128
J A W N E J A W N E USTAWA Z DNIA 5 SIERPNIA 2010 r. O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany) mgr inż. Marek ANZEL

USTAWA Z DNIA 5 SIERPNIA 2010 r. O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

  • Upload
    minor

  • View
    37

  • Download
    0

Embed Size (px)

DESCRIPTION

J A W N E. USTAWA Z DNIA 5 SIERPNIA 2010 r. O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany). mgr inż. Marek ANZEL. J A W N E. J A W N E. „ Przepisy ustawy redaguje się tak, aby dokładnie i w sposób zrozumiały dla adresatów zawartych w nich norm wyrażały intencje prawodawcy ”. - PowerPoint PPT Presentation

Citation preview

Page 1: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

J A W N E

J A W N E

USTAWAZ DNIA 5 SIERPNIA 2010 r.

O OCHRONIE INFORMACJI NIEJAWNYCH

(generalne zmiany)

mgr inż. Marek ANZEL

Page 2: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

J A W N E

J A W N E

„Przepisy ustawy redaguje się tak, aby dokładnie i w sposób zrozumiały

dla adresatów zawartych w nich norm wyrażały intencje prawodawcy”.

§ 6.  Rozporządzenia Prezesa Rady Ministrów z dnia 20 czerwca 2002 r. w sprawie "Zasad techniki prawodawczej" (Dz. U. 2002.100.908)

2

Page 3: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział I„Przepisy ogólne”

3

Page 4: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 4

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • rękojmia zachowania tajemnicy - zdolność

osoby do spełnienia ustawowych wymogów dla zapewnienia ochrony informacji niejawnych przed ich nieuprawnionym ujawnieniem, stwierdzona w  wyniku przeprowadzenia postępowania sprawdzającego;

Page 5: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 5

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • przetwarzanie informacji niejawnych –

wszelkie operacje wykonywane w odniesieniu do informacji niejawnych i na tych informacjach, w szczególności ich wytwarzanie, modyfikowanie, kopiowanie, klasyfikowanie, gromadzenie, przechowywanie, przekazywanie lub udostępnianie;

Page 6: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 6

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • system teleinformatyczny – system

teleinformatyczny w  rozumieniu art. 2 pkt 3 ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną* (Dz. U. Nr 144, poz. 1204, z późn. zm.);

* system teleinformatyczny - zespół współpracujących ze sobą urządzeń informatycznych i oprogramowania, zapewniający przetwarzanie i przechowywanie, a także wysyłanie i odbieranie danych poprzez sieci telekomunikacyjne za pomocą właściwego dla danego rodzaju sieci urządzenia końcowego w rozumieniu ustawy z dnia 21 lipca 2000 r. - Prawo telekomunikacyjne.

Page 7: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 7

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • audyt bezpieczeństwa systemu

teleinformatycznego – jest weryfikacja poprawności realizacji wymagań i procedur, określonych w  dokumentacji bezpieczeństwa systemu teleinformatycznego;

Page 8: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 8

Sprecyzowano niektóre pojęcia

używane w UOIN, w tym: • przedsiębiorca – to przedsiębiorca w rozumieniu

art. 4 ustawy z dnia 2  lipca 2004 r. o swobodzie działalności gospodarczej (Dz. U. z 2007 r. Nr 155, poz. 1095, z późn. zm.) lub każda inna jednostka organizacyjna, niezależnie od formy własności, którzy w ramach prowadzonej działalności gospodarczej zamierzają realizować lub realizują związane z dostępem do informacji niejawnych umowy lub zadania wynikające z przepisów prawa;

Page 9: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 9

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym:

• kierownik przedsiębiorcy:

kierownik przedsiębiorcy jest kierownikiem jednostki organizacyjnej w rozumieniu przepisów ustawy;

Page 10: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 10

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • kierownik przedsiębiorcy:

– członek jednoosobowego zarządu lub innego jednoosobowego organu zarządzającego, a jeżeli organ jest wieloosobowy – cały organ albo członek lub członkowie tego organu wyznaczeni co najmniej uchwałą zarządu do pełnienia funkcji kierownika przedsiębiorcy, z wyłączeniem pełnomocników ustanowionych przez ten organ lub jednostkę;

Page 11: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 11

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • kierownik przedsiębiorcy:

- w przypadku spółki jawnej i spółki cywilnej kierownikiem przedsiębiorcy są wspólnicy prowadzący sprawy spółki,

- w przypadku spółki partnerskiej – wspólnicy prowadzący sprawy spółki albo zarząd,

- w odniesieniu do spółki komandytowej i spółki komandytowo-akcyjnej – komplementariusze prowadzący sprawy spółki;

Page 12: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 12

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym:

• kierownik przedsiębiorcy:

- w przypadku osoby fizycznej prowadzącej działalność gospodarczą kierownikiem przedsiębiorcy jest ta osoba;

- za kierownika przedsiębiorcy uważa się również likwidatora, a także syndyka lub zarządcę ustanowionego w postępowaniu upadłościowym;

Page 13: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 13

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • ryzyko – kombinacja prawdopodobieństwa

wystąpienia zdarzenia niepożądanego i jego konsekwencji;

• szacowanie ryzyka – jest całościowy proces analizy i oceny ryzyka;

• zarządzanie ryzykiem – są skoordynowane działania w zakresie zarządzania bezpieczeństwem informacji z uwzględnieniem ryzyka;

Page 14: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 14

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym:

• zatrudnienie – jest również odpowiednio powołanie, mianowanie lub wyznaczenie.

Page 15: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 15

Sprecyzowano niektóre pojęcia używane

w UOIN, w tym: • Do postępowań sprawdzających, kontrolnych

postępowań sprawdzających oraz postępowań bezpieczeństwa przemysłowego, w zakresie nieuregulowanym w ustawie, mają zastosowanie przepisy ustawy z dnia 14 czerwca 1960 r. – Kodeks postępowania administracyjnego (Dz. U. z 2000 r. Nr 98, poz. 1071, z późn. zm.).

