A magyar Országgyűlés 2013. április 15-én fogadta el az állami és önkormányzati szervek elektronikus információbiztonságáról szóló törvényt (2013. évi L. tv.), melynek hatálya kiterjed a helyi önkormányzatok képviselő testületének hivatalaira, a hatósági igazgatási társulásokra.
A törvény 11. § (1) bekezdésének c) pontja alapján a szerv vezetője az elektronikus információs rendszer biztonságáért felelős személyt (röviden: IBF) nevez ki vagy bíz meg.
A 2013. évi L. törvény 13. § (2) bekezdésében az IBF számára meghatározott feladatok keretében az alábbi tevékenységeket látjuk el:
- Szervezet biztonsági szintbe sorolása, időszakos felülvizsgálata, dokumentálása, cselekvési terv készítése az előírt biztonsági szint eléréséhez.
- Elektronikus információs rendszerek nyilvántartásának elkészítése, aktualizálása, hatósági bejelentése.
- Elektronikus információs rendszerek biztonsági osztályba sorolása, OVI űrlapok kitöltése informatikus és adatgazdák közreműködésével. Cselekvési terv készítése a biztonsági szinthez tartozó követelmények elérése érdekében.
- Bevezető információbiztonsági audit elvégzése a szerződés megkötését követően, helyszíni kiszállással.
- Követő auditok lefolytatása évente.
- Szervezet informatikai infrastruktúrájára és elektronikus információs rendszereire vonatkozó kockázatelemzések elkészítése, helyszíni kiszállással.
- Tervezett informatikai beruházások, bevezetésre kerülő információbiztonságot érintő intézkedések véleményezése.
- Informatikai Biztonsági Szabályzat és a 41/2015 BM rendeletben foglalt eljárásrendek elkészítése és időszakos felülvizsgálata.
- Jogszabályi követelmények változásának nyomon követése, ezzel kapcsolatban tanácsadás a szervezet vezetője számára.
- Biztonsági események kivizsgálásának és az incidenskezelés koordinálása, adatvédelmi incidens bekövetkezése esetén együttműködés az adatvédelmi tisztviselővel és a hatóságokkal.
- Kapcsolattartás a hatóságokkal és az eseménykezelő központtal.
- Biztonságtudatossági oktatás tartása évente egy alkalommal helyszíni oktatás keretében, digitális oktatóanyagok készítése és rendelkezésre bocsátása. Visszamérés.
- Belépő munkavállalók oktatásának ellenőrzése, kilépő munkavállalók jogosultság visszavonásának ellenőrzése.
- Folyamatos rendelkezésre állás és tanácsadás információbiztonsággal kapcsolatban felmerült kérdések, problémák esetén.
