4,109 matches
-
Comitetul de securitate al Consiliului 3. Se va stabili un Comitet de securitate. Acesta constă din reprezentanți NSA din fiecare stat membru. Este prezidat de Secretarul General/Înaltul Reprezentant sau de către delegatul lui/ei. Pot participa și reprezentanți ai agențiilor descentralizate UE când se discută probleme legate de acestea. 4. Comitetul de securitate se întrunește conform instrucțiunilor Consiliului, la cererea Secretarului General/Înaltului Reprezentant sau al unei NSA. Comitetul are puterea de a examina și evalua toate chestiunile de securitate legate
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de legătură. 7. Șeful biroului de securitate din cadrul SGC este responsabil cu acreditarea sistemelor și rețelelor IT din cadrul SGC. Șeful biroului de securitate din cadrul SGC și NSA interesate decid asupra sistemelor și rețelelor IT ce implică SGC, statele membre, organismele descentralizate ale UE și/sau părți terțe (state sau organizații internaționale). Organismele descentralizate ale UE 8. Fiecare director al unei agenții descentralizate UE răspunde de aplicarea securității în cadrul sediului propriu. El/ea va numi un membru al personalului ca fiind subalternul
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
acreditarea sistemelor și rețelelor IT din cadrul SGC. Șeful biroului de securitate din cadrul SGC și NSA interesate decid asupra sistemelor și rețelelor IT ce implică SGC, statele membre, organismele descentralizate ale UE și/sau părți terțe (state sau organizații internaționale). Organismele descentralizate ale UE 8. Fiecare director al unei agenții descentralizate UE răspunde de aplicarea securității în cadrul sediului propriu. El/ea va numi un membru al personalului ca fiind subalternul său. Acest membru al personalului este desemnat ca fiind un oficial pentru
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de securitate din cadrul SGC și NSA interesate decid asupra sistemelor și rețelelor IT ce implică SGC, statele membre, organismele descentralizate ale UE și/sau părți terțe (state sau organizații internaționale). Organismele descentralizate ale UE 8. Fiecare director al unei agenții descentralizate UE răspunde de aplicarea securității în cadrul sediului propriu. El/ea va numi un membru al personalului ca fiind subalternul său. Acest membru al personalului este desemnat ca fiind un oficial pentru securitate. State membre 9. Fiecare stat membru desemnează un
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
Uniunea Europeană, precum și la sediile statelor membre din cadrul clădirilor Consiliului. 12. Departamentul de securitate din cadrul SGC sau, la cererea Secretarului General, NSA a statului membru gazdă efectuează inspecții periodice ale aranjamentelor privind securitatea pentru protejarea informațiilor secrete ale UE în cadrul agențiilor descentralizate. SECȚIUNEA II CLASIFICĂRI ȘI MARCĂRI NIVELE DE CLASIFICARE (7) Informațiile se clasifică după următoarele nivele: 1. UE TOP SECRET: acest tip de clasificare se aplică numai acelor informații și materiale a căror dezvăluire neautorizată poate aduce prejudicii grave intereselor principale
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
cu informațiile conținute. 4. Numărul persoanelor autorizate să dețină documente UE TOP SECRET va fi unul minim, iar numele lor vor fi înregistrate pe o listă întocmită de SGC, de fiecare stat membru și, unde este necesar, de fiecare agenție descentralizată a UE. APLICAREA CLASIFICĂRILOR 5. Clasificarea unui document se face în funcție de gradul de sensibilitate al conținutului respectivului document în conformitate cu Secțiunea II, alin. 1 până la 4. Este important ca respectiva clasificare să fie utilizată în mod corect și economic. Acest lucru
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
