A minstett adat vdelmrl szl 2009 vi CLV

  • Slides: 15
Download presentation
A minősített adat védelméről szóló 2009. évi CLV. törvény Nemzeti Biztonsági Felügyelet 1

A minősített adat védelméről szóló 2009. évi CLV. törvény Nemzeti Biztonsági Felügyelet 1

A minősített adat védelméről szóló új törvény megalkotásának indokai Az államtitokról és a szolgálati

A minősített adat védelméről szóló új törvény megalkotásának indokai Az államtitokról és a szolgálati titokról szóló 1995. évi LXV. törvény átfogó felülvizsgálatának szükségessége: • külön követelményrendszer a külföldi (NATO, EU) és a nemzeti minősített adatok védelmére (elektronikus biztonságra (INFOSEC) vonatkozó szabályok hiánya); • az EU csatlakozásunk óta módosított EU normák átvételére nem került sor; • Az EU egyes szervezeteiben (Európai Bizottság, Európai Igazságügyi Együttműködési Egység, EUROPOL) használt minősítési szintek nemzeti minősítési szintnek való megfeleltetésének elmaradása; • hiányzó jogintézmények: a nemzeti személyi és telephely biztonsági tanúsítványok, nemzeti iparbiztonsági rendszer; Nemzeti Biztonsági Felügyelet 2

A minősített adat védelméről szóló új törvény megalkotásának indokai Az államtitokról és a szolgálati

A minősített adat védelméről szóló új törvény megalkotásának indokai Az államtitokról és a szolgálati titokról szóló 1995. évi LXV. törvény átfogó felülvizsgálatának szükségessége: • EU Telephely Biztonsági Tanúsítvány hiányában magyar gazdálkodó szervezetek nem vehettek részt minősített EU adatok megismerését igénylő EU tendereken; • nincs mód minősített adatok cseréjével járó két- vagy többoldalú biztonsági megállapodások megkötésére a hiányzó jogintézmények – nemzeti személyi biztonsági tanúsítvány és telephely biztonsági tanúsítvány – okán; • A Btk. államtitok és szolgálati titok megsértésére vonatkozó tényállásai nem álltak összhangban a NATO szabályozással; • túlzottan magas a Szigorúan titkos és a Titkos minősítési szintű nemzeti minősített adatok száma. Nemzeti Biztonsági Felügyelet 3

Alapvető célok • mind a nemzeti, mind a külföldi minősített adatok védelmére egységes követelmények

Alapvető célok • mind a nemzeti, mind a külföldi minősített adatok védelmére egységes követelmények meghatározása; • a magasan minősített adatok számának radikális csökkentése, a minősítési eljárás modernizációja; • a négyszintű, káralapú minősítési rendszer teljes körű adaptálása a nemzeti minősített adatokra az államtitok és a szolgálati titok intézményének megszüntetésével; • az automatizmushoz vezető államtitokköri, illetve szolgálati titokköri jegyzék megszüntetése, helyettük a „minősítéssel védhető közérdek” fogalmának bevezetése; Nemzeti Biztonsági Felügyelet 4

A törvény új rendelkezései • A minősítés: o „Államtitok” és „Szolgálati titok”, mint titokfajták

A törvény új rendelkezései • A minősítés: o „Államtitok” és „Szolgálati titok”, mint titokfajták megszűnnek; o a minősítés szintjét a jogosulatlan hozzáférés által okozható kár mértéke határozza meg; „Szigorúan titkos!” rendkívül súlyosan károsítja a minősítéssel védhető közérdeket „Titkos!” súlyosan károsítja a minősítéssel védhető közérdeket „Bizalmas!” károsítja a minősítéssel védhető közérdeket „Korlátozott terjesztésű!” hátrányosan érinti a minősítéssel védhető közérdeket Nemzeti Biztonsági Felügyelet 5

A törvény új rendelkezései „Szigorúan titkos!” a Magyar Köztársaság szuverenitásának megsértése, nagyszámú emberi élet

A törvény új rendelkezései „Szigorúan titkos!” a Magyar Köztársaság szuverenitásának megsértése, nagyszámú emberi élet veszélyeztetése; „Titkos!” közvetlen életveszély okozása, ellehetetleníti az állami vagy közfeladatot ellátó szerv rendeltetésszerű működését; „Bizalmas!” az állam érdekérvényesítő képességeit hátráltatja, gátolja valamely legalább öt évi szabadságvesztéssel büntetendő bűncselekmény felderítését „Korlátozott terjesztésű!” gazdálkodó szervezetek részére jogtalan előnyszerzést tesz lehetővé; Nemzeti Biztonsági Felügyelet 6

A törvény új rendelkezései • A minősítés: o Érvényességi idő: „Szigorúan titkos!”, „Titkos!” 30

A törvény új rendelkezései • A minősítés: o Érvényességi idő: „Szigorúan titkos!”, „Titkos!” 30 év „Bizalmas!” 20 év „Korlátozott terjesztésű!” 10 év o Érvényességi idő meghosszabbítása alapesetben egy alkalommal, új minősítési eljárás lefolytatásával lehetséges. ) Nemzeti Biztonsági Felügyelet 7

A törvény új rendelkezései • A minősítés: o Érvényességi idő: Alapeset Hosszabbítás Magánszemély jogos

