Чл. 6
Регламент за изпълнение (ЕС) № 463/2014 на Комисията от 5 май 2014 година за определяне на условията и реда, приложими към електронната система за обмен на данни между държавите членки и Комисията, в съответствие с Регламент (ЕС) № 223/2014 на Европейския парламент и на Съвета относно Фонда за европейско подпомагане на най-нуждаещите се лица
Член 6 Сигурност на данните, предавани чрез SFC2014
- Комисията установява политика за сигурността на информационните технологии за SFC2014 (наричана по-долу „политика за сигурността на ИТ за SFC2014“), която се прилага по отношение на персонала, използващ SFC2014 по силата на съответните разпоредби на Съюза, и по-конкретно Решение C(2006) 3602 на Комисията (1) и разпоредбите за изпълнението му. Комисията определя лицето или лицата, отговорни за определяне, поддържане и осигуряване на правил ното прилагане на политиката за сигурността по отношение на SFC2014.
Държавите членки и европейските институции, различни от Комисията, които са получили право на достъп до 2. SFC2014, спазват условията за сигурността на ИТ, публикувани в портала на SFC2014, и мерките, прилагани от Коми сията в рамките на SFC2014, за да се гарантира сигурността на предаването на данни, по-конкретно във връзка с използ ването на техническия интерфейс, посочен в член 5, параграф 1 от настоящия регламент. Държавите членки и Комисията изпълняват и осигуряват ефективността на мерките за сигурност, приети за защита
- на данните, които са съхранили и предали чрез SFC2014.
- Държавите членки установяват политики за информационната сигурност на национално, регионално или местно равнище, които обхващат достъпа до SFC2014 и автоматичното въвеждане на данни в нея, като гарантират наличие на минимален набор от изисквания за сигурност. Тези политики за сигурността на ИТ на национално, регионално или местно равнище могат да препращат към други документи по сигурността. Всяка държава членка гарантира, че тези поли тики за сигурността на ИТ се прилагат за всички органи, използващи SFC2014.
5. Посочените политики за сигурността на ИТ на национално, регионално или местно равнище включват: а) в случай на пряко използване — аспектите, свързани със сигурността на ИТ в работата, извършвана от лицето или лицата, отговорни за управлението на правата на достъп по член 3, параграф 3 от настоящия регламент; б) в случай на национални, регионални или местни компютърни системи, свързани към SFC2014 чрез техническия интерфейс по член 5, параграф 1 от настоящия регламент — мерките за сигурност за тези системи, които позволяват да бъдат приведени в съответствие с изискванията за сигурност на SFC2014.
За целите на първа алинея, буква б) трябва да бъдат обхванати — според случая — следните аспекти на политиката за сигурността на ИТ: а) физическа сигурност; б) контрол на носителите на данни и на достъпа; в) контрол на съхранението; г) контрол на достъпа и паролите; д) мониторинг; е) взаимосвързаност с SFC2014; (1) Решение на Комисията C(2006) 3602 от 16 август 2006 г. относно сигурността на информационните системи, използвани от Европей ската комисия.
L 134/36 BG Официален вестник на Европейския съюз 7.5.2014 г. ж) съобщителна инфраструктура; з) управление на човешките ресурси преди наемане на работа, по време на работа и след напускане; и) управление на извънредни ситуации. Посочените политики за сигурността на ИТ на национално, регионално или местно равнище се изготвят въз основа
- на оценка на риска, като описаните мерки трябва да бъдат пропорционални на установените рискове.
При поискване документите, в които се определят политиките за сигурността на ИТ на национално, регионално или
- местно равнище, се предоставят на Комисията.
- Държавите членки определят на национално равнище лицето или лицата, отговорни за поддържане и осигуряване на прилагането на политиките за сигурността на ИТ на национално, регионално или местно равнище. Това лице (или лица) изпълнява задачите на лице за контакт с определеното от Комисията лице (или лица) по член 6, параграф 1 от настоящия регламент.
Както политиката за сигурността на ИТ за SFC2014, така и съответните политики за сигурността на ИТ на нацио 9. нално, регионално или местно равнище се актуализират при промени в технологиите, при установяване на нови заплахи или при други значими промени. При всички положения те се подлагат на преглед веднъж годишно, за да се гарантира, че продължават да бъдат адекватни.
ГЛАВА II ЗАКЛЮЧИТЕЛНА РАЗПОРЕДБА
Практика по чл. 6
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.