Zespół Bezpieczeństwa Informacji
Zespół Bezpieczeństwa Informacji
Zespołem Bezpieczeństwa Informacji kieruje zatrudniony przez Komendanta i bezpośrednio mu podlegający Główny Specjalista Zespołu Bezpieczeństwa Informacji. W ramach Zespołu Bezpieczeństwa Informacji funkcjonuje:
a) Kancelaria Tajna, zwana dalej „Kancelarią”;
b) inspektor - Inspektor Ochrony Danych.
c) Składnica Akt
Do zadań Zespołu Bezpieczeństwa Informacji należy w szczególności:
- Zapewnienie ochrony informacji niejawnych, w tym stosowanie środków bezpieczeństwa fizycznego oraz ochrony systemów teleinformatycznych, w których
są przetwarzane informacje niejawne, poprzez realizowanie zadań Inspektora Bezpieczeństwa Teleinformatycznego Komendy; - Prowadzenie postępowań sprawdzających oraz kontrolnych postępowań sprawdzających wobec własnych funkcjonariuszy i pracowników Policji
w tym postępowań sprawdzających wobec osób ubiegających się o przyjęcie do służby lub pracy; - Zarządzanie ryzykiem bezpieczeństwa informacji niejawnych, w szczególności szacowanie ryzyka;
- Prowadzenie aktualnego wykazu osób pełniących służbę lub zatrudnionych
w Komendzie i podległych komisariatach Policji, albo wykonujących czynności zlecone, które posiadają uprawnienia do dostępu do informacji niejawnych oraz osób, którym odmówiono wydania poświadczenia bezpieczeństwa lub je cofnięto w zakresie określonym przepisami; - Opracowywanie sprawozdań z działalności pionu ochrony Komendy dla komórki organizacyjnej właściwej w sprawach ochrony informacji niejawnych Komendy Głównej Policji;
- Kontrolowanie ochrony informacji niejawnych, w tym przetwarzanych w systemach teleinformatycznych. oraz przestrzegania przepisów o ochronie tych informacji,
w szczególności okresowa kontrola ewidencji, materiałów i obiegu dokumentów
w Komendzie oraz podległych komisariatach Policji; - Prowadzenie szkoleń w Komendzie w zakresie ochrony informacji niejawnych;
- Opracowywanie i aktualizowanie wymagającego akceptacji Komendanta „planu ochrony informacji niejawnych”, w obiektach Komendy oraz podległych komisariatach Policji, w tym w razie wprowadzenia stanu nadzwyczajnego i nadzorowanie jego realizacji;
- Realizacja zadań przewidzianych dla inspektora bezpieczeństwa teleinformatycznego określonych w przepisach o ochronie informacji niejawnych;
- Przyjmowanie, ewidencjonowanie, przechowywanie, wydawanie, udostępnianie, przekazywanie i wysyłanie materiałów niejawnych przez Kancelarię;
- Powoływanie komisji do spraw inwentaryzacji materiałów niejawnych oraz sprawowanie nadzoru nad przebiegiem inwentaryzacji w jednostkach i komórkach organizacyjnych Komendy, przedstawianie Komendantowi do zatwierdzenia sprawozdania z przeprowadzonych czynności inwentaryzacyjnych;
- Prowadzenie przez Kancelarię depozytu dla dokumentów niejawnych oznaczonych klauzulą „tajne” i „ściśle tajne”, zbiorów aktów prawnych i bibliotecznych oraz publikacji niejawnych;
- Udostępnianie lub wydawanie dokumentów niejawnych przez Kancelarię na zasadach określonych w przepisach o ochronie informacji niejawnych, w tym dokumentów niejawnych o klauzuli "ściśle tajne" i "tajne" złożonych do kancelarii w formie depozytu;
- Prowadzenie działań zmierzających do wyjaśnienia okoliczności naruszenia w Komendzie oraz podległych komisariatach Policji przepisów o ochronie informacji niejawnych;
- Dokonywanie przez Kancelarię oceny dokumentacji niearchiwalnej kategorii "BC" zawierającej informacje niejawne, w przypadku ich brakowania w komórkach organizacyjnych Komendy oraz podległych komisariatach Policji;
- Przyjmowanie, przechowywanie i udostępnianie uprawnionym osobom oświadczeń majątkowych policjantów i zobowiązanych pracowników Policji Komendy oraz podległych komisariatów Policji;
- Informowanie administratora, podmiotu przetwarzającego oraz pracowników, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na mocy RODO, DODO oraz innych przepisów Unii Europejskiej lub państw członkowskich o ochronie danych osobowych i doradzanie im w tej sprawie;
- Monitorowanie przestrzegania RODO, DODO oraz innych przepisów Unii Europejskiej lub państw członkowskich o ochronie danych osobowych oraz polityk administratora lub podmiotu przetwarzającego w dziedzinie ochrony danych osobowych, w tym podział obowiązków, działania zwiększające świadomość, szkolenia personelu uczestniczącego w operacjach przetwarzania oraz powiązane z tym audyty;
- Udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie jej wykonania zgodnie z art. 35 RODO;
- Współpraca z organem nadzorczym;
- Pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem, w tym z uprzednimi konsultacjami, o których mowaw art. 36 RODO, oraz w stosownych przypadkach prowadzenie konsultacji we wszelkich innych sprawach;
- Koordynowanie ochrony danych osobowych, w tym przetwarzanych w systemach teleinformatycznych w jednostkach Policji;
- Opracowywanie i aktualizowanie dokumentacji bezpieczeństwa dla systemów i sieci teleinformatycznych;
- Współpraca ze służbami specjalnymi w zakresie przewidzianym przepisami prawa;
- Prowadzenie rejestru wydanych zaświadczeń potwierdzających odbycie szkolenia z zakresu bezpieczeństwa i ochrony danych wykorzystywanych przez KSI;
- Koordynowanie realizacji zadań wynikających z przepisów ustawy o dostępie do informacji publicznej.
- Gromadzenie, ewidencjonowanie, przechowywanie, opracowywanie i zabezpieczanie zasobu archiwalnego Komendy;
- Przeprowadzanie kwerend archiwalnych do celów służbowych, publicystycznych, naukowo-badawczych i innych dla uprawnionych podmiotów policyjnych i pozapolicyjnych oraz osób fizycznych;
- Udostępnianie materiałów archiwalnych i dokumentacji niearchiwalnej, w tym wydawanie uwierzytelnionych odpisów, wypisów, wyciągów i reprodukcji przechowywanej dokumentacji oraz wydawanie zaświadczeń na podstawie tych materiałów;
- Przygotowywanie informacji na podstawie posiadanych archiwaliów w zakresie przewidzianym przepisami prawa;
- Prowadzenie i koordynowanie współpracy z sądami, prokuraturami, Instytutem Pamięci Narodowej, Komisją Ścigania Zbrodni Przeciwko Narodowi Polskiemu, Archiwami Państwowymi, jednostkami administracji zespolonej i samorządowej w zakresie udostępniania zasobu archiwalnego;
- Przeprowadzanie szkoleń z zakresu archiwizacji;
- Brakowanie dokumentacji niearchiwalnej kategorii „B” oznaczonej symbolem „B” i „BE”, której obowiązkowy okres przechowywania upłynął;
- Weryfikowanie i sprawowanie nadzoru nad protokołami brakowania dokumentacji niearchiwalnej kategorii „B” oznaczonej symbolem „BC”, sporządzanych przez komórki organizacyjne Komendy i podległe komisariaty Policji;
- Opracowywanie sprawozdań z wykonania prac archiwalnych i stanu posiadanego zasobu archiwalnego.