Tippek

Tartalomjegyzék nézet

Bármelyik címsorra duplán kattintva megjelenítheti a dokumentum tartalomjegyzékét.

Visszaváltás: ugyanúgy dupla kattintással.

(KISFILM!)

...Tovább...

Bíró, ügytárgy keresése

KISFILM! Hogyan tud rákeresni egy bíró ítéleteire, és azokat hogyan tudja tovább szűkíteni ügytárgy szerint.

...Tovább...

Közhiteles cégkivonat

Lekérhet egyszerű és közhiteles cégkivonatot is.

...Tovább...

PREC, BH stb. ikonok elrejtése

A kapcsolódó dokumentumok ikonjainak megjelenítését kikapcsolhatja -> így csak a normaszöveg marad a képernyőn.

...Tovább...

Keresés "elvi tartalomban"

A döntvények bíróság által kiemelt "elvi tartalmában" közvetlenül kereshet. (KISFILMMEL)

...Tovább...

Mínuszjel keresésben

A '-' jel szavak elé írásával ezeket a szavakat kizárja a találati listából. Kisfilmmel mutatjuk.

...Tovább...

Link jogszabályhelyre

KISFILM! Hogyan tud linket kinyerni egy jogszabályhelyre, bekezdésre, pontra!

...Tovább...

BH-kban bírónévre, ügytárgyra

keresés: a BH-k címébe ezt az adatot is beleírjuk. ...Tovább...

Egy bíró ítéletei

A KISFILMBEN megmutatjuk, hogyan tudja áttekinteni egy bíró valamennyi ítéletét!

...Tovább...

Jogszabály paragrafusára ugrás

Nézze meg a KISFILMET, amelyben megmutatjuk, hogyan tud a keresőből egy jogszabály valamely §-ára ugrani. Érdemes hangot ráadni.

...Tovább...

Önnek 2 Jogkódexe van!

Két Jogkódex, dupla lehetőség! KISFILMÜNKBŐL fedezze fel a telepített és a webes verzió előnyeit!

...Tovább...

Veszélyhelyzeti jogalkotás

Mi a lényege, és hogyan segít eligazodni benne a Jogkódex? (KISFILM)

...Tovább...

Változásfigyelési funkció

Változásfigyelési funkció a Jogkódexen - tekintse meg kisfilmünket!

...Tovább...

Módosult §-ok megtekintése

A „változott sorra ugrás” gomb(ok) segítségével megnézheti, hogy adott időállapotban hol vannak a módosult sorok (jogszabályhelyek). ...Tovább...

121/2011. (XI. 10.) HM utasítás

a mobil kommunikációs eszközök használatával kapcsolatos rendszabályok alapelveiről

A honvédelemről és a Magyar Honvédségről szóló 2004. évi CV. törvény 52. § (1) bekezdés f) pontja alapján az alábbi utasítást adom ki:

1. Általános rendelkezések

1. § (1)[1] Az utasítás hatálya a Honvédelmi Minisztériumra, a honvédelemért felelős miniszter (a továbbiakban: miniszter) irányítása alá tartozó központi hivatalokra, a miniszter közvetlen alárendeltségébe tartozó szervezetekre, a miniszter fenntartói irányítása alá tartozó köznevelési intézményre és a Magyar Honvédség (a továbbiakban: MH) katonai szervezeteire (a továbbiakban együtt: honvédelmi szervezetek) terjed ki.

(2)[2] A Katonai Nemzetbiztonsági Szolgálat főigazgatója - saját szervezete keretén belül, ezen utasítással összhangban, a szervezeti sajátosságok figyelembevételével - önállóan szabályozza a mobil kommunikációs eszközök (a továbbiakban: mobil eszköz) használatával kapcsolatos információvédelmi rendszabályokat.

2. §[3] Ezen utasítás alkalmazásában

a) adat: az információ egyezményes jelrendszerben rögzített - továbbításra, értelmezésre és feldolgozásra alkalmas -megjelenési formája, reprezentációja,

b) adatkezelés: mobil eszközzel végrehajtott, az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: Infotv.) 3. § 10. pontja szerinti adatkezelés,

c) érzékeny adat: szolgálati tevékenységgel összefüggő adat, amelynek nyilvánosságra hozatala vagy illetéktelen személlyel történő megosztása negatívan befolyásolhatja a honvédelmi szervezet feladatainak végrehajtását,

d) felhasználó: a mobil eszközt használó személy,

e) felhő: hálózatra csatlakozó, könnyen konfigurálható, megosztott erőforrások - különösen hálózat, szerverek, tárolók, alkalmazások és szolgáltatások - igény szerinti elérését felhasználóbarát módon biztosító modell,

f) információvédelmi rendszabály: adminisztratív intézkedés az információvédelmi követelmények kikényszerítésére,

g) kezelői szintű szétszerelés: a mobil eszköz felhasználói útmutatójában leírtak betartásával történő szétszerelés, amelyre kizárólag az ezen útmutatóban ismertetett műveletek - különösen SIM-kártya pozíciójának ellenőrzése - céljából kerül sor, és a felhasználói útmutató szerint nem igényli szakszerviz igénybevételét,

h) kommunikáció: mobil eszközök közötti adatcsere, függetlenül annak módjától,

i) konfiguráció: a mobil eszköz hardverelemeinek és szoftverbeállításainak összessége, beleértve a mobil eszközön telepített operációs rendszer beállításait - különös tekintettel a biztonsági beállításokra -, a telepített alkalmazásokat és a hozzájuk kapcsolódó telepítési beállításokat,

j) magántulajdonú mobil eszköz: a szolgálati mobil eszköz fogalmába nem tartozó mobil eszköz,

k) minősített adat kezelésére feljogosított mobil eszköz: a nemzeti akkreditáló hatóság, az Észak-atlanti Szerződés Szervezete, az Egyesült Nemzetek Szervezete vagy az Európai Unió akkreditáló hatósága által az adott minősítésű adatkezelésre akkreditált, egyedileg azonosított, részletesen szabályozott eljárással üzemeltethető mobil eszköz,

l) mobil eszköz: kommunikációs, valamint kiegészítő adatrögzítő és adatkezelő szolgáltatásokat biztosító mobiltelefon, személyi digitális asszisztens, táblagép, internet-hozzáférést biztosító, nem a honvédelmi szervezetek informatikai hálózatát igénybe vevő hálózati szolgáltatást biztosító eszköz, amely kategóriába nem tartozik bele az Egységes Digitális Rádiótávközlő Rendszerhez tartozó eszköz és a műholdas mobiltelefon,

m) PIN kód, illetve személyi azonosító kód: számjegyekből álló titkos kód, amellyel a felhasználó korlátozhatja a mobil eszköz használatát, és az eszköz csak a kód megadásával oldható fel zárolt állapotából,

n) szinkronizáció: a mobil eszközön elért postafiókok tartalmának és a hozzájuk kapcsolódó adatoknak - különösen névjegyek, naptár, feladatlista - szabályos időközönkénti vagy manuálisan végrehajtott frissítése a szolgáltatást biztosító kiszolgálón keresztül, az információvédelmi rendszabályok betartásával,

o) szolgálati mobil eszköz: a honvédelmi szervezetek ellátási körébe tartozó, a felhasználók részére szolgálati feladatok ellátása érdekében biztosított mobil eszköz,

p) távoli internet-elérésű tárhely, fiók: külső szolgáltató által üzemeltetett, regisztrációhoz kötött, interneten keresztül elérhető tárhelyszolgáltatás vagy fiók, amelynek szinkronizációja technológiailag mobil eszközökkel is megoldható,

q) vezeték nélküli interfész: más eszközhöz vagy hálózathoz történő csatlakozás és adatkommunikáció érdekében a mobil eszköz beépített, vezeték nélküli technológiát alkalmazó szolgáltatása és

r) wipe funkció: olyan törlési művelet, amely a mobil eszköz belső memóriájának és az esetlegesen benne lévő memóriakártya tartalmának olyan szintű törlését teszi lehetővé, hogy a korábbi adatok teljes mértékben visszaállíthatatlanok legyenek.

3. § (1) A honvédelmi szervezeteknél a mobil eszközökkel történő kommunikáció és adatkezelés biztonságához szükséges irányelvek és általános követelmények meghatározása érdekében

a)[4] a honvédelmi szervezeteknél információvédelmi rendszabályokat és ellenőrzési feladatokat kell kialakítani a mobil eszközök használatára vonatkozóan;

b) a szolgálati mobil eszközöket a honvédelmi tárca információbiztonsági politikájában meghatározott biztonsági cél, valamint az elérésére vonatkozó követelményeknek megfelelően kell alkalmazásba venni, konfigurálni, működtetni és felügyelni;

c)[5] az információvédelmi rendszabályokat a szolgálati mobil eszköz teljes életútján keresztül fenn kell tartani.

(2)[6] A honvédelmi szervezeteknél a mobil eszközök alkalmazásának engedélyezése, korlátozása vagy tiltása az adott honvédelmi szervezet, vagy objektum vezetőjének vagy az általa megbízott személynek a hatásköre.

(3)[7] A honvédelmi szervezetek ezen utasítás rendelkezéseivel összhangban előkészített belső rendelkezésben vagy szervezeti és működési szabályzatukban szabályozhatják az esetleges helyi szabályokat.

(4) A külföldön szolgálatot teljesítő honvédelmi szervezetek információvédelmi rendszabályait ezen utasítás, a szolgálati hely szerint illetékes külföldi előírások, valamint az illetékes elöljáró követelményei alapján kell kialakítani.

(5)[8] A honvédelmi szervezetekkel szerződéses kapcsolatban álló személyek esetében az utasítás érvényesüléséhez szükséges információvédelmi rendszabályok kialakításáról és fenntartásáról a honvédelmi szervezetek vezetői kötelesek gondoskodni.

2. Általános szabályozási követelmények

4. § (1) A honvédelmi szervezetek vezetői a helyi sajátosságoknak és a végzett tevékenységnek megfelelően, a 3. § (3) bekezdésére figyelemmel belső rendelkezésben szabályozza a mobil eszközökkel történő adatkezelést. A belső rendelkezésben azonosítani kell[9]

a) a szolgálati mobil eszközhöz kötött, vagy magántulajdonú eszközzel is végezhető elektronikus adatkezelő műveleteket;

b) a mobil eszköz használata szempontjából tiltott helyeket;

c) a munkavégzés vagy rendezvények alatt alkalmazandó állandó vagy ideiglenes korlátozásokat vagy tiltásokat;

d) azokat a szolgálati mobil eszközöket, amelyek magántulajdonú kommunikációra vagy adatkezelésre nem alkalmazhatóak;

e)[10] a mobil eszközök használatára vonatkozó információvédelmi rendszabályok betartása érdekében alkalmazott eljárásokat;

f) a szolgálati mobil eszközökkel kapcsolatos biztonsági incidensek megelőzésére és kezelésére szolgáló eljárásokat;

g)[11] a belső rendelkezésben meghatározott információvédelmi rendszabályok érvényesülésének ellenőrzését célhoz kötötten, az adatvédelmi jogszabályok figyelembevételével. A szolgálati mobil eszköz csak a felhasználó jelenlétében ellenőrizhető. A szolgálati mobil eszköz ellenőrzése nem terjed ki az eszközön tárolt személyes adatok ellenőrzésére. A szolgálati mobil eszköz ellenőrzését megelőzően az érintettet az Infotv. 20. § (2) bekezdésének megfelelően tájékoztatni kell az ellenőrzéshez kapcsolódó, az érintettre vonatkozó adatkezelés lényeges elemeiről. Az ellenőrzés elrendelésekor meg kell határozni

ga) az ellenőrzés célját, idejét, az ellenőrzendő felhasználókat és eszközöket,

gb) az ellenőrzést végrehajtó személyeket,

gc) az ellenőrzést támogató, szükséges szakismerettel rendelkező személyeket és feladataikat és

gd) minősített adatkezelésre feljogosított eszköz ellenőrzésének elrendelésekor a minősítési szint szerinti személyi biztonsági követelményeket.

(2)[12] A mobil eszközök alkalmazásának engedélyezésekor figyelembe kell venni az eszközök kommunikációs és adatkezelő - hang- és képrögzítő - képességeit, az engedélyezett mobileszköz-használatnak a munkavégzésre irányuló hatását, és az eszközök elvesztéséből, illetéktelen kezekbe jutásából adódó információs fenyegetettségeket.

(3) A mobil eszközzel történő ellátásért felelős vezetőnek szabályoznia kell a szolgálati mobil eszköz fenntartásával kapcsolatos feladatokat.

3. Általános alkalmazási követelmények

5. §[13] (1) Szolgálati mobil eszközről elsődlegesen a szolgálati kommunikáció és a nem minősített szolgálati adatkezelés engedélyezett.

(2) Szolgálati célú, minősített kommunikáció és adatkezelés kizárólag az illetékes hatóság által engedélyezett, a minősített információ továbbításra alkalmas és feljogosított szolgálati mobil eszközzel engedélyezett.

6. § (1) Szolgálati mobil eszköz kölcsön nem adható, illetve más személy részére a hozzáférés nem biztosítható.

(2) Szolgálati mobil eszközzel az előfizetői szolgáltatáson keresztül történő egyéb szolgáltatás fizetése vagy megrendelése egyedi engedélyhez kötött.

(3)[14] A szolgálati mobil eszköz hangszolgáltatásai csak szolgálati eszközre irányíthatók át.

(4) Magántulajdonú mobil eszköz szolgáltatása szolgálati mobil eszközre abban az esetben irányítható át, ha

a) a felhasználó munkavégzése közben a mobileszköz-használat nem tiltott;

b) a szolgálati mobil eszközön a magán célú kommunikáció vagy adatkezelés nem tiltott;

c) a szolgálati tevékenységgel kapcsolatos kommunikációs igényeket nem akadályozza, késlelteti;

d)[15] nem okoz a honvédelmi szervezetek részére többlet költséget.

(5) A szolgálati mobil eszköz csak az ellátó szervezet által rendelkezésre bocsátott konfigurációban, engedélyezett kiegészítő elemekkel és alkalmazásokkal üzemeltethető. A felhasználó a következő tevékenységeket nem végezheti:

a) az eszköz felügyelet nélkül hagyása, illetve nem elzárt helyen történő tárolása;

b) az eszköz vagy kiegészítőjének - kezelői szintű szétszerelését meghaladó mértékű - szétszerelése, vagy kiegészítése;

c) előfizetői kártya vagy memória más eszközben történő alkalmazása, amennyiben üzemképes szolgálati eszköz rendelkezésre áll;

d) magántulajdonú előfizetői kártya vagy memória eszközbe helyezése vagy arról adat fel-, illetve letöltése;

e)[16]

f)[17] olyan üzemmód, beállítás vagy applikációs eszköz alkalmazása, amelynek eredményeképpen az MH Kormányzati Célú Elkülönült Hírközlő Hálózata (a továbbiakban: MH KCEHH) az internethez, illetve más nyilvános hálózathoz vagy magáncélú hálózathoz közvetlenül csatlakozik,

g)[18] munkavégzéssel kapcsolatos - szolgálati célú - adatok magántulajdonú mobil eszközzel történő szinkronizációja és

h)[19] az eszköz alkalmazása során a meghatározott információvédelmi rendszabályok megkerülése vagy kiiktatása.

(5a)[20] A felhasználó az alap szoftver-konfiguráción felül telepítheti

a) az MH KCEHH üzemeltető biztonsági tesztje alapján a hálózatgazda által központilag azonosított és

b) a felhasználói igények alapján a hálózatgazda egyedi engedélyével meghatározott alkalmazásokat.

(6)[21] Szolgálati mobil eszközzel magáncélú kommunikáció vagy adatkezelés során a felhasználó tudomásul veszi, hogy a felhasználói engedély korlátozása vagy visszavonása esetén a magáncélú adatát azonnal köteles törölni vagy eltávolítani, amely tevékenység nem akadályozhatja a szolgálati mobil eszköz használatát, továbbá, hogy az engedélyezett magáncélú adatokban keletkezett sérülésért vagy adatvesztésért az üzemeltető nem vállal felelősséget.

(7) Szolgálati mobil eszköznél automatikus hang vagy adatszolgáltatás beállítása esetén csak olyan adatok alkalmazhatóak, amelyeknek a szolgálati mobil eszközt hívó fél tudomására jutása nem sért szolgálati érdeket.

(8) Szolgálati kommunikáció vagy adatkezelés más szervezet kezelésében lévő vagy magántulajdonú eszközzel csak a 4. § (1) bekezdésében meghatározottak alapján, az alábbi feltételek együttes fennállása esetén végezhető:

a) szolgálati mobil eszköz nem áll rendelkezésre;

b)[22] a kommunikáció vagy adatkezelés során az adatok biztonsági osztályához rendelt információvédelmi rendszabályok biztosíthatóak;

c) a szolgáltatás megszűnése esetén a hívásadatok, felhasználói adatok törlése és szükség szerint mentése biztosított;

d) a késedelem szolgálati érdeket sértene.

(9)[23] A felhasználó a feladatai ellátásához szükséges mértékben - a meghatározott biztonsági beállítások elvégzését követően - mobil eszközéről elérheti szolgálati postafiókját.

4. A felhasználó feladatai a mobil eszközök használata során

7. § A felhasználó a szolgálati mobil eszköz felügyelet alatt tartásával biztosítja a kezelt adatok bizalmasságát, az eszköz eltulajdonításának megakadályozását, az eszköz, illetve a nem engedélyezett eszközbeállítások módosításának elkerülését, a nem kívánt szolgáltatások aktivizálásának megakadályozását, és a szolgáltatások alkalmazásával kapcsolatos visszaélések elkerülését.

8. §[24] (1) A felhasználó a szolgálati mobil eszközt személyi azonosító kód - jelszó, biometrikus azonosító vagy egyéb egyedi azonosító -, a szolgáltatás igénybevételére jogosító SIM-kártyát személyi azonosító kód - Personal Identification Number (a továbbiakban: PIN kód) - használatával védi az illetéktelen hozzáféréstől. A szolgálati mobil eszközök, illetve a SIM-kártya használatbavételekor a felhasználónak be kell állítania a jelszót - amely készüléktípustól függően lehet numerikus vagy grafikus -, és meg kell változtatnia a rendelkezésére bocsátott PIN kódot. Ha a szolgálati mobil eszköz alkalmas rá, akkor a tárterületén tárolt felhasználói adatokat a tárterület titkosításával védeni kell az illetéktelen hozzáféréstől.

(2) A szolgálati mobil eszközhöz és a SIM-kártyához alkalmazott jelszavak és PIN kódok használata során nem engedélyezett az egyéb honvédelmi rendszerhez - különösen számítógépes hálózathoz - való hozzáférés érdekében alkalmazott, azokkal megegyező kombinációk használata.

(3) Az egyes alkalmazások véletlenszerű elindításának megakadályozása érdekében a felhasználók - használaton kívül - automatikusan aktivizálódó, személyi azonosító kódhoz kötött zárolással védik a készüléket.

9. § (1)[25] Azon helyi szabályozásban meghatározott szolgálati mobil eszközök esetében, ahol adatvesztés nem engedhető meg, rendszeres időközönként, meghibásodás esetén a javításba adást megelőzően az eszköz hardver és szoftver lehetőségei szerint kialakított adatmentést kell végezni. Az adatmentési eljárást a helyi szabályozásban kell meghatározni. Az adatmentés megvalósítható számítógéppel történő mentéssel vagy szinkronizálással, adathordozóra történő mentéssel vagy nyomtatással.

(2) Mobil eszköz hálózati számítógéppel történő összekapcsolása, illetve szinkronizálása csak engedélyezett program alkalmazásával, arra kijelölt számítógéppel történhet, és a naptár, jegyzet, feladat, személyes névjegyalbum jellegű adatokra korlátozódhat.

(3) A globális címtárral történő szinkronizálás nem végezhető.

(4) A mobil eszköz szinkronizáláshoz szükséges telepítéseket, biztonsági beállításokat csak az arra kijelölt, kiképzett rendszeradminisztrátor végezheti.

(5) Az adatmentésre feljogosított felhasználókat az adatmentéssel kapcsolatos műveletekre ki kell képezni.

(6) Memóriakártyára, vagy más adathordozóra történő mentés esetén a mentett adatokat a szolgálati mobil eszköztől elkülönítve, a biztonsági osztálynak megfelelően kell tárolni, illetve védeni.

10. § (1)[26] A szolgálati mobil eszközön a személyes adatokat és az egyéb, nem alapbiztonsági osztályba tartozó érzékeny adatokat az eszköz belső memóriájában kell tárolni, és a készülék védelmét a tárolt adatok biztonsági osztálya szerint kell kialakítani, továbbá alkalmazni kell a mobil eszközök logikai védelmi alkalmazásait vagy az eszköz sajátosságainak megfelelő, a híradó, informatikai, információvédelmi szakmai irányító által alkalmazásba vételi eljárás keretében engedélyezett kiegészítő szoftveres védelmet. Szolgáltatói felhőben, távoli internet-elérésű tárhelyeken, fiókokban ezen adatok nem tárolhatók és nem szinkronizálhatók.

(2) Jelszavas védelmi lehetőséggel rendelkező memóriakártyákat csak az azonosítási funkció aktivizálásával lehet üzemeltetni.

(3) A memóriakártyákon a SIM-kártyákon és a mobil eszközökön a használatból történő kivonáskor - a visszaállítás és elemzés megakadályozása érdekében - az adatok bizalmasságával arányos törlési eljárásokat kell alkalmazni. Törlésre csak engedélyezett eljárások alkalmazhatóak, ennek hiányában a biztonsági osztálynak megfelelő fizikai megsemmisítési eljárást kell alkalmazni.

11. § (1) A csatolt fájlokban, üzenetekben lévő rosszindulatú programok elleni védelem érdekében az ismeretlen forrásból eredő üzenetek esetén a vírusvédelmi rendszabályok szerint kell eljárni. Fogadott üzenetek esetében az üzenetben meghatározott végrehajtandó utasításokat a felhasználó nem aktivizálhatja.

