Modestas Gerikas

Savivaldybės administracijos direktorius / Administravimo departamentas / Kibernetinio saugumo ir IT skyrius

Šias pareigas einančio darbuotojo funkcijos:

Darbuotojas, siekdamas užtikrinti informacijos ir kibernetinio saugumo politikos įgyvendinimą Klaipėdos miesto savivaldybės administracijoje (toliau – Administracija), vykdo šias saugos įgaliotinio funkcijas:
1. tvarko Administracijos informaciją Nacionalinio kibernetinio saugumo centro kibernetinio saugumo informacinėje sistemoje (KSIS);
2. rengia, atnaujina ir įgyvendina informacijos saugumo politiką ir kitus vidaus teisės aktus, reglamentuojančius kibernetinio saugumo valdymą, kaip numatyta Lietuvos Respublikos kibernetinio saugumo įstatymo 14 straipsnyje;
3. teikia pasiūlymus dėl kibernetinio saugumo politikos dokumentų priėmimo, pakeitimo ar panaikinimo;
4. užtikrina Administracijos informacijos saugumo atitiktį galiojantiems teisės aktams ir standartams;
5. atlieka informacijos saugumo rizikų analizę, vertinimą ir jų valdymą;
6. organizuoja ir (ar) atlieka saugumo auditus bei patikras, analizuoja pažeidžiamas vietas;
7. organizuoja ir (ar) atlieka informacijos saugumo ir kibernetinio saugumo rizikos vertinimus, rengia rizikos vertinimo ataskaitas ir valdymo planus, koordinuoja kasmetinius ir, esant poreikiui, neeilinius rizikos vertinimus;
8. organizuoja ir (ar) atlieka informacinių sistemų atitikties vertinimą, rengia vertinimo ataskaitas ir valdymo planus, koordinuoja kasmetinius ir (esant poreikiui) neeilinius atitikties vertinimus;
9. gauna informaciją ir reaguoja, kai:
9.1. dėl trikdžių nustojama fiksuoti auditui skirtus duomenis;
9.2. analizuojant žurnalinius įrašus nustatomi rezultatų nuokrypiai;
9.3. sistemoje užfiksuojama neįprasta veikla (jam turi būti sukuriamas automatinis pranešimas, jei įmanoma);
10. koordinuoja reagavimą į informacijos saugumo incidentus, atlieka pažeidimų tyrimą vadovaujantis Lietuvos Respublikos kibernetinio saugumo įstatymo 18 straipsniu;
11. teikia informaciją ir bendradarbiauja su kompetentingomis institucijomis, tiriančiomis informacijos saugumo incidentus ar neteisėtas veikas, susijusias su elektroninės informacijos saugumo incidentais;
12. koordinuoja ir dalyvauja tiriant kibernetinio ir informacijos saugumo incidentus, vadovaujantis teisės aktų nustatyta tvarka praneša Nacionaliniam kibernetinio saugumo centrui informaciją apie kibernetinį incidentą, pateikia kibernetinio incidento vertinimą, praneša apie didelės ir vidutinės reikšmės kibernetinio incidento sustabdymą ir pašalinimą, organizuoja kibernetinių incidentų imitavimo pratybas;
13. dalyvauja veiklos tęstinumo valdymo veiklose;
14. bendradarbiauja su Administracijos padaliniais ir atsakingais specialistais;
15. prižiūri trečiųjų šalių, teikiančių paslaugas Administracijai, atitikimą saugumo reikalavimams;
16. teikia periodines ataskaitas apie informacijos saugumo būklę Administracijos vadovybei;
17. organizuoja darbuotojų mokymus informacijos saugumo klausimais;
18. teikia administratoriams ir naudotojams privalomus vykdyti nurodymus dėl saugumo reikalavimų įgyvendinimo;
19. vertina įrangos, paslaugų ir darbų poreikį informacijos saugumo klausimais;
20. vykdo kitas funkcijas, nustatytas informacijos saugumo politikos dokumentuose ir kituose teisės aktuose, reglamentuojančiuose kibernetinį saugumą;
21. atsako už nustatytų funkcijų tinkamą vykdymą, saugumo dokumentų atitiktį teisės aktams, informacijos saugumo incidentų tinkamą valdymą, teisingos ir laiku pateikiamos informacijos bei ataskaitų teikimą vadovybei ir atsakingoms institucijoms;
22. negali vykdyti jokių funkcijų, kurios yra susijusios su tinklų ar informacinių sistemų administravimu, techninės ar programinės įrangos priežiūra bei valdymu.

Specialieji reikalavimai:

Darbuotojas, einantis šias pareigas, turi atitikti šiuos specialiuosius reikalavimus:
1. turi atitikti Lietuvos Respublikos kibernetinio saugumo įstatymo 15 straipsnyje nustatytus reikalavimus;
2. gerai išmanyti Lietuvos Respublikos duomenų apsaugos, kibernetinio saugumo teisės aktus;
3. gebėti analizuoti rizikas, rengti saugumo dokumentus ir įgyvendinti saugumo priemones;
4. gebėti koordinuoti incidentų tyrimus ir teikti rekomendacijas;
5. gebėti aiškiai dėstyti mintis raštu ir žodžiu;
6. būti komunikabiliu ir gebėti bendradarbiauti su įvairiais padaliniais;
7. turėti analitinį mąstymą, atsakingumą ir gebėjimą priimti sprendimus;
8. suprasti aktualiausias kibernetinio saugumo gerąsias praktikas ir įrankius (SIEM, IDS/IPS, DLP ir kt.).