Sadržaj
30. juna 2017.
- Svrha - Ova Politika utvrđuje uslove i odredbe prema kojima državne agencije (Agencija ili Agencije) mogu dobiti pristup Alatima za produktivnost informacionih tehnologija preduzeća koji omogućavaju Agencijama da dijele ili šire podatke i/ili informacije sa ili prema pojedincima unutar i izvan državne vlade, u cilju unapređenja misije Agencije.
- Pregled - Brojne agencije su zatražile od Ureda da omogući različite Alate produktivnosti koji omogućavaju dijeljenje ili širenje podataka i/ili informacija sa ili prema pojedincima, kako unutar tako i izvan državne vlade. Ured namjerava staviti ove Alate produktivnosti na raspolaganje državnim agencijama kako bi im omogućio efikasno dijeljenje i širenje podataka i/ili informacija i time smanjenje administrativnih troškova. Međutim, budući da ovi Alati produktivnosti olakšavaju dijeljenje podataka sa svijetom, Ured je utvrdio da je u najboljem interesu države da uspostavi procedure i zahtjeve koji regulišu korištenje i upravljanje ovim Alatima produktivnosti od strane agencija.
- Područje primjene/Opseg - Ova Politika se primjenjuje na sve agencije kojima je odobren pristup i korištenje različitih Alata za produktivnost koje je stavio na raspolaganje Ured, a koji omogućavaju agencijama da dijele ili šire podatke i/ili informacije sa ili prema pojedincima, kako unutar tako i izvan državne vlade. Agencije se podstiču da usvoje dopunske standarde i politike koje regulišu korištenje takvih Alata za produktivnost u skladu sa svojim poslovnim potrebama i važećim zakonima, pravilima i propisima. Takvi dopunski standardi i politike mogu dopuniti, ali ne i umanjiti ovu Politiku. U slučaju sukoba između ove Politike i standarda ili politike koju je usvojila Agencija, ova Politika će biti mjerodavna.
- Definicije - Pojmovi napisani velikim slovom koji nisu ovdje definirani imat će isto značenje koje im je dato u odjeljku 8B.1 Zakona o Iowi i odgovarajućim administrativnim pravilima. Odabrani pojmovi korišteni u ovoj Politici definirani su na sljedeći način:
- 4.1 Alat(i) za produktivnost informacijske tehnologije u preduzećima ili Alat(i) za produktivnost označavaju aplikacije, softver, programe, module i komponente koje je Ured stavio na raspolaganje agencijama, a koje olakšavaju dijeljenje ili širenje podataka i/ili informacija (uključujući, ali ne ograničavajući se na podatke ili informacije pohranjene u ili na dokumentima, proračunskim tablicama, prezentacijama ili web stranicama) sa ili prema pojedincima unutar i izvan državne vlade, kao što su GoogleDocs, GoogleDrive, GoogleSites ili GoogleGroups.
- 4.2 Kvalificirani administrator označava zaposlenika, agenta, povezanog člana, neovisnog izvođača radova ili drugu treću stranu koju je odredila nadležna Agencija za kreiranje, upravljanje i/ili administriranje Alata za produktivnost u ime Agencije.
- Politika dijeljenja podataka/informacija
- 5.1. Pristup alatima za produktivnost. Da bi dobila pristup alatima za produktivnost, agencija mora:
- 5.1.1. Imenovati kvalifikovanog(e) administratora(e). Da bi to učinila, osoba unutar nadležne Agencije s delegiranim ovlaštenjem za to mora dostaviti ime(na) i druge tražene informacije za takvog(e) kvalifikovanog(e) administratora(e) Uredu na cio@iowa.gov .
- 5.1.2. Agencija može imenovati samo minimalan broj kvalifikovanih administratora potreban za osiguranje efikasnog upravljanja Alatom/Alatima produktivnosti koje Agencija koristi. Pojedinačni kvalifikovani administrator može biti odgovoran za nadzor korištenja svih Alata produktivnosti koje Agencija koristi od strane svoje Agencije ili samo podskupa Alata produktivnosti koje Agencija koristi; međutim, pod uslovom da svaki Alat produktivnosti koji Agencija koristi mora imati određenog kvalifikovanog administratora koji je odgovoran za upravljanje i nadzor korištenja svakog Alata produktivnosti koji Agencija koristi.