cu tipul și modelul echipamentelor de securitate acceptate pentru protecția directă și indirectă a informațiilor secrete în diferite circumstanțe și condiții. Departamentul de securitate al SGC păstrează o listă asemănătoare bazată, inter alia, pe informații furnizate de NSA-uri. Agențiile descentralizate ale UE se consultă cu Departamentul de securitate al SGC și, dacă este cazul, cu NSA a statului membru gazdă înaintea achiziționării unor astfel de echipamente. Protecția fizică a fax-urilor și mașinilor de copiat 16. Fax-urile și mașinile
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de exemplu izolarea pereților, ușilor, podelelor și tavanelor, măsurarea posibilităților de compromitere a informațiilor respective) și la interceptări active (de exemplu căutarea microfoanelor) Departamentul de securitate a SGC poate cere asistență din partea experților NSA-urilor. Ofițerii de control ai agențiilor descentralizate a UE pot cere desfășurarea unor inspecții tehnice din partea Departamentului de securitate a SGC și/sau asistență din partea experților NSA. 20. De asemenea, dacă este cazul, echipamentele de telecomunicații și echipamentele electronice și electrice de birou, de orice fel, utilizate
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
bun sfârșit misiunile. Accesul la informații de tip UE TOP SECRET, SECRET UE, sau CONFIDENȚIALE UE este autorizat doar pentru persoanele care posedă aprobare de securitate. 2. Responsabilitatea de a stabili cine are nevoie de anumite informații aparține SGC, agențiilor descentralizate ale UE și serviciile și departamentele statelor membre unde urmează a se angaja respectivele persoane, conform cerințelor sarcinilor de serviciu. 3. Verificarea personalului este responsabilitatea angajatorului; aceasta se bazează pe proceduri în vigoare aplicabile. În ceea ce privește pe oficialii SGC sau alți
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de sistem de transmitere este permis prin lege și este în concordanță cu prevederile respectivei legi, fie printr-un serviciu de mesageri sau prin persoane autorizate pentru a avea acces la informații clasificate UE. 17. Fiecare stat membru sau agenție descentralizată UE trebuie să elaboreze instrucțiuni, bazate pe aceste regulamente, pentru persoanele care transportă documente clasificate ale UE. Purtătorului respectiv trebuie să i se ceară să citească și să semneze aceste instrucțiuni. Instrucțiunile trebuie să stipuleze clar faptul că documentele nu
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
puțin importante pot fi reproduse și traduse de către destinatar, în cadrul regulamentelor de securitate națională și cu condiția că această acțiune corespunde principiului "ce trebuie cunoscut". Măsurile de securitate aplicabile documentelor originale se aplică și reproducerilor sau/și traducerilor acestora. Agențiile descentralizate ale UE urmează aceste regulamente de securitate. Capitolul V Verificări și inspecții, depozitarea și distrugerea documentelor secrete ale UE. VERIFICĂRI ȘI INSPECȚII 28. În fiecare an Registrul UE TOP SECRET, descris în Secțiunea VIII, desfășoară o inspecție amănunțită a documentelor
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
stipulate în Secțiunea VIII, alin. 9 până la 11. Documentele clasificate ale UE, de o importanță mai mică decât UE TOP SECRET, sunt supuse unor verificări interne în conformitate cu liniile directoare stabilite la nivel național, și, în cazul SGC sau al agențiilor descentralizate ale UE, conform instrucțiunilor Secretarului General/Înaltului Reprezentant. Aceste operații duc la asigurarea securității purtătorului în ceea ce privește: (a) Posibilitatea de a declasa sau declasifica anumite documente; (b) documentele ce urmează a fi distruse. DEPOZITAREA ÎN ARHIVE A INFORMAȚIILOR CLASIFICATE ALE UE
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
Documentele UE CONFIDENȚIALE sunt distruse de către responsabilul cu înregistrarea acestor documente sub supravegherea unei persoane autorizate, folosind unul din procedeele descrise în alin. 31 lit. c. Distrugerea lor este înregistrată în conformitate cu regulamentele naționale și, în cazul SGC sau al agențiilor descentralizate ale UE, conform instrucțiunilor Secretarului General/Înaltului Reprezentant. 34. Documentele UE RESTRÂNSE sunt distruse de către responsabilul cu înregistrarea acestor documente sau de către utilizator, în conformitate cu regulamentele naționale și, în cazul SGC sau al agențiilor descentralizate ale UE, conform instrucțiunilor Secretarului General