(2) A mobil eszközök által kezdeményezett ismeretlen program telepítése nem engedélyezhető.

(3) Az ismeretlen forrás felől érkező vezeték nélküli interfész-csatlakozási kérelem nem engedélyezhető.

(4) Nem megbízható forrásból származó adat nem tölthető le.

(5) A rendelkezésre bocsátott beállításokon felüli automatikus adatátviteli szolgáltatásokat a szolgálati mobil eszközökön ki kell kapcsolni.

(6) A felhasználónak rendellenes működés esetén a helyi specifikus szabályozóban meghatározott jelentési kötelezettségének kell eleget tenni.

12. § (1) A vezeték nélküli interfészeket alaphelyzetben kikapcsolt állapotban kell tartani, és csak a szükséges időtartamra lehet bekapcsolni.

(2) A vezeték nélküli interfészen keresztüli láthatóságot alaphelyzetben le kell tiltani.

(3) Amennyiben az eszköz típusa lehetővé teszi, olyan beállítást kell alkalmazni, ami jelzi a vezeték nélküli interfészen keresztül érkező csatlakozási kérelmet.

(4) A vezeték nélküli interfészen keresztüli kommunikáció engedélyezése során az eszköz jelszavas azonosítási szolgáltatását alkalmazni kell.

(5) A vezeték nélküli interfészen keresztüli kommunikáció során kerülni kell azokat a nyilvános helyeket, ahol feltételezhető az adatcsere más eszköz által történő vétele.

(6) Amennyiben az eszköz vezeték nélküli interfészének energiaszintje szabályozható, a lehető legkevesebb energiaszintet kell alkalmazni.

13. § (1)[27] Az ellopott vagy elvesztett szolgálati mobil eszköz jelentésére és a szükséges azonnali teendők meghatározására a honvédelmi szervezeteknél a helyi specifikus szabályozóban kell eljárásrendet kialakítani ezen utasítás és a szolgálati rádiótelefon-ellátás és használat szabályairól szóló 23/2011. (III. 2.) HM utasítás 17. § (6) bekezdésével összhangban.

(2) Amennyiben a szolgálati mobil eszköz lehetővé teszi, alkalmazni kell az eszköznek a szolgáltatásból történő kizárására, zárolására vagy tartalomtörlésére biztosított távoli elérési szolgáltatásokat. Az ilyen programok telepítése előtt az üzemeltető teszteléssel győződik meg a szolgáltatás működőképességéről, illetve arról, hogy a szolgáltatás nem megkerülhető.

14. § (1) A felhasználói munkavégzés szempontjából indokolatlan funkciókat a konfigurációs beállításokon keresztül le kell tiltani, vagy - amennyiben az eszköz tulajdonságai lehetővé teszik - el kell azokat távolítani.

(2) A szolgáltatók által rendelkezésre bocsátott kiegészítő szolgáltatások engedélyezése előtt az üzemeltetésért felelős honvédelmi szervezet megvizsgálja, hogy a változás milyen új fenyegetést és sebezhetőséget hordoz, és azok ellensúlyozására milyen védelmi rendszabályt kell alkalmazni.

(3) Amennyiben a szolgálati feladatok ellátása nem kíván internet-hozzáférést, a szolgálati mobil eszközre csak hang- és SMS-szolgáltatást lehet engedélyezni.

15. § (1)[28] Az 5-14. §-okban meghatározottak érvényre juttatása érdekében az MH KCEHH mobil eszközön keresztül történő engedély nélküli külső csatlakozás megelőzése és elhárítása érdekében műszaki vizsgálatokat vagy automatizált technikai megoldást alkalmazhatnak.

(2)[29] Az alkalmazással kapcsolatos felhasználói és biztonsági ismereteket tartalmazó ismertetőt a honvédelmi szervezet a szolgálati mobil eszköz használatbavételével a felhasználó részére papíron vagy elektronikus úton rendelkezésre bocsátja, továbbá a felhasználó részére ezen ismeretekből oktatást is szervezhet.

5. Speciális alkalmazási követelmények

16. § (1) I. vagy II. osztályú biztonsági területre általános esetben mobil eszköz nem vihető be. A korlátozást a biztonsági területre történő belépés előtt közölni kell a látogató személyekkel.

(2) Amennyiben szolgálati feladatok ellátása célhoz kötötten biztonsági területen szolgálati mobil eszköz bevitelét vagy alkalmazását követeli, az eszköz alkalmazásával kapcsolatos részletes szabályokat ki kell dolgozni a biztonsági területre vonatkozó biztonsági szabályzatban, illetve a biztonsági területen belül alkalmazott elektronikus adatkezelő rendszerek rendszerspecifikus biztonsági dokumentumaiban.

(3) A minősített adatokat is feldolgozó rendezvényen - amennyiben a szolgálati feladatok ellátása célhoz kötötten megköveteli a mobil eszközök használatát - a mobil eszközök alkalmazásával kapcsolatban szabályozni kell a mobil eszköz használatára engedélyezett területeket, illetve a mobil eszköz beviteli tilalma esetén a tárolásra, őrzésre, visszaszolgáltatásra vonatkozó eljárást.

(4) Amennyiben a rendezvényre vonatkozó biztonsági követelmény technikai védelmet is meghatároz, a zavarásra vagy detektálásra vonatkozó eljárásokat célhoz kötötten, a szükséges mértékre korlátozva, a rendezvényen kívüli kommunikációs szükségletek figyelembevételével kell kialakítani.

(5)[30] Szolgálati mobil eszköz honvédelmi szervezetek vagy más szervezetek tagjai számára történő kiutalása, biztosítása csak célhoz, feladathoz kötötten, szolgálati célból történhet. Kiutalásra csak olyan eszköz kerülhet, melyből a korábbi felhasználás során keletkezett napló, forgalmazási, cím, vagy tárolt felhasználói adatok törlése megtörtént.

6. Az üzemeltetéssel kapcsolatos követelmények

17. § (1) A felhasználót csak üzemképes, a kötelezően alkalmazandó információvédelmi rendszabályok megvalósítását biztosító mobil eszközzel lehet ellátni. Eszközspecifikusan alkalmazni kell[31]

a) az egyedi hozzáférési lehetőséget az eszközhöz, kártyához;

b) a vírusok és rosszindulatú programok elleni alkalmazást, annak naprakészen tartását;

c) a másodlagos kommunikációs protokollok letiltását;

d) az eszköz alapértelmezés szerinti "láthatóságának" letiltását;

e) az internet-hozzáférés, illetve - a b) pontban meghatározottak kivételével - az automatikus frissítések letöltésének tiltását.

(2)[32] Mobil eszköz javítása, konfigurációjának változtatása csak a meghatározott személyek - szolgáltatók - által végezhető. Az elvégzett műveletek után a használatba vétel csak a szükséges felhasználói és biztonsági beállítások után történhet.

(3) A szolgálati mobil eszközök cseréje csak az ellátó szervezeteken keresztül történhet.

(4) A mobil szolgálati eszköz visszavonása esetén az adatok törlése, mentése a felhasználó feladata, amelyhez az ellátó szervezet igény esetén segítséget biztosít. Az ellátásért felelős személy visszavételkor meggyőződik a törlés megtörténtéről.

(5)[33] A 8. § (1) bekezdésében meghatározott, az illetéktelen hozzáférések megelőzése érdekében megváltoztatott személyi azonosító kódot - a felhasználói jogosultság megszűnésével az ellátó szervezet részére történő visszaszolgáltatáskor - törölnie kell a felhasználónak, illetve a PIN kódot az eredetivel megegyezőre kell visszaállítania. Az ellátó szervezet a visszavétel során ellenőrzi a hozzáférési kódokat. A felhasználók által leadott eszközöket az ellátó szervezet a készülék gyári beállításainak visszaállítása opció alkalmazásával alaphelyzetbe állítja. Ha a készülék - wipe funkció felhasználásával - képes helyreállíthatatlan törlési eljárásra, akkor azt alkalmazva törli az összes felhasználói adatot, különösen a névjegyeket, a naptárt, az SMS és e-mail üzeneteket és a mentett fájlokat.

7. Egyéb rendelkezések

18. § (1)[34] Ezen utasításban foglaltak megszegése a felhasználó fegyelmi felelősségét is megalapozhatja, valamint a felhasználó a szolgáltatás köréből is kizárható.

(2)[35] A honvédelmi szervezetek vagy az objektumok vezetői, vagy az általuk megbízott személy kilencven napon belül belső rendelkezésben szabályozzák a mobil eszközökkel kapcsolatos eljárásrendet.

8. Záró rendelkezések

19. § (1) Ez az utasítás a közzétételét követő 8. napon lép hatályba.

(2) A szolgálati rádiótelefon-ellátás és -használat szabályairól szóló 23/2011. (III. 2.) HM utasítás 3. § (4) bekezdése helyébe a következő rendelkezés lép:

"(4) A szolgálati rádiótelefonról flottán kívüli hívás (saját és más szolgáltató irányába, továbbá országon kívülre, illetve külföldről) csak akkor kezdeményezhető, ha az információ időben történő továbbítására más biztonságosabb, illetve költségtakarékosabb lehetőség nem áll rendelkezésre. Nem szolgálati célú felhasználásra csak akkor kerülhet sor, ha ezzel a szolgálati célú rendelkezésre állás nem kerül veszélyeztetésre, továbbá abból adódóan az MH-nak többletköltsége nem keletkezik."

(3) Hatályát veszti a minősített adatokat feldolgozó rendezvényeken a rádiótelefon használatának szabályozásáról szóló 18/2000. (HK 9.) HM utasítás.

Dr. Hende Csaba s. k.,

honvédelmi miniszter

Lábjegyzetek:

[1] Megállapította a 68/2015. (XII. 12.) HM utasítás 1. §-a. Hatályos 2015.12.20.

[2] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 1-3. pontja. Hatályos 2015.12.20.

[3] Megállapította a 68/2015. (XII. 12.) HM utasítás 2. §-a. Hatályos 2015.12.20.

[4] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 4. pontja. Hatályos 2015.12.20.

[5] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 5. pontja. Hatályos 2015.12.20.

[6] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 6. pontja. Hatályos 2015.12.20.

[7] Megállapította a 68/2015. (XII. 12.) HM utasítás 3. §-a. Hatályos 2015.12.20.

[8] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 7-9. pontja. Hatályos 2015.12.20.

[9] A felvezető szövegrészt módosította a 68/2015. (XII. 12.) HM utasítás 13. § 10-11. pontja és 14. § a) pontja. Hatályos 2015.12.20.

[10] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 12. pontja. Hatályos 2015.12.20.

[11] Megállapította a 68/2015. (XII. 12.) HM utasítás 4. §-a. Hatályos 2015.12.20.

[12] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 13. pontja. Hatályos 2015.12.20.

[13] Megállapította a 68/2015. (XII. 12.) HM utasítás 5. §-a. Hatályos 2015.12.20.

[14] Módosította a 68/2015. (XII. 12.) HM utasítás 14. § b) pontja. Hatályos 2015.12.20.

[15] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 14. pontja. Hatályos 2015.12.20.

[16] Hatályon kívül helyezte a 68/2015. (XII. 12.) HM utasítás 14. § c) pontja. Hatálytalan 2015.12.20.

[17] Megállapította a 68/2015. (XII. 12.) HM utasítás 6. § (1) bekezdése. Hatályos 2015.12.20.

[18] Megállapította a 68/2015. (XII. 12.) HM utasítás 6. § (1) bekezdése. Hatályos 2015.12.20.

[19] Megállapította a 68/2015. (XII. 12.) HM utasítás 6. § (1) bekezdése. Hatályos 2015.12.20.

[20] Beiktatta a 68/2015. (XII. 12.) HM utasítás 6. § (2) bekezdése. Hatályos 2015.12.20.

[21] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 15. pontja. Hatályos 2015.12.20.

[22] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 16. pontja. Hatályos 2015.12.20.

[23] Megállapította a 68/2015. (XII. 12.) HM utasítás 6. § (3) bekezdése. Hatályos 2015.12.20.

[24] Megállapította a 68/2015. (XII. 12.) HM utasítás 7. §-a. Hatályos 2015.12.20.

[25] Megállapította a 68/2015. (XII. 12.) HM utasítás 8. §-a. Hatályos 2015.12.20.

[26] Megállapította a 68/2015. (XII. 12.) HM utasítás 9. §-a. Hatályos 2015.12.20.

[27] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 17-18. pontja. Hatályos 2015.12.20.

[28] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 19-20. pontja. Hatályos 2015.12.20.

[29] Megállapította a 68/2015. (XII. 12.) HM utasítás 10. §-a. Hatályos 2015.12.20.

[30] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 21. pontja. Hatályos 2015.12.20.

[31] A felvezető szövegrészt módosította a 68/2015. (XII. 12.) HM utasítás 13. § 22. pontja. Hatályos 2015.12.20.

[32] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 23. pontja. Hatályos 2015.12.20.

[33] Megállapította a 68/2015. (XII. 12.) HM utasítás 11. §-a. Hatályos 2015.12.20.

[34] Megállapította a 68/2015. (XII. 12.) HM utasítás 12. §-a. Hatályos 2015.12.20.

[35] Módosította a 68/2015. (XII. 12.) HM utasítás 13. § 24-26. pontja. Hatályos 2015.12.20.

Tartalomjegyzék