Page 16: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział II„Klasyfikowanie informacji niejawnych”

Page 17: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 17

Obowiązywać będzie w pewnym sensie jedynie tajemnica państwowa

o 4 klauzulach tajności: • „ściśle tajne”;

• „tajne”;

• „poufne”;

• „zastrzeżone”.

Page 18: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 18

„ściśle tajne”:

Ujawnienie tej informacji spowodować może wyjątkowo poważną szkodę dla Polski, a które dotyczą polityki międzynarodowej, obronności państwa, czynności operacyjno-rozpoznawczych służb wywiadu i kontrwywiadu, bądź też mają bezpośrednie znaczenie dla niepodległości i porządku konstytucyjnego RP.

Page 19: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 19

nieuprawnione ujawnienie „ściśle tajne”:• zagrozi niepodległości, suwerenności lub

integralności terytorialnej Rzeczypospolitej Polskiej;

• zagrozi bezpieczeństwu wewnętrznemu lub porządkowi konstytucyjnemu Rzeczypospolitej Polskiej;

• zagrozi sojuszom lub pozycji międzynarodowej Rzeczypospolitej Polskiej;

• osłabi gotowość obronną Rzeczypospolitej Polskiej;

Page 20: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 20

nieuprawnione ujawnienie „ściśle tajne”:

• może doprowadzić do identyfikacji funkcjonariuszy, żołnierzy lub pracowników służb odpowiedzialnych za realizację zadań wywiadu lub kontrwywiadu, którzy wykonują czynności operacyjno-rozpoznawcze, jeżeli zagrozi to bezpieczeństwu wykonywanych czynności lub może doprowadzić do identyfikacji osób udzielających im pomocy w tym zakresie;

Page 21: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 21

nieuprawnione ujawnienie „ściśle tajne”:• zagrozi lub może zagrozić życiu lub zdrowiu

żołnierzy, funkcjonariuszy lub pracowników, którzy wykonują czynności operacyjno-rozpoznawcze, lub osób udzielających im pomocy w tym zakresie;

• zagrozi lub może zagrozić życiu lub zdrowiu świadków koronnych lub osób dla nich najbliższych albo świadków, o których mowa w art. 184 ustawy z dnia 6 czerwca 1997 r. – Kodeks postępowania karnego lub osób dla nich najbliższych.

Page 22: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 22

„tajne”:

Ujawnienie tej informacji spowodować może poważne szkody dla Polski w obszarze polityki międzynarodowej, obronności, ochrony suwerenności i porządku konstytucyjnego, interesów gospodarczych państwa, a także działań operacyjno-rozpoznawczych służb do tego uprawnionych.

Page 23: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 23

nieuprawnione ujawnienie „tajne”:• uniemożliwi realizację zadań związanych

z ochroną suwerenności lub porządku konstytucyjnego Rzeczypospolitej Polskiej;

• pogorszy stosunki Rzeczypospolitej Polskiej z innymi państwami lub organizacjami międzynarodowymi;

• zakłóci przygotowania obronne państwa lub funkcjonowanie Sił Zbrojnych Rzeczypospolitej Polskiej;

Page 24: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 24

nieuprawnione ujawnienie „tajne”:• utrudni wykonywanie czynności operacyjno-

rozpoznawczych prowadzonych w celu zapewnienia bezpieczeństwa państwa lub ścigania sprawców zbrodni przez służby lub instytucje do tego uprawnione;

• w istotny sposób zakłóci funkcjonowanie organów ścigania i  wymiaru sprawiedliwości;

• przyniesie stratę znacznych rozmiarów w interesach ekonomicznych Rzeczypospolitej Polskiej.

Page 25: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 25

„poufne”:Ujawnienie tej informacji spowoduje szkodę Rzeczypospolitej Polskiej w obszarze polityki międzynarodowej, obronności, porządku publicznego lub bezpieczeństwa obywateli, utrudniłoby wykonywanie ustawowych zadań przez organy, służby lub instytucje odpowiedzialne za ochronę bezpieczeństwa, osłabiłoby system finansowy Polski lub naraziłoby na szkodę interesy ekonomiczne lub funkcjonowanie gospodarki narodowej.

Page 26: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 26

nieuprawnione ujawnienie „poufne”:• utrudni prowadzenie bieżącej polityki zagranicznej

Rzeczypospolitej Polskiej;

• utrudni realizację przedsięwzięć obronnych lub negatywnie wpłynie na zdolność bojową Sił Zbrojnych Rzeczypospolitej Polskiej;

• zakłóci porządek publiczny lub zagrozi bezpieczeństwu obywateli;

• utrudni wykonywanie zadań przez służby lub instytucje odpowiedzialne za ochronę bezpieczeństwa lub podstawowych interesów Rzeczypospolitej Polskiej;

Page 27: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 27

nieuprawnione ujawnienie „poufne”:• utrudni wykonywanie zadań przez służby lub

instytucje odpowiedzialne za ochronę porządku publicznego, bezpieczeństwa obywateli lub ściganie sprawców przestępstw i przestępstw skarbowych oraz przez organy wymiaru sprawiedliwości;

• zagrozi stabilności systemu finansowego Rzeczypospolitej Polskiej;

• wpłynie niekorzystnie na funkcjonowanie gospodarki narodowej.

Page 28: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 28

„zastrzeżone”:

Nieuprawnione ujawnienie tej informacji może szkodliwie wpłynąć na wykonywanie przez organy władzy publicznej lub inne jednostki organizacyjne zadań w zakresie obrony narodowej, polityki zagranicznej, bezpieczeństwa publicznego, przestrzegania praw i wolności obywateli, wymiaru sprawiedliwości albo interesów ekonomicznych Rzeczypospolitej Polskiej.

Page 29: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 29

Zrezygnowano z rozbudowanych formalnych WYKAZÓW informacji niejawnych, na rzecz

jednoznacznego zobowiązania wytwórców informacji do kierowania się nowymi definicjami

poszczególnych klauzul.

Page 30: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 30

przestają obowiązywać czasy ochrony informacji niejawnych:

• możliwość określenia „z góry” daty lub wydarzenia, po którym nastąpi zniesienie lub zmiana klauzuli tajności;

• zniesienie lub zmiana klauzuli tajności możliwa będzie wyłącznie w przypadku podjęcia pisemnej zgody przez osobę uprawnioną do podpisania dokumentu lub jej przełożonego.

Page 31: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 31

przestają obowiązywać czasy ochrony informacji niejawnych:

• Pisemną zgodę na zniesienie lub zmianę klauzuli tajności „ściśle tajne”, wyraża kierownik jednostki organizacyjnej, w której materiałowi została nadana klauzula tajności.

Page 32: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 32

przestają obowiązywać czasy ochrony informacji niejawnych:

• Kierownicy jednostek organizacyjnych przeprowadzają nie rzadziej niż raz na pięć lat przegląd materiałów w celu ustalenia, czy spełniają ustawowe przesłanki ochrony.

Page 33: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 33

zawyżanie, zaniżanie klauzul• Odbiorca materiału, w przypadku stwierdzenia

wyraźnego zawyżenia lub zaniżenia klauzuli tajności, zwraca się do osoby, która ją nadała, albo przełożonego tej osoby z wnioskiem o dokonanie stosownej zmiany.

• W przypadku odmowy dokonania zmiany lub nieudzielenia odpowiedzi w ciągu 30 dni od daty złożenia wniosku odbiorca może zwrócić się odpowiednio do ABW lub SKW o rozstrzygnięcie sporu.

Page 34: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 34

zawyżanie, zaniżanie klauzul

• Spór, o którym mowa na poprzednim slajdzie, ABW lub SKW rozstrzyga w terminie 30 dni od daty złożenia wniosku o rozstrzygnięcie sporu.

Page 35: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział III„Organizacja ochrony informacji

niejawnych”

Page 36: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 36

Wprowadzenie jednej krajowej władzy bezpieczeństwa odpowiedzialnej za ochronę informacji niejawnych wymienianych z NATO, Unią Europejską lub innymi organizacjami międzynarodowymi:

• Funkcję krajowej władzy bezpieczeństwa będzie pełnił Szef ABW, natomiast jej zadania wobec podmiotów sfery wojskowej będą wykonywane za pośrednictwem Szefa SKW.

• W kompetencjach szefa SKW pozostanie prowadzenie postępowań sprawdzających oraz wydawanie poświadczeń, świadectw i certyfikatów w sferze wojskowej.

Page 37: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 37

• Zakres kontroli ABW i SKW obejmować będzie całokształt spraw związanych z zabezpieczeniem informacji niejawnych (do tej pory tylko tajemnica państwowa).

• Zakres kontroli uzupełniono o możliwość żądania udostępnienia do kontroli „jawnych” systemów TI (wyłącznie w przypadku uprzedniego ustalenia okoliczności wskazujących na przetwarzania w tych systemach informacji niejawnych).

Page 38: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 38

• Znaczne rozszerzenie kontroli prawidłowości postępowań sprawdzających (proponowane zapisy przewidują możliwość kontrolowania postępowań prowadzonych przez ABW i SKW) .

• Kontrole zabezpieczenia informacji będą odbywać się w oparciu o przepisy ustawy o Najwyższej Izbie Kontroli.

Page 39: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 39

• Uszczegółowiono zakres odpowiedzialności kierownika jednostki organizacyjnej w zakresie OIN:

„Kierownik jednostki organizacyjnej, w której są przetwarzane informacje niejawne, odpowiada za ich ochronę, w szczególności za zorganizowanie i zapewnienie funkcjonowania tej ochrony”.

Page 40: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 40

• Kierownikowi jednostki organizacyjnej bezpośrednio podlega zatrudniony przez niego pełnomocnik do spraw ochrony informacji niejawnych.

• Pełnomocnikiem ochrony oraz zastępcą pełnomocnika może być osoba, która posiada … wykształcenie wyższe (przepis stosuje się do pełnomocników ochrony i  zastępców pełnomocników ochrony zatrudnionych po dniu wejścia w życie ustawy).

Page 41: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 41

Do zadań pełnomocnika ochrony należy:

• zapewnienie ochrony informacji niejawnych, w tym stosowanie środków bezpieczeństwa fizycznego;

• zapewnienie ochrony systemów TI, w których są przetwarzane informacje niejawne;

• zarządzanie ryzykiem bezpieczeństwa informacji niejawnych, w  szczególności szacowanie ryzyka;

Page 42: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 42

Nowe, bardzo ważne zadanie dla pionu ochrony, stosowanie zarządzania ryzykiem pozwoli na „indywidualne” określanie wymogów bezpieczeństwa fizycznego i teleinformatycznego. Umożliwi to istotne ograniczenie nadmiernych wymogów oraz związanych z nimi wydatków przez dopasowanie stosowanych środków ochrony do liczby i wagi chronionych informacji oraz rzeczywistego (a nie formalnego) poziomu istniejących dla nich zagrożeń.

Page 43: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 43

Do zadań pełnomocnika ochrony należy:

• kontrola ochrony informacji niejawnych oraz przestrzegania przepisów o ochronie tych informacji, w szczególności okresowa (co najmniej raz na trzy lata) kontrola ewidencji, materiałów i  obiegu dokumentów;

Page 44: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 44

Do zadań pełnomocnika ochrony należy:

• opracowywanie i aktualizowanie, wymagającego akceptacji kierownika jednostki organizacyjnej, planu ochrony informacji niejawnych w jednostce organizacyjnej, w   tym w razie wprowadzenia stanu nadzwyczajnego (do tej pory zapis ten dotyczył wyłącznie „tajne” i „ściśle tajne”) i nadzorowanie jego realizacji;

• prowadzenie szkoleń w zakresie ochrony informacji niejawnych;

• prowadzenie postępowań sprawdzających;

Page 45: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 45

Do zadań pełnomocnika ochrony należy:

• prowadzenie aktualnego wykazu osób zatrudnionych lub pełniących służbę w jednostce organizacyjnej albo wykonujących czynności zlecone, które posiadają uprawnienia do dostępu do informacji niejawnych, oraz osób, którym odmówiono wydania lub cofnięto poświadczenie bezpieczeństwa;

Page 46: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 46

Do zadań pełnomocnika ochrony należy:

• przekazywanie odpowiednio ABW lub SKW danych osób uprawnionych do dostępu do informacji niejawnych, a  także osób, którym odmówiono wydania poświadczenia bezpieczeństwa lub wobec których podjęto decyzję o cofnięciu poświadczenia bezpieczeństwa (zakres danych przedstawiono w art. 73 ust. 2).

Page 47: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 47

Pion ochrony:

„Zadania, o których mowa powyżej, pełnomocnik ochrony realizuje przy pomocy wyodrębnionej i podległej mu komórki organizacyjnej do spraw ochrony informacji niejawnych, zwanej dalej „pionem ochrony”, jeżeli jest ona utworzona w jednostce organizacyjnej”.

Page 48: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział IV„Szkolenia w zakresie ochrony informacji

niejawnych”

Page 49: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 49

Zmiana tematyki szkoleń

zapoznanie z:

−przepisami dotyczącymi ochrony informacji niejawnych oraz odpowiedzialności karnej, dyscyplinarnej i służbowej za ich naruszenie, w szczególności za nieuprawnione ujawnienie informacji niejawnych;

Page 50: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 50

Zmiana tematyki szkoleńzapoznanie z:zasadami ochrony informacji niejawnych w zakresie niezbędnym do wykonywania pracy lub pełnienia służby, z uwzględnieniem zasad zarządzania ryzykiem bezpieczeństwa informacji niejawnych, w szczególności szacowania ryzyka;sposobami ochrony informacji niejawnych oraz postępowania w  sytuacjach zagrożenia dla takich informacji lub w przypadku ich ujawnienia.

Page 51: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 51

Obowiązek dla ABW i SKW prowadzenia szkoleń kierowników jednostek organizacyjnych, w których są przetwarzane informacje niejawne o  klauzuli „ściśle tajne” lub „tajne”;

• Szkolenia te prowadzone będą wspólnie z pełnomocnikami ochrony.

Page 52: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 52

• Wszystkie osoby mające dostęp do informacji niejawnych będą szkolone w zakresie ochrony tych informacji nie rzadziej niż co 5 lat (do tej pory przepis ten obowiązywał jedynie POIN i ich zastępców).

Page 53: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 53

• Odbierając zaświadczenie o odbyciu szkolenia w zakresie ochrony informacji niejawnych, osoba przeszkolona składa pisemne oświadczenie o zapoznaniu się z przepisami o ochronie informacji niejawnych.

Page 54: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział V„Bezpieczeństwo osobowe”

54

Page 55: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 55

• Zniesienie wymogu określenia przez kierownika jednostki organizacyjnej:

stanowisk lub rodzajów prac zleconych, z którymi może łączyć się dostęp do informacji niejawnych, odrębnie dla każdej klauzuli tajności.

Page 56: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 56

• Zniesienie obowiązku prowadzenia postępowań sprawdzających wobec osób, które mają uzyskać dostęp do informacji niejawnych o klauzuli „zastrzeżone”.

• Dostęp do ww. informacji będzie możliwy na podstawie pisemnego upoważnienia kierownika jednostki organizacyjnej po odbyciu stosownego przeszkolenia.

Page 57: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 57

Dwa rodzaje postępowań sprawdzających:

• Zwykłe – prowadzone przez pełnomocników ochrony (do „poufne”)

• Poszerzone – prowadzone przez ABW lub SKW (do „ściśle tajne” i „tajne”).

Page 58: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 58

Bez względu na klauzulę dostępu do informacji niejawnych, służby ochrony państwa będą

prowadzić postępowania poszerzone wobec:

• Kierowników jednostek organizacyjnych (uniknięcie sytuacji, w której POIN prowadził postępowanie sprawdzające wobec swojego pracodawcy).

• Pełnomocników ochrony i ich zastępców.

Page 59: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 59

• W odniesieniu do ww. osób wydawane będą poświadczenia bezpieczeństwa upoważniające do dostępu do informacji niejawnych o takiej klauzuli, jaka została wskazana we wniosku lub poleceniu.

Page 60: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 60

• Znosi się automatyczny zakaz posiadania PB przez osoby skazane prawomocnym wyrokiem, nakazując ocenę wątpliwości związanych z tym faktem (pozwoli to na wyeliminowanie przypadków automatycznego cofania PB osobom skazanym na bardzo niskie wyroki za czyny nie mające faktycznie żadnego wpływu na ocenę rękojmi zachowania tajemnicy).

Page 61: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 61

Doprecyzowano zapis dotyczący wątpliwości powstałych w trakcie postępowania sprawdzającego w zakresie niewłaściwego postępowania z informacjami niejawnymi:

− doprowadziło to bezpośrednio do ujawnienia informacji osobom nieuprawnionym,

− było wynikiem celowego działania,− stwarzało realne zagrożenie ich nieuprawnionego

ujawnienia i  nie miało charakteru incydentalnego,− dopuściła się go osoba szczególnie zobowiązana na

podstawie ustawy do ochrony informacji niejawnych: pełnomocnik ochrony, jego zastępca lub kierownik kancelarii tajnej.

Page 62: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 62

• Decyzja o odmowie wydania poświadczenia bezpieczeństwa powinna zawierać między innymi podstawę prawną oraz uzasadnienie faktyczne i prawne

− Można odstąpić od uzasadnienia faktycznego lub je ograniczyć w zakresie, w jakim udostępnienie informacji osobie sprawdzanej mogłoby spowodować istotne zagrożenie ….

− Uzasadnienie faktyczne w części zawierającej informacje niejawne podlega ochronie na zasadach określonych w niniejszej ustawie.

Page 63: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 63

Wszystkie czynności przeprowadzone w toku postępowań sprawdzających muszą być rzetelnie udokumentowane i powinny być zakończone przed upływem 3 miesięcy od dnia:

złożenia do pełnomocnika ochrony wypełnionej ankiety bezpieczeństwa osobowego lub

złożenia wniosku o przeprowadzenie postępowania sprawdzającego wraz z wypełnioną ankietą.

Page 64: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 64

W przypadku niedotrzymania terminu, o którym mowa na poprzednim slajdzie, organ prowadzący postępowanie informuje, na wniosek osoby sprawdzanej, o przewidywanym terminie zakończenia postępowania oraz – jeżeli nie naruszy to zasad ochrony informacji niejawnych – o powodach przedłużania się postępowania.

Page 65: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 65

Ankieta bezpieczeństwa osobowego, po wypełnieniu, stanowi tajemnicę prawnie chronioną i podlega ochronie przewidzianej dla informacji niejawnych: o  klauzuli tajności „poufne”

w przypadku poszerzonego postępowania sprawdzającego;

o  klauzuli tajności „zastrzeżone” w przypadku zwykłego postępowania sprawdzającego.

Page 66: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 66

sprawdzenie, w niezbędnym zakresie, w ewidencjach, rejestrach i  kartotekach, w szczególności w Krajowym Rejestrze Karnym oraz Centralnym Zarządzie Służby Więziennej …;

sprawdzenie w ewidencjach i kartotekach niedostępnych powszechnie …;

sprawdzenie akt stanu cywilnego dotyczących osoby sprawdzanej.

Zwykłe postępowanie sprawdzające obejmuje:

Page 67: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 67

Organ prowadzący poszerzone postępowanie sprawdzające może zobowiązać osobę sprawdzaną do poddania się specjalistycznym badaniom oraz udostępnienia wyników tych badań. Lekarzowi przeprowadzającemu to badanie udostępnia się dokumentację medyczną osoby sprawdzanej w zakresie dotyczącym zdiagnozowania wątpliwości (o chorobie psychicznej lub innych zakłóceniach czynności psychicznych, uzależnienia od alkoholu, środków odurzających lub substancji psychotropowych).

Page 68: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 68

trwająca powyżej 30 dni choroba osoby sprawdzanej, uniemożliwiająca skuteczne przeprowadzenie postępowania sprawdzającego;

wyjazd za granicę osoby sprawdzanej na okres przekraczający 30  dni;

Uszczegółowiono zakres zawieszania postępowań sprawdzających:

Page 69: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 69

gdy ocena dawania rękojmi zachowania tajemnicy zależy od uprzedniego rozstrzygnięcia zagadnienia przez inny organ, w  szczególności w przypadku wszczęcia przeciwko osobie sprawdzanej postępowania karnego w sprawie o przestępstwo umyślne ścigane z oskarżenia publicznego;

Uszczegółowiono zakres zawieszania postępowań sprawdzających:

Page 70: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 70

O zawieszeniu postępowania sprawdzającego oraz o jego podjęciu organ prowadzący postępowanie sprawdzające zawiadamia wnioskodawcę, pełnomocnika ochrony i osobę sprawdzaną.

Page 71: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 71

W przypadkach uzasadnionych względami bezpieczeństwa państwa kontrolne postępowanie sprawdzające może zostać przeprowadzone przez ABW albo SKW.

kontrolne postępowania sprawdzające:

Page 72: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

72

kierownika jednostki organizacyjnej lub osobę uprawnioną do obsady stanowiska;

pełnomocnika ochrony w jednostce organizacyjnej;

osobę sprawdzaną.

O wszczęciu kontrolnego postępowania sprawdzającego zawiadamia się:

O wszczęciu kontrolnego postępowania sprawdzającego służby ochrony państwa lub pełnomocnik ochrony zawiadamiały kierownika jednostki organizacyjnej lub osobę odpowiedzialną za obsadę stanowiska.Po otrzymaniu zawiadomienia kierownik jednostki organizacyjnej lub osoba odpowiedzialna za obsadę stanowiska informowali osobę sprawdzaną … .

Page 73: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

73

Po otrzymaniu zawiadomienia o wszczęciu kontrolnego postępowania sprawdzającego kierownik jednostki organizacyjnej lub osoba uprawniona do obsady stanowiska uniemożliwia osobie sprawdzanej dostęp do informacji niejawnych.służby ochrony państwa lub pełnomocnik ochrony zawiadamiały kierownika jednostki organizacyjnej lub osobę odpowiedzialną za obsadę stanowiska o wszczęciu kontrolnego postępowania sprawdzającego wraz z wnioskiem o ograniczenie lub wyłączenie dostępu do informacji niejawnych osobie sprawdzanej.Po otrzymaniu zawiadomienia kierownik jednostki organizacyjnej lub osoba odpowiedzialna za obsadę stanowiska ograniczały lub wyłączały dostęp do informacji niejawnych.

Page 74: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 74

Wszystkie czynności przeprowadzone w toku kontrolnych postępowań sprawdzających muszą być rzetelnie udokumentowane i powinny być zakończone przed upływem 6 miesięcy od dnia wszczęcia postępowania, z możliwością, w szczególnie uzasadnionych przypadkach, jednorazowego przedłużenia o kolejne 6 miesięcy.

Uszczegółowiono okres przeprowadzania kontrolnych postępowań sprawdzających.

Page 75: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 75

Gdy kontrolne postępowanie sprawdzające nie zostanie zakończone przed upływem 12 miesięcy od dnia jego wszczęcia, musi ono zostać zakończone decyzją o umorzeniu postępowania.

Uszczegółowiono okres przeprowadzania kontrolnych postępowań sprawdzających.

