137.0200.9.2022
Zarządzenie nr 9
Prorektora ds. Collegium Medicum
z 22 lutego 2022 roku
w sprawie: realizacji zadań wynikających z wprowadzenia trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) w Uniwersytecie Jagiellońskim – Collegium Medicum oraz uniwersyteckich podmiotach leczniczych oraz uchylenia zarządzenia nr 8 Prorektora ds. Collegium Medicum z dnia 16 lutego 2022 roku w sprawie realizacji zadań wynikających z wprowadzenia pierwszego stopnia alarmowego CRP (stopień ALFA-CRP) w Uniwersytecie Jagiellońskim – Collegium Medicum oraz uniwersyteckich podmiotach leczniczych
Na podstawie § 203 ust. 2 pkt 5 oraz pkt 14 Statutu Uniwersytetu Jagiellońskiego w związku z zarządzeniem nr 40 Prezesa Rady Ministrów z dnia 21 lutego 2022 r. w sprawie wprowadzenia stopni alarmowych, załączonym do pisma Ministra Edukacji i Nauki z dnia 22 lutego 2022 r. oraz zarządzeniem nr 34 Rektora Uniwersytetu Jagiellońskiego z dnia 22 lutego 2022 r. w sprawie realizacji zadań wynikających z wprowadzenia trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) oraz uchylenia zarządzenia nr 24 Rektora Uniwersytetu Jagiellońskiego z dnia 16 lutego 2022 roku w sprawie realizacji zadań wynikających z wprowadzenia pierwszego stopnia alarmowego CRP (stopień ALFA-CRP) zarządzam, co następuje:
§ 1
Zobowiązuję kierowników jednostek organizacyjnych UJ CM do zapewnienia funkcjonowania w niezbędnym zakresie podległych im jednostek ze szczególnym uwzględnieniem następujących zadań: wynikających z wprowadzenia trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP):
1) wprowadzić wzmożone monitorowanie stanu bezpieczeństwa systemów teleinformatycznych uczelni oraz:
a) monitorować i weryfikować, czy nie doszło do naruszenia bezpieczeństwa komunikacji elektronicznej,
b) sprawdzać dostępność usług elektronicznych,
c) dokonywać, w razie potrzeby, zmian w dostępie do systemów;
2) poinformować pracowników, studentów i doktorantów o konieczności zachowania zwiększonej czujności w stosunku do stanów odbiegających od normy, w szczególności osoby odpowiedzialne za bezpieczeństwo systemów;
3) sprawdzić kanały łączności z innymi podmiotami biorącymi udział w reagowaniu kryzysowym, jak również dokonać weryfikacji ustanowionych punktów kontaktowych z podmiotami reagowania na incydenty bezpieczeństwa teleinformatycznego;
4) dokonać przeglądu stosownych procedur oraz zadań związanych z wprowadzeniem stopni alarmowych CRP, w szczególności dokonać weryfikacji posiadanej kopii zapasowej systemów w stosunku do systemów teleinformatycznych kluczowych dla funkcjonowania uczelni oraz weryfikacji czasu wymaganego na przywrócenie poprawności funkcjonowania systemu;
5) sprawdzić aktualny stan bezpieczeństwa systemów i ocenić wpływ zagrożenia na bezpieczeństwo teleinformatyczne na podstawie bieżących informacji i prognoz wydarzeń;
6) zapewnić dostępność w trybie alarmowym personelu odpowiedzialnego za bezpieczeństwo systemów teleinformatycznych;
7) wprowadzić całodobowe dyżury administratorów systemów kluczowych dla funkcjonowania uczelni oraz personelu uprawnionego do podejmowania decyzji w sprawach bezpieczeństwa systemów;
8) przygotować się do uruchomienia planów umożliwiających zachowanie ciągłości działania po wystąpieniu potencjalnego ataku, w tym:
a) dokonać przeglądu i ewentualnego audytu planów awaryjnych oraz systemów,
b) przygotować się do ograniczenia operacji na serwerach, w celu możliwości ich szybkiego i bezawaryjnego zamknięcia.
§ 2
Kierownik jