiti podatke iz dokumenata označenih pripadnom vrstom tajne "DRŽAVNA TAJNA" i "VOJNA TAJNA" te dokumente pohranit će se sukladno odredbama ovog Pravilnika, a potrebne podatke preuzete iz tih dokumenata označit će se tijekom policijskog postupanja pripadnom vrstom tajne: "SLUŽBENA TAJNA" i sigurnosnom oznakom "VRLO TAJNO" ili "TAJNO". Nakon postupanja, svi prikupljeni podaci pohranit će se sukladno odredbama kojima se propisuje postupak s podacima označenim kao "DRŽAVNA TAJNA" ili "VOJNA TAJNA". U slučaju potrebe objavljivanja prikupljenih podataka ili njihove dostave drugom tijelu, od tijela koje je dostavilo dokument označen kao "DRŽAVNA TAJNA" ili "VOJNA TAJNA" zatražit će se provođenje postupka uklanjanja nazivne sigurnosne razine odnosno suglasnost za dostavljanje podataka drugom tijelu.
Članak 6.
Tajni podaci određeni kao DRŽAVNA TAJNA moraju nositi sigurnosnu oznaku istoimenog naziva tajnosti:
- DRŽAVNA TAJNA, čemu odgovara 1. nazivna sigurnosna razina (1. NSR).
Članak 7.
Tajni podaci određeni kao VOJNA TAJNA moraju nositi sigurnosnu oznaku istoimenog naziva tajnosti:
- VOJNA TAJNA - VRLO TAJNO, čemu odgovara 1. nazivna sigurnosna razina (1. NSR),
- VOJNA TAJNA - TAJNO, čemu odgovara 2. nazivna sigurnosna razina (2. NSR),
- VOJNA TAJNA - POVJERLjIVO, čemu odgovara 3. nazivna sigurnosna razina (3. NSR).
Članak 8.
Tajni podaci određeni kao SLUŽBENA TAJNA moraju nositi sigurnosnu oznaku istoimenog naziva tajnosti:
- SLUŽBENA TAJNA - VRLO TAJNO, čemu odgovara 1. nazivna sigurnosna razina (1. NSR),
- SLUŽBENA TAJNA - TAJNO, čemu odgovara 2. nazivna sigurnosna razina (2. NSR),
- SLUŽBENA TAJNA - POVJERLjIVO, čemu odgovara 3. nazivna sigurnosna razina (3. NSR),
Iznimno, od stavka 1. ovoga članka tajni podaci određeni kao SLUŽBENA TAJNA - SLUŽBENO, čemu odgovara 4. nazivna sigurnosna razina (4. NSR) ne nose sigurnosnu oznaku, niti se upisuju u poseban urudžbeni zapisnik namijenjen upisivanju dokumenata označenih pripadnom vrstom tajne ili određenim stupnjem tajnosti (u daljnjem tekstu: VT- upisnik).
Članak 9.
Tajni podaci određeni kao POSLOVNA TAJNA moraju nositi sigurnosnu oznaku istoimenog naziva tajnosti:
- POSLOVNA TAJNA - VRLO TAJNO, čemu odgovara 1. nazivna sigurnosna razina (1. NSR),
- POSLOVNA TAJNA - TAJNO, čemu odgovara 2. nazivna sigurnosna razina (2. NSR),
- POSLOVNA TAJNA - POVJERLjIVO, čemu odgovara 3. nazivna sigurnosna razina (3. NSR).
Članak 10.
Za podatke označene kao VOJNA TAJNA ili POSLOVNA TAJNA, s određenim nazivima tajnosti i nazivnim sigurnosnim razinama, u Ministarstvu se provode sve djelatne mjere