Page 76: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 76

Nie przeprowadza się postępowania sprawdzającego, jeżeli osoba, której ma ono dotyczyć, przedstawi poświadczenie bezpieczeństwa odpowiednie do wymaganej klauzuli tajności, z wyjątkiem poświadczeń bezpieczeństwa wydanych w wyniku przeprowadzenia postępowań sprawdzających przez AW, CBA, Biuro Ochrony Rządu, Policję, Służbę Więzienną, SWW, Straż Graniczną, Żandarmerię Wojskową.

Uszczegółowiono zakres uznawania poświadczeń bezpieczeństwa.

Page 77: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 77

Poświadczenia bezpieczeństwa wydane w wyniku przeprowadzenia postępowań sprawdzających, o których mowa powyżej (AW, CBA, Biuro Ochrony Rządu, Policję, Służbę Więzienną, SWW, Straż Graniczną, Żandarmerię Wojskową), zachowują ważność wyłącznie w okresie pracy lub służby w organie, który przeprowadził postępowanie sprawdzające.

Uszczegółowiono zakres uznawania poświadczeń bezpieczeństwa.

Page 78: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 78

Jeżeli wobec osoby posiadającej ważne poświadczenie bezpieczeństwa, wydane przez ABW, SKW, AW lub SWW, zostanie skierowany wniosek o przeprowadzenie postępowania sprawdzającego w celu wydania poświadczenia bezpieczeństwa organizacji międzynarodowej, wypełnienie ankiety nie jest wymagane, a poświadczenie bezpieczeństwa organizacji międzynarodowej jest wydawane jedynie na okres ważności posiadanego przez tę osobę poświadczenia bezpieczeństwa.

Uszczegółowiono zakres uznawania poświadczeń bezpieczeństwa.

Page 79: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

79

Szefowie Kancelarii Prezydenta Rzeczypospolitej Polskiej, Sejmu, Senatu lub Prezesa Rady Ministrów albo minister … mogą:w szczególnie uzasadnionych przypadkach… wyrazić pisemną zgodę na jednorazowe udostępnienie określonych informacji niejawnych osobie nieposiadającej odpowiedniego poświadczenia bezpieczeństwa;wyrazić pisemną zgodę na udostępnienie informacji niejawnych o  klauzuli „tajne” lub „ściśle tajne” osobie, wobec której wszczęto poszerzone postępowanie sprawdzające.

Udostępnianie informacji niejawnych

Page 80: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 80

kopię zgody na udostępnienie informacji niejawnych przekazuje się odpowiednio do ABW lub SKW.

Udostępnianie informacji niejawnych

Page 81: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 81

Zgodę na udostępnienie informacji niejawnych o klauzuli „poufne” osobie, wobec której wszczęto postępowanie sprawdzające, może wyrazić, w formie pisemnej, kierownik jednostki organizacyjnej, w której ta osoba jest zatrudniona, pełni służbę lub wykonuje czynności zlecone.

Udostępnianie informacji niejawnych

Page 82: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział VI„Postępowanie odwoławcze i skargowe”

Page 83: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 83

• Wprowadzono procedurę wstępnej weryfikacji niepotwierdzonych negatywnych informacji dotyczących osoby sprawdzanej – przed wszczęciem kontrolnego postępowania sprawdzającego.

• Określono tryb odwołania się od decyzji o odmowie lub cofnięciu PB oraz składania skarg do sądu administracyjnego na decyzję organu odwoławczego (w ciągu 30 dni).

Page 84: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 84

Wznawia się postępowanie sprawdzające lub kontrolne postępowanie sprawdzające, zakończone decyzją ostateczną, odpowiednio o odmowie wydania albo o cofnięciu poświadczenia bezpieczeństwa, jeżeli decyzja została wydana wyłącznie w związku z przedstawieniem osobie sprawdzanej zarzutu popełnienia przestępstwa, postawieniem jej w stan oskarżenia lub skazaniem za przestępstwo umyślne, ścigane z oskarżenia publicznego lub umyślne przestępstwo skarbowe, a postępowanie karne zostało następnie umorzone lub zakończone uniewinnieniem osoby sprawdzanej.

NOWOŚĆ!!!Wznawianie postępowań zakończonych

wydaniem odmowy

Page 85: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 85

-wznowienie postępowania następuje z urzędu lub na wniosek osoby sprawdzanej;

-wniosek o wznowienie postępowania wnosi się do podmiotu, który wydał w sprawie decyzję w pierwszej instancji, w terminie 30 dni od dnia, w którym osoba sprawdzana dowiedziała się o okoliczności stanowiącej podstawę do wznowienia postępowania;

-rozpatrzenie wniosku powinno nastąpić nie później niż w ciągu 3 miesięcy od dnia jego otrzymania.

NOWOŚĆ!!!Wznawianie postępowań zakończonych

wydaniem odmowy

Page 86: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział VII„Kancelarie tajne. Środki bezpieczeństwa

fizycznego”

86

Page 87: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 87

• Obowiązek organizacji KT mają jedynie jednostki organizacyjne dysponujące informacjami oznaczonymi klauzulami „ściśle tajne” i „tajne”.

• Sposób i tryb przetwarzania informacji niejawnych o klauzuli „poufne” określa kierownik jednostki organizacyjnej(k.j.o. zatwierdza, opracowany przez pełnomocnika ochrony dokument w tym zakresie).

Page 88: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 88

• Sposób i tryb przetwarzania informacji niejawnych o klauzuli „zastrzeżone” w podległych komórkach organizacyjnych oraz zakres i warunki stosowania środków bezpieczeństwa fizycznego w celu ich ochrony odbywa się na podstawie opracowanej przez pełnomocnika ochrony (zatwierdzonej przez k.j.o.) – instrukcji.

Page 89: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 89

• W uzasadnionych przypadkach UOIN dopuszcza obsługę dwóch lub więcej jednostek przez jedną KT. Elementem decydującym o takim rozwiązaniu – zgoda służby ochrony państwa.

