Komórka organizacyjna rozpatrująca petycję
Przedmiot petycji
Petycja w sprawie wykonania rekonesansu w obszarze związanym z potrzebą stopniowego podnoszenia kwalifikacji pracowników urzędu w celu skutecznego i efektywnego wdrożenia i aktualizacji polityk bezpieczeństwa informacji w ramach optymalizacji Systemu Zarządzania Bezpieczeństwem Informacji
Skan petycji
Imię i nazwisko podmiotu wnoszącego petycję w przypadku wyrażenia zgody, o której mowa w art. 4 ustawy o petycjach:
Szulc-Efekt sp. z o.o.
Przebieg postępowania
Rozpatrzona
Termin udzielenia odpowiedzi
Data odpowiedzi na petycję
Informacja o sposobie załatwienia petycji
Odpowiedzi na petycję udzielono pismem z dnia 19 lutego 2024 r. Na wstępie należy zaznaczyć, że nie ma potrzeby prowadzenia oddzielnego rekonesansu w zakresie stopniowego podnoszenia kwalifikacji pracowników tutejszego urzędu w celu skutecznego i efektywnego wdrożenia i aktualizacji polityk bezpieczeństwa informacji w ramach optymalizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), ponieważ podejmowane przez tutejszy Urząd działania mają charakter ciągły, mający na celu zapewnienie budowania wysokiej świadomości wśród użytkowników. W odniesieniu do kwestii podnoszenia kwalifikacji zawodowych pracowników informuję, że szkolenia z zakresu SZBI (w tym cyberbezpieczeństwa) są obligatoryjne dla wszystkich nowo zatrudnianych pracowników w tutejszym Urzędzie – bez potwierdzenia uczestniczenia w szkoleniu oraz pozytywnego zaliczenia testu kompetencji nowy pracownik nie otrzyma dostępu do systemów teleinformatycznych. Ponadto w Intranecie w zakładce Bezpieczeństwo Informacji dla wszystkich pracowników Urzędu dostępne są nie tylko obowiązujące procedury wschodzące w skład SZBI, ale także materiały szkoleniowe dzięki którym w łatwy sposób można pogłębić wiedzę z zakresu bezpiecznego przetwarzania danych, cyberbezpieczeństwa oraz zapobiegania i reagowania na zgłaszane naruszenia ochrony danych osobowych. Jednocześnie informuję, iż Biuro Bezpieczeństwa Informacji Urzędu Miasta Lublin na bieżąco monitoruje możliwości w zakresie szkoleń i cyklicznie za pośrednictwem wewnętrznej sieci informuje pracowników o dostępnych szkoleniach z zakresu cyberbezpieczeństwa, organizowanych przez wiodące na rynku podmioty zajmujące się przedmiotową tematyką, takie jak: Sekurak, CSIRT NASK. Należy wskazać, że w 2023 roku pracownicy tutejszego Urzędu mieli możliwość uczestniczenia w co najmniej trzech takich wydarzeniach. W tym miejscu należy tez zaznaczyć, że w 2024 roku planowane są dodatkowe obligatoryjne dla wszystkich pracowników szkolenie w zakresie Bezpieczeństwa Informacji. Zgodnie z obowiązującymi w Urzędzie Miasta Lublin procedurami zostały zaplanowane sprawdzenia realizowane przez Inspektora Ochrony Danych, które swoją tematyką obejmują także wymogi określone w SZBI tutejszego Urzędu. Równocześnie komórka audytu wewnętrznego Urzędu Miasta Lublin planuje i przeprowadza regularne (nie rzadziej niż raz na rok) audyty w zakresie bezpieczeństwa informacji. Zadania realizowane są zgodnie z zatwierdzonym przez Prezydenta Miasta Lublin planem audytu wewnętrznego, w formie: audytów (zadań) zapewniających w zakresie bezpieczeństwa informacji, przeprowadzanych co roku w Urzędzie oraz w wybranych jednostkach organizacyjnych Miasta Lublin oraz audytów analityczno-doradczych obejmujących wszystkie jednostki organizacyjne Miasta. Zadania zapewniające obejmują przegląd dokumentacji SZBI, wywiady, analizę dokumentów i obserwacje działań oraz testy. Ponadto informuję, że w rocznym planie audytu na rok 2024 ujęto audyty zapewniające w obszarze bezpieczeństwa informacji do zrealizowania w Urzędzie i jednostkach organizacyjnych oraz zadanie analityczno-doradcze obejmujące swoim zakresem wszystkie jednostki Miasta Lublin. Urząd Miasta Lublin na bieżąco realizuje zadania na podstawie Regulaminu podnoszenia kwalifikacji zawodowych w Urzędzie Miasta Lublin stanowiącym załącznik do zarządzenia nr 53/4/2018 Prezydenta Miasta Lublin z dnia 16 kwietnia 2018 r. Zgodnie ze wskazanym regulaminem co roku komórki organizacyjne tutejszego Urzędu mają możliwość zgłaszania zapotrzebowania w zakresie podnoszenia kwalifikacji zawodowych. W 2023 roku pracownicy byli kierowani na liczne szkolenia i inne formy podnoszenia kwalifikacji zawodowych dotyczące polityk bezpieczeństwa informacji. Mając na względzie powyższe informuję, iż Urząd Miasta Lublin zapewnia szkolenia i audyty z zakresu bezpieczeństwa informacji podnoszące kwalifikacje zawodowe pracowników tutejszego Urzędu.
Data | Użytkownik | Zmiany | Zapisane wersje |
---|---|---|---|
27-02-2024 11:02 | Karolina Sobolewska | Aktualizacja | Wersja aktualnie wyświetlana |
12-12-2023 08:31 | Karolina Sobolewska | Publikacja | Zobacz |