Чл. 24а

ПРАВИЛНИК ЗА УСТРОЙСТВОТО И ДЕЙНОСТТА НА НАЦИОНАЛНАТА ЗДРАВНООСИГУРИТЕЛНА КАСА

ПравилникГлава третаРаздел VI "а"

Чл. 24а.(Нов - ДВ, бр. 60 от 2021 г., в сила от 20.07.2021 г.) (1) (Изм. - ДВ, бр. 86 от 2021 г., в сила от 15.10.2021 г., изм. - ДВ, бр. 96 от 2023 г., в сила от 17.11.2023 г.) Служителят по мрежова и информационна сигурност е на пряко подчинение на управителя и осъществява функции, свързани с организирането, управлението и прилагането на мерки за мрежова и информационна сигурност. (2) Служителят по ал. 1 осъществява дейността по прилагане на мерки за мрежова и информационна сигурност на всички структури, програми, дейности и процеси в НЗОК. (3) Служителят по ал. 1 докладва директно на управителя. (4) (Изм. - ДВ, бр. 86 от 2021 г., в сила от 15.10.2021 г., изм. - ДВ, бр. 96 от 2023 г., в сила от 17.11.2023 г.) Служителят по мрежова и информационна сигурност:

  1. ръководи дейностите, свързани с постигане на високо ниво на мрежова и информационна сигурност, и целите, заложени в политиката на НЗОК за мрежова и информационна сигурност;
  2. участва в изготвянето на политиките и документираната информация;
  3. предлага на управителя за утвърждаване и следи за спазването на вътрешните правила за всяка дейност, свързана с администрирането, експлоатацията и поддръжката на хардуер и софтуер;
  4. следи за прилагането на законите, подзаконовите нормативни актове, стандартите, политиките и правилата за мрежовата и информационната сигурност;
  5. консултира управителя във връзка с информационната сигурност;
  6. организира и координира оценки на рисковете за мрежовата и информационната сигурност;
  7. периодично (не по-рядко от веднъж годишно) изготвя доклади за състоянието на мрежовата и информационната сигурност в НЗОК и ги представя на управителя;
  8. координира обученията, свързани с мрежовата и информационната сигурност;
  9. организира проверки за актуалността на плановете за справяне с инцидентите и плановете за действия в случай на аварии, природни бедствия или други форсмажорни обстоятелства, анализира резултатите от тях и организира изменение на плановете, ако е необходимо;
  10. поддържа връзки с други администрации, организации и експерти, работещи в областта на информационната сигурност;
  11. следи за водене на регистъра на инцидентите и за реагиране при инциденти с информационната сигурност при условията и по реда наЗакона за киберсигурности подзаконовите актове по прилагането му;
  12. уведомява за инциденти съответния секторен екип за реагиране на инциденти с компютърната сигурност в съответствие с изискванията за уведомяване при инциденти наНаредбата за минималните изисквания за мрежова и информационна сигурност;
  13. организира анализ на инцидентите с мрежовата и информационната сигурност за откриване на причините за тях и предприема мерки за отстраняването им с цел намаляване на еднотипните инциденти и намаляване на загубите от тях;
  14. следи за актуализиране на използвания софтуер и фърмуер и дава препоръки;
  15. следи за появата на нови киберзаплахи (вируси, зловреден код, спам, атаки и др.) и предлага адекватни мерки за противодействието им;
  16. организира тестове за откриване на уязвимости в информационните и комуникационните системи и предлага мерки за отстраняването им;
  17. организира и сътрудничи при провеждането на одити, проверки и анкети и при изпращането на резултатите от тях на съответния национален компетентен орган;
  18. предлага санкции за лицата, нарушили мерките за мрежовата и информационната сигурност;
  19. изпълнява други функции, произтичащи от нормативните актове, уреждащи изискванията към мерките за информационна и мрежова сигурност.

Раздел VII.Обща администрация в ЦУ на НЗОК

Практика по чл. 24а

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.