Pagrindinės Valstybės duomenų agentūros veiklos kryptys užtikrinant informacijos saugumo valdymą ir nuolatinį gerinimą nustatytos Valstybės duomenų agentūros Informacijos saugumo politikoje.
 

PATVIRTINTA
Valstybės duomenų agentūros
generalinio direktoriaus
2023 m. balandžio 5 d. įsakymu Nr. DĮ‑90
 

Valstybės duomenų agentūros informacijos saugumo politika


Suprasdama Valstybės duomenų valdysenos informacinėje sistemoje valdomų ir tvarkomų valstybės duomenų, šių duomenų valdymo, tvarkymo ir naudojimo, atliekant valstybės ekonominės ir socialinės raidos bei finansinio stabilumo stebėseną ir analizę ir užtikrinant efektyvius informacijos mainus, bei rengiamos statistinės informacijos saugumo svarbą, Valstybės duomenų agentūra, atlikdama jai pavestas funkcijas, įsipareigoja:

  1. vykdyti veiklą, atsižvelgiant į pagrindinius informacijos saugos principus – konfidencialumą, vientisumą ir prieinamumą, siekiant apsaugoti respondentų bei kitų suinteresuotų šalių pateiktą informaciją;

  2. tvarkyti duomenis, kurti ir vystyti duomenų tvarkymo procesus, laikantis asmens duomenų apsaugos reikalavimų;

  3. užtikrinti saugų statistinių duomenų rinkimą, apdorojimą ir jų pagrindu parengtos statistinės informacijos sklaidą;

  4. užtikrinti Valstybės duomenų valdysenos informacinės sistemos veiklos tęstinumą, pažeidžiamumo valdymą, apsaugoti jos duomenis nuo neteisėto atskleidimo arba platinimo be leidimo;

  5. siekti užsibrėžtų Valstybės duomenų valdysenos informacinės sistemos saugumo užtikrinimo tikslų įgyvendinimo;

  6. ugdyti Valstybės duomenų agentūros darbuotojų gebėjimus informacijos saugos srityje;

  7. dalyvauti įvairaus lygio kibernetinio saugumo pratybose bei mokymuose;

  8. nuolat atnaujinti informacijos saugai užtikrinti naudojamas technines priemones, skirti kitus tinkamam informacijos saugos vadybos sistemos veikimui reikalingus išteklius;

  9. užtikrinti nuolatinį Valstybės duomenų valdysenos informacinės sistemos saugumo valdymo ciklą, atliekant kasmetinį Valstybės duomenų valdysenos informacinės sistemos saugumo auditą;

  10. nuolat gerinti informacijos saugumo valdymo sistemą, jos rezultatyvumą, užtikrinant LST EN ISO/IEC 27001:2023 standarto ir kitų Valstybės duomenų agentūrai keliamų kibernetinio saugumo reikalavimų vykdymą;

  11. stiprinti tarptautinį ir tarpinstitucinį bendradarbiavimą informacijos apsaugos srityje, aktyviai dalyvauti šiuo klausimu Europos statistikos sistemos ir kitų tarptautinių organizacijų veikloje.


 

Atnaujinimo data: 2024-07-22