Page 90: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 90

• Obowiązek informowania właściwej służby ochrony państwa o utworzeniu lub likwidacji KT. Wykaz jednostek organizacyjnych, które zorganizowały KT będzie dostępny dla wszystkich zainteresowanych podmiotów. Wyeliminuje to przekazywanie IN do nieuprawnionych podmiotów.

• Obowiązek analizy i szacowania ryzyka. Dobór odpowiednich środków ochrony fizycznej winien być odpowiedni do poziomu ryzyka.

Page 91: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 91

• Kierownik jednostki organizacyjnej zatwierdza dokumentację związaną z szeroko rozumianym szacowaniem ryzyka.

• Pełnomocnik ochrony zobligowany będzie do bieżącej analizy poziomu zagrożenia.

• Zrezygnowano z zapisów dot. organizacji „strefy administracyjnej” i strefy bezpieczeństwa” na rzecz „stref ochronnych”. Chodzi o wyeliminowanie zasady tworzenia tzw. strefy w strefie, tj. odejściu od obowiązku tworzenia strefy administracyjnej wokół strefy bezpieczeństwa.

Page 92: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział VIII„Bezpieczeństwo teleinformatyczne”

92

Page 93: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 93

• Systemy teleinformatyczne, w których mają być przetwarzane informacje niejawne, podlegają akredytacji bezpieczeństwa teleinformatycznego.

• Akredytacji udziela się na czas określony, nie dłuższy niż 5 lat.

• Akredytacji bezpieczeństwa teleinformatycznego systemu teleinformatycznego przeznaczonego do przetwarzania informacji niejawnych o klauzuli „poufne” lub wyższej udziela ABW lub SKW.

Page 94: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 94

• Potwierdzeniem udzielenia przez ABW albo SKW akredytacji jest świadectwo akredytacji bezpieczeństwa systemu teleinformatycznego

Page 95: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 95

Page 96: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 96

• Akredytacji bezpieczeństwa teleinformatycznego dla systemów TI o klauzuli „zastrzeżone” udzielać będzie kierownik jednostki organizacyjnej.

• Będzie miał on jednak obowiązek przekazania dokumentacji bezpieczeństwa TI (SWB i PBE) do służby ochrony państwa celem „akceptacji” (w ciągu 30 dni od udzielenia akredytacji).

Page 97: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 97

Page 98: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 98

Page 99: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 99

• W uzasadnionych przypadkach, za zgodą ABW lub SKW, administrator systemu lub inspektor bezpieczeństwa teleinformatycznego może wykonywać zadania w więcej niż jednej jednostce organizacyjnej na podstawie porozumienia właściwych kierowników jednostek organizacyjnych.

Page 100: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 100

• Najistotniejszym elementem dokumentu szczególnych wymagań bezpieczeństwa jest ocena ryzyka dla bezpieczeństwa informacji niejawnych oraz zarządzanie tymże ryzykiem.

Page 101: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział IX„Bezpieczeństwo przemysłowe”

Page 102: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 102

• Dokumentem potwierdzającym zdolność do ochrony informacji niejawnych o klauzuli „poufne” lub wyższej jest świadectwo bezpieczeństwa przemysłowego wydane przez ABW lub SKW po przeprowadzeniu postępowania bezpieczeństwa przemysłowego.

Page 103: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 103

W przypadku przedsiębiorcy wykonującego działalność jednoosobowo i osobiście zdolność do ochrony informacji niejawnych potwierdza:

•poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych o klauzuli tajności „poufne” lub wyższej, wydane przez ABW lub SKW,

•zaświadczenie o odbytym przeszkoleniu w zakresie ochrony informacji niejawnych wydane przez ABW lub SKW.

Page 104: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 104

W przypadku przedsiębiorcy wykonującego działalność jednoosobowo i osobiście:nie jest wymagane zatrudnienie pełnomocnika ochrony oraz utworzenie pionu ochrony;zwykłe postępowanie sprawdzające oraz szkolenie w zakresie ochrony informacji niejawnych może przeprowadzić pełnomocnik ochrony jednostki organizacyjnej zlecającej wykonanie umowy, z której wykonaniem łączy się dostęp do informacji niejawnych o klauzuli „poufne”, wobec osób wskazanych w kwestionariuszu, które powinny mieć dostęp do informacji niejawnych w przypadku postępowania bezpieczeństwa przemysłowego trzeciego stopnia. odpowiednie wnioski kierownik przedsiębiorcy składa do kierownika jednostki organizacyjnej, która zleca wykonanie umowy.

Page 105: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 105

• Przedsiębiorcy ubiegający się o ŚBP III-go stopnia zwolnieni będą z obowiązku tworzenia pionów ochrony. Obowiązek przeszkolenia pracowników spoczywać będzie na POIN zleceniodawcy.

Page 106: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 106

Przedsiębiorca zamierzający wykonywać umowy związane z dostępem do informacji niejawnych o klauzuli „zastrzeżone”, (świadectwo nie jest wymagane) jest obowiązany spełnić wymagania ustawy w zakresie ochrony informacji niejawnych o klauzuli „zastrzeżone”, z  wyjątkiem zatrudnienia pełnomocnika ochrony, gdy wykonuje umowę z dostępem do tych informacji, z wyłączeniem możliwości ich przetwarzania w użytkowanych przez niego obiektach.

Page 107: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 107

• Uregulowano możliwość tymczasowego i jednorazowego dostępu przedsiębiorcy do informacji niejawnych analogicznie, jak to ma miejsce w przypadku bezpieczeństwa osobowego.

Page 108: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 108

Wprowadzono „kaskadowość” ważności świadectw bezpieczeństwa przemysłowego.

stopnie zdolności do ochrony informacji niejawnych – bez zmian.