A törvény új rendelkezései • A minősítés: o Érvényességi idő: Alapeset Hosszabbítás Magánszemély jogos érdekével összefügg. A Magyar Köztársaság - honvédelmi, - nemzetbiztonsági, - bűnüldözési vagy - igazságszolgáltatási érdekére tekintettel „Szigorúan titkos!”, „Titkos!” 1 x 30 év ∑: 60 év 2 x 30 év ∑: 90 év „Bizalmas!” 1 x 5 év ∑: 25 év 2 x 20 év ∑: 60 év „Korlátozott terjesztésű!” 1 x 5 év ∑: 15 év 2 x 20 év ∑: 50 év Nemzeti Biztonsági Felügyelet 8

A Büntető Törvénykönyv változása • a büntetőjogi szankciórendszer differenciálása az egyes minősítési szintekhez igazodóan;

A Büntető Törvénykönyv változása • a büntetőjogi szankciórendszer differenciálása az egyes minősítési szintekhez igazodóan; „civil” maximum „hivatalos” maximum Visszaélés szigorúan titkos minősítésű adattal: 2 -8 évig 5 -15 évig Visszaélés titkos minősítésű adattal: 1 -5 évig 2 -8 évig Visszaélés bizalmas minősítésű adattal: - 3évig 1 -5 évig Visszaélés korlátozott terjesztésű minősítésű adattal: - 1 évig -3 évig Nemzeti Biztonsági Felügyelet 9

A törvény új rendelkezései • A minősített adat biztonságával kapcsolatos új szabályok: o minősített

A törvény új rendelkezései • A minősített adat biztonságával kapcsolatos új szabályok: o minősített adatot kezelni csak a Nemzeti Biztonsági Felügyelet (NBF) által kiadott Engedély és Rendszerengedély alapján lehet; o nemzeti minősített adatok esetén is érvényesíteni kell az INFOSEC követelményeket; o az NBF látja el a rejtjeltevékenység hatósági engedélyezését és felügyeletét; o TEMPEST követelmények; o személyi biztonsági tanúsítvány, telephely biztonsági tanúsítvány intézményrendszerének bevezetése a nemzeti minősített adatok esetében is. Nemzeti Biztonsági Felügyelet 10

A törvény új rendelkezései Egyes minősítési szintekhez ellenőrzések típusai: kötött nemzetbiztonsági „Szigorúan titkos!” „C”

A törvény új rendelkezései Egyes minősítési szintekhez ellenőrzések típusai: kötött nemzetbiztonsági „Szigorúan titkos!” „C” típusú kérdőívhez kötött nemzetbiztonsági ellenőrzés „Titkos!” „B” típusú kérdőívhez kötött nemzetbiztonsági ellenőrzés „Bizalmas!” „A” típusú kérdőívhez kötött nemzetbiztonsági ellenőrzés „Korlátozott terjesztésű!” Nincs szükség nemzetbiztonsági ellenőrzésre Nemzeti Biztonsági Felügyelet 11

Új jogintézmények a törvényben Az iparbiztonsági ellenőrzés o célja annak megállapítása, hogy a minősített

Új jogintézmények a törvényben Az iparbiztonsági ellenőrzés o célja annak megállapítása, hogy a minősített adat kezelésének biztonsági feltételeit megteremtették-e az ellenőrzés alanyát képező gazdálkodó szervezetnél. Igazolására az NBF telephely biztonsági tanúsítványt ad ki. o az ellenőrzés két fázisból áll: – az illetékes nemzetbiztonsági szolgálat által végzett cégellenőrzés és a felhasználók nemzetbiztonsági ellenőrzése, – a személyi, fizikai, adminisztratív és elektronikus biztonsági követelmények NBF általi ellenőrzése. Nemzeti Biztonsági Felügyelet 12

A törvény új rendelkezései • A biztonsági vezető és a helyi biztonsági felügyelet o

A törvény új rendelkezései • A biztonsági vezető és a helyi biztonsági felügyelet o a minősített adatatok védelmét a felhasználók szintjén is garantálni kell; o a minősített adatot kezelő szervnél a minősített adatok védelmével kapcsolatos feladatok végrehajtását és koordinálását a minősített adatot kezelő szerv vezetője által kinevezett biztonsági vezető végzi; o amennyiben a minősített adatok mennyisége indokolja, külön szervezeti egységként helyi biztonsági felügyelet is kijelölhető. Nemzeti Biztonsági Felügyelet 13

Átmeneti rendelkezések • A törvény hatálybalépése előtt kiadott személyi biztonsági tanúsítvány és telephely biztonsági

Átmeneti rendelkezések • A törvény hatálybalépése előtt kiadott személyi biztonsági tanúsítvány és telephely biztonsági tanúsítvány az abban feltüntetett időpontig, a külföldi minősített adat kezelésére, illetve a rendszer működésére vonatkozó engedély visszavonásig érvényes. • A személyi biztonsági tanúsítványt 2011. december 31 ig kell beszerezni azon felhasználók részére, akik az államtitokra és szolgálati titokra vonatkozó jogszabályok alapján a törvény hatálybalépésének időpontjában már betekintési engedéllyel rendelkeztek. Nemzeti Biztonsági Felügyelet 14

Átmeneti rendelkezések • A minősített adat védelmére vonatkozó fizikai és elektronikus biztonsági feltételeket 2011.

Átmeneti rendelkezések • A minősített adat védelmére vonatkozó fizikai és elektronikus biztonsági feltételeket 2011. december 31 ig kell megteremteni. • A minősített adatot kezelő szervnek a minősített adat kezelésére vonatkozó engedélyt, továbbá a minősített adat kezelésére szolgáló elektronikus rendszerek használatba vételére vonatkozó engedélyt 2012. december 31 -ig kell beszereznie. Nemzeti Biztonsági Felügyelet 15