- 5.2. Odgovornosti kvalificiranog administratora. Kvalificirani administrator odgovoran je za upravljanje i nadzor nad praksama dijeljenja i širenja podataka i informacija svoje Agencije putem Alata za produktivnost za koje je imenovan kvalificiranim administratorom. U tu svrhu, kvalificirani administrator će:
- 5.2.1. Posjedovati temeljno razumijevanje funkcija dijeljenja i kontrole pristupa povezanih s alatima za produktivnost kojima su dodijeljeni za upravljanje i nadzor, te potencijalnih posljedica povezanih s nepravilnim korištenjem takvih funkcija od strane osoblja Agencije;
- 5.2.2. Biti odgovoran za pružanje obuke i odgovaranje na pitanja osoblja Agencije u vezi s pravilnom upotrebom funkcija dijeljenja i kontrole pristupa povezanih s Alatima produktivnosti kojima su dodijeljeni upravljanje i nadzor, te potencijalnim posljedicama povezanim s neispravnim korištenjem takvih funkcija;
- 5.2.3. Utvrditi i periodično ažurirati dopunske standarde i politike specifične za Agenciju koje regulišu korištenje Alata za produktivnost za koje su zaduženi da ih upravljaju i nadgledaju u skladu s misijom svoje Agencije i važećim zakonima, pravilima i propisima;
- 5.2.4. Pratiti i nadgledati korištenje Alata produktivnosti za koje su im dodijeljeni zadatak upravljanja i nadzora od strane osoblja Agencije kako bi se osiguralo da se takvi Alati produktivnosti koriste u skladu s važećim standardima, politikama, zakonima, pravilima i propisima koji se odnose na dijeljenje i širenje podataka i/ili informacija te poduzeti korake za otklanjanje svih utvrđenih neusklađenosti.
- 5.3. Uslovi korištenja.
- 5.3.1. Odgovornost Agencije . Agencija koja odluči koristiti Alate produktivnosti koje je stavio na raspolaganje Ured isključivo je odgovorna za sve rizike povezane s podacima ili informacijama koje su dostupne pojedincima unutar i izvan državne vlade, uključujući, ali ne ograničavajući se na:
- 5.3.1.1. Svi podaci i/ili informacije koje otprema, dostavlja, pohranjuje, šalje, prima i/ili na drugi način stavlja na raspolaganje pojedincima unutar i izvan državne vlade putem takvih Alata za produktivnost, uključujući, ali ne ograničavajući se na osiguravanje da su takvi podaci ili informacije dostupni u skladu s primjenjivim standardima, politikama, zakonima, pravilima i propisima;
- 5.3.1.2. Moderiranje bilo kojeg sadržaja integriranog ili na drugi način dostupnog putem takvih Alata za produktivnost, uključujući, ali ne ograničavajući se na odobravanje sadržaja i uklanjanje sadržaja;
- 5.3.1.3. Upravljanje i nadzor bilo kojih društvenih medija uključenih ili integriranih u takve Alate produktivnosti, uključujući, ali ne ograničavajući se na Twitter, Facebook, LinkedIn ili Google+;
- 5.3.1.4. Bilo kakva upotreba i/ili rizici povezani s bilo kojom aplikacijom, softverom, programima, modulima i komponentama trećih strana ugrađenim ili integriranim u Alate produktivnosti.
- 5.3.2. Pravo Ureda na pregled sadržaja.
- 5.3.2.1. Osim u mjeri u kojoj je drugačije predviđeno ili propisano Memorandumom o razumijevanju ili drugim međuvladinim sporazumom između Ureda i Agencije, obrascem o neotkrivanju koji je potpisao Ured ili Agencija, ili važećim zakonom, pravilom ili propisom, odabirom korištenja Alata produktivnosti, Agencija pristaje i ovlašćuje Ured da pregleda sav sadržaj koji je otpremljen, dostavljen, pohranjen, poslan, primljen i/ili na drugi način stavljen na raspolaganje putem takvih Alata produktivnosti kako bi se utvrdilo da li je takav sadržaj stavljen na raspolaganje bilo kojem državnom osoblju ili javnosti kršeći važeće Standarde i politike informacijske tehnologije i/ili bilo koje zakone, pravila ili propise. Ako Ured utvrdi da je takav sadržaj stavljen na raspolaganje kršeći bilo koje važeće Standarde i politike informacijske tehnologije i/ili bilo koje zakone, pravila ili propise, ili na drugi način izgleda kao neovlašteno ili nenamjerno objavljivanje ili širenje osjetljivih ili povjerljivih informacija, Ured će odmah obavijestiti nadležnu Agenciju o problemu i sarađivati s Agencijom kako bi se problem riješio. Ured može odmah ukloniti/onemogućiti uvredljivi sadržaj bez prethodne obavijesti nadležnoj Agenciji; pod uslovom da Ured obavijesti Agenciju o takvoj akciji čim to bude razumno izvodljivo.
- 5.3.2.2. Bez obzira na prethodno navedeno, Agencija koja odluči koristiti Alate produktivnosti koje je stavio na raspolaganje Ured ostaje isključivo odgovorna za sav sadržaj koji je dostupan putem takvih Alata produktivnosti kako je navedeno u Odjeljku 5.3.1, gore, a Agencije ne bi trebale pretpostavljati da će Ured preispitivati njihovu upotrebu takvih Alata produktivnosti ili bilo kojeg sadržaja koji je dostupan putem istih kako bi ublažio potrebu za samostalnim upravljanjem sadržajem na odgovoran način i u skladu s važećim standardima, politikama, zakonima, pravilima ili propisima.
- 5.3.3. Dodatni standardi i politike informacijske tehnologije. Bez obzira na bilo šta suprotno u ovoj Politici, ova Politika nije jedini standard ili politika informacijske tehnologije koja se primjenjuje na upravljanje i/ili administraciju Alata za produktivnost od strane Agencije i/ili bilo kojih podataka ili informacija koje se dijele ili šire putem takvih Alata za produktivnost. Samo kao primjer, mogu se primjenjivati i sljedeći dodatni standardi ili politike informacijske tehnologije:
- 5.3.3.1. Klasifikacija podataka;
- 5.3.3.2. Upravljanje podacima;
- 5.3.3.3. Standard sigurnosti web aplikacija;
- 5.3.3.4. Sistem za upravljanje web sadržajem;
- 5.3.3.5. Dizajn web stranica;
- 5.3.3.6. Napomene o politici web stranice;
- 5.3.3.7. Pristupačnost web stranice.
- 5.3.1. Odgovornost Agencije . Agencija koja odluči koristiti Alate produktivnosti koje je stavio na raspolaganje Ured isključivo je odgovorna za sve rizike povezane s podacima ili informacijama koje su dostupne pojedincima unutar i izvan državne vlade, uključujući, ali ne ograničavajući se na:
- 5.1. Pristup alatima za produktivnost. Da bi dobila pristup alatima za produktivnost, agencija mora:
- Dobavljači i izvođači radova. Ova Politika se odnosi na zaposlenike, agente, filijale, podizvođače i druge treće strane izvođača radova Agencija koje rade u njihovo ime, u mjeri u kojoj izvođači radova Agencija i zaposlenici, agenti, filijale, podizvođači i druge treće strane izvođača radova Agencija koje rade u njihovo ime koriste ove Alate produktivnosti za pristup, kreiranje, upravljanje, dijeljenje i/ili širenje podataka ili informacija u ime Agencija.
- Ažuriranja. Ova Politika će se preispitivati najmanje svake dvije godine i ažurirati po potrebi.
- Datum stupanja na snagu. Ova politika stupa na snagu 1.7.2017.
- Provođenje. Ova politika će se provoditi u skladu s pravilima 11-25.11 i 11-117.11 Administrativnog zakonika Iowe i odjeljcima 8B.21(1)(d), (f) i (h), 8B.23(1) i 8B.24(1) Zakonika Iowe.
- Odstupanje/Odstupanje. Pravila 11-25.11(2) i 11-117.11(3) Administrativnog zakonika Iowe i odjeljak 8B.21(5) Zakonika Iowe predviđaju odstupanja/odstupanja od standarda i politika. Zahtjevi za odstupanje/odstupanje od bilo kojeg zahtjeva ove Politike podnose se u pisanoj formi glavnom službeniku za informiranje države na adresu cio@iowa.gov.