ABW lub SKW wydaje odrębne świadectwa potwierdzające zdolność do ochrony informacji niejawnych o klauzulach stanowiących zagraniczne odpowiedniki klauzul „tajne” lub „poufne” stosowanych przez organizacje międzynarodowe.

Page 109: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 109

• określono przesłanki odmowy oraz przesłanki cofnięcia świadectwa bezpieczeństwa przemysłowego (obecnie nie ma precyzyjnych uregulowań tej kwestii);

• o cofnięciu świadectwa ABW lub SKW zawiadamia niezwłocznie jednostki organizacyjne, które zawarły umowy z przedsiębiorcą.

Page 110: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 110

• przewidziano możliwość przeprowadzeniaz urzędu wybranych sprawdzeń przedsiębiorcy w celu ustalenia, czy nie utracił on zdolności ochrony informacji niejawnych.

Page 111: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział X„Ewidencje i udostępnianie danych oraz akt postępowań sprawdzających i postępowań

bezpieczeństwa przemysłowego”

111

Page 112: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 112

• Uporządkowano ten obszar w jednym rozdziale (postępowania sprawdzające i postępowania bezpieczeństwa przemysłowego).

Page 113: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

113

Po zakończeniu postępowania sprawdzającego, kontrolnego postępowania sprawdzającego lub postępowania bezpieczeństwa przemysłowego akta tych postępowań są przechowywane, z uwzględnieniem przepisów ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach:•jako wyodrębniona część w archiwach służb i instytucji, które przeprowadziły te postępowania;•przez pełnomocnika ochrony lub w pionie ochrony – w przypadku akt zwykłych postępowań sprawdzających, w tym kontrolnych postępowań sprawdzających przeprowadzonych przez tego pełnomocnika.

Page 114: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział XI„Zmiany w przepisach obowiązujących”

114

Page 115: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 115

• Wprowadza się zmiany w Kodeksie karnym w zakresie odpowiedzialności za ujawnienie tajemnicy.

• Przewidziano możliwość finansowania wydatków bieżących i inwestycyjnych ABW lub SKW z opłat za przeprowadzenie certyfikacji urządzeń Krypto lub środków ochrony elektromagnetycznej.

Page 116: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 116

• Usunięto przepisy przewidujące nadawanie określonym dokumentom klauzul tajności bez związku z przesłankami określonymi w art. 5 ustawy, ale w przypadku szczególnie wrażliwych informacji przekazywanych przez obywateli organom państwa, takich jak oświadczenia majątkowe lub tajemnica skarbowa, wprowadzono obowiązek ich ochrony na poziomie przewidzianym dla ochrony informacji niejawnych o klauzuli „zastrzeżone”.

Page 117: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Rozdział XII„Przepisy przejściowe i końcowe”

117

Page 118: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 118

• Obowiązek przeglądu wszystkich materiałów niejawnych pod kątem ewentualnej zmiany lub zniesienia klauzul tajności – 3 lata od wejścia w życie UOIN.

• Akredytacje Systemów TI zachowują ważność nie dłużej niż przez 5 lat.

Page 119: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 119

• Kierownicy jednostek organizacyjnych, w których w dniu wejścia w życie ustawy funkcjonują kancelarie tajne, informują o nich w terminie do 3 miesięcy od tej daty odpowiednio ABW lub SKW, z określeniem klauzuli tajności przetwarzanych informacji niejawnych.

Page 120: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 120

• Wszystkie PB, zaświadczenia i świadectwa zachowują ważność na okres w nich wskazany.

• Dotyczy to również:poświadczeń dla kierowników jednostek

organizacyjnych wydanych przez pełnomocników ochrony,

poświadczeń dla pełnomocników ochrony wydanych przez ABW lub SKW po przeprowadzeniu zwykłych, a nie poszerzonych postępowań sprawdzających;

poświadczeń, zaświadczeń i świadectw wydanych przez ABW lub SKW niezależnie od właściwości ABW i SKW określonej w art. 10 ustawy.

Page 121: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 121

• Zaświadczenia o odbyciu przeszkolenia zachowują ważność w okresie wskazany w nowej UOIN (do 5 lat).

Page 122: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 122

Świadectwa bezpieczeństwa przemysłowego wydane na podstawie przepisów dotychczasowych, ważne w dniu wejścia w życie ustawy, potwierdzające zdolność do ochrony informacji niejawnych: o klauzuli „ściśle tajne” – potwierdzają także zdolność

do ochrony informacji niejawnych o klauzuli „tajne” i „poufne” w okresie wskazanym w niniejszej ustawie;

o klauzuli „tajne” – potwierdzają także zdolność do ochrony informacji niejawnych o klauzuli „poufne” w okresie wskazanym w  niniejszej ustawie.

Page 123: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 123

Dotychczasowe przepisy wykonawcze (rozporządzenia, zarządzenia) wydane na podstawie „starej” UOIN zachowują moc do dnia wejścia w życie przepisów wykonawczych wydanych na podstawie „nowej” UOIN nie dłużej jednak niż przez okres 12 miesięcy od dnia jej wejścia w życie.

Page 124: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

Załącznik„Ankieta Bezpieczeństwa Osobowego”

124

Page 125: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 125

• Odstąpiono od obowiązkowego oznaczania ankiety klauzulą tajności.

Page 126: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 126

• Jeden wzór ABO, odpowiednio wypełnianej w zależności od przeprowadzanego postępowania sprawdzającego.

• ABO znacznie rozbudowana (liczy 25 stron), głównie o zagadnienia związane ze statusem majątkowym (rachunki bankowe, konta, nieruchomości, ruchomości, zobowiązania finansowe itd.) oraz „współmieszkańcami”.

Page 127: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

22.04.23 127

• Zrezygnowano z załącznika określającego informacje niejawne, które mogą być oznaczane klauzulą „ściśle tajne” i „tajne”.

Page 128: USTAWA Z DNIA 5 SIERPNIA 2010 r.  O OCHRONIE INFORMACJI NIEJAWNYCH (generalne zmiany)

J A W N E

J A W N E