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
în cazul SGC sau al agențiilor descentralizate ale UE, conform instrucțiunilor Secretarului General/Înaltului Reprezentant. 34. Documentele UE RESTRÂNSE sunt distruse de către responsabilul cu înregistrarea acestor documente sau de către utilizator, în conformitate cu regulamentele naționale și, în cazul SGC sau al agențiilor descentralizate ale UE, conform instrucțiunilor Secretarului General/Înaltului Reprezentant. DISTRUGEREA ÎN CAZ DE URGENȚĂ 35. SGC, statele membre și agențiile descentralizate ale UE pregătesc planuri bazate pe condițiile locale cu scopul protejării materialelor secrete ale UE în caz de criză, incluzând
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
distruse de către responsabilul cu înregistrarea acestor documente sau de către utilizator, în conformitate cu regulamentele naționale și, în cazul SGC sau al agențiilor descentralizate ale UE, conform instrucțiunilor Secretarului General/Înaltului Reprezentant. DISTRUGEREA ÎN CAZ DE URGENȚĂ 35. SGC, statele membre și agențiile descentralizate ale UE pregătesc planuri bazate pe condițiile locale cu scopul protejării materialelor secrete ale UE în caz de criză, incluzând, dacă este necesar, planuri de distrugere și evacuare în caz de urgență; instituțiile respective promulgă, în cadrul organizațiilor lor, instrucțiuni considerate
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
Scopul existenței unor registre UE TOP SECRET este de a se asigura faptul că înregistrarea, manevrarea și distribuția documentelor UE TOP SECRET respectă regulamentele de securitate. Șeful registrului UE TOP SECRET din fiecare stat membru, din SGC și din agențiile descentralizate ale UE este ofițerul de control al documentelor UE TOP SECRET. 2. Registrele centrale funcționează ca principala autoritate de primire și expediere din statele membre, din SGC și din agențiile descentralizate ale UE, în care au fost întocmite registrele, precum și
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
din fiecare stat membru, din SGC și din agențiile descentralizate ale UE este ofițerul de control al documentelor UE TOP SECRET. 2. Registrele centrale funcționează ca principala autoritate de primire și expediere din statele membre, din SGC și din agențiile descentralizate ale UE, în care au fost întocmite registrele, precum și, dacă este cazul, din alte instituții, organizații internaționale și state terțe cu care Consiliul are anumite acorduri privind procedurile de securitate în momentul efectuării unui schimb de informații clasificate. 3. Dacă
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
documentului sau instrucțiuni în ceea ce privește declasarea sau declasificarea respectivului document. 10. Subregistrele înaintează constatările făcute în cadrul inventarului anual către registrul central de care aparțin, la o dată stabilită de acesta din urmă. 11. NSA-urile, precum și instituțiile UE, organizațiile internaționale și agențiile descentralizate UE, în care a fost elaborat un registru central UE TOP SECRET, înaintează constatările făcute în cadrul inventariului anual desfășurat de registrele centrale UE TOP SECRET cătreSecretarul General/Înaltul Reprezentant până la data de 1 aprilie a fiecărui an. SECȚIUNEA IX MĂSURI
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
securitate (incidente, încălcări ale acesteia) Departamentul de securitate al SGC și/sau Autoritatea Națională iau măsuri imediat. Toate probleme sunt aduse la cunoștința Departamentului de securitate al SGC. 34. Secretarul General/Înaltul reprezentant sau, unde este cazul, Șeful unei agenții descentralizate UE crează Departamentul INFOSEC pentru a oferi orientare autorității de securitate în ceea ce privește implementarea și controlul funcțiilor speciale de securitate prevăzute ca parte integrantă a sistemelor. AUTORITATEA DE ACREDITAREA A SECURITĂȚII (SAA) 35. SAA este una dintre următoarele: -o NSA -Autoritatea
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
implementarea și controlul funcțiilor speciale de securitate prevăzute ca parte integrantă a sistemelor. AUTORITATEA DE ACREDITAREA A SECURITĂȚII (SAA) 35. SAA este una dintre următoarele: -o NSA -Autoritatea desemnată de către Secretarul General/Înaltul Reprezentat; -autoritatea de securitate a unei agenții descentralizate a UE, sau -reprezentanții delegați/numiți ai acesteia, ce depind de sistemul ce urmează a fi acreditat. 36. SAA este responsabilă cu asigurarea corespondenței sistemelor cu politica Consiliului în ceea ce privește securitatea. Una dintre sarcinile ei este de a-și da acordul
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
sistem să opereze informații clasificate UE la un nivel de clasificare stabilit în mediul său operațional. În ceea ce privește SGC și agențiile decentralizate ale UE SAA își exercită responsabilitatea de a asigura securitatea în numele Secretarului General/Înaltului Reprezentant sau al Șefului agențiilor descentralizate. Jurisdicția SGC SAA acoperă toate sistemele care se află în operare în interiorul sediilor SGC. Sistemele și componentele sistemelor în operare în cadrul statelor membre rămân în jurisdicția statului membru respectiv. Când diferite componente ale unui sistem ajung în jurisdicția SGC SAA
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
unui sistem ajung în jurisdicția SGC SAA și a altor SAA, toate părțile numesc un consiliu de acreditare unit aflat sub coordonarea SGC SAA. AUTORITATEA INFOSEC (IA) 37. Autoritatea INFOSEC este responsabilă cu activitățile departamentului INFOSEC. În ceea ce privește SGC și agențiile descentralizate ale acestuia în UE, Autoritatea INFOSEC este responsabilă cu: -furnizarea către SAA de asistență și consultanță tehnice; -asistența în procesul de dezvoltare a SSRS-urilor; -revizuirea SSRS-urilor pentru a asigura conformitatea cu regulamentele securității, cu politica INFOSEC și cu
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
prealabil de către ITSOA. VERIFICAREA ÎN VEDEREA DETECTĂRII VIRUȘILOR DE SOFT SAU CALCULATOR 77. Verificarea în vederea detectării virușilor de soft sau calculator are loc periodic conform cerințelor SAA. 78. Toate mediile de calculator pentru stocare, care ajung la SGC sau la agențiile descentralizate ale UE sau în statele membre, trebuiesc verificate în vederea detectării virușilor de soft sau calculator, înaintea introducerii acestora în sisteme. ÎNTREȚINEREA 79. Contractele sau procedurile pentru întreținerea programată sau la cerere a sistemelor pentru care a fost concepută o SSRS
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
CONTRACTANȚI 97. Utilizarea software-ului și echipamentelor IT aflate în proprietatea unor contractanți în cadrul diferitelor organizații pentru a sprijini munca Consiliului este permisă de către Șeful Departamentului de securitate a SGC, de către un departament a vreunui stat membru sau de către agenția descentralizată a UE. Este permisă și folosirea echipamentelor IT furnizate la nivel național; aceste echipamente sunt utilizate de către angajații SGC sau ai agențiilor descentralizate UE; în acest caz, echipamentele respective sunt puse sub controlul inventarului SGC corespunzător. În oricare dintre cazuri
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de către Șeful Departamentului de securitate a SGC, de către un departament a vreunui stat membru sau de către agenția descentralizată a UE. Este permisă și folosirea echipamentelor IT furnizate la nivel național; aceste echipamente sunt utilizate de către angajații SGC sau ai agențiilor descentralizate UE; în acest caz, echipamentele respective sunt puse sub controlul inventarului SGC corespunzător. În oricare dintre cazuri, dacă echipamentele IT respective urmează a fi folosite pentru procesarea informațiilor secrete ale UE, trebuie consultată SAA corespunzătoare pentru ca elementele INFOSEC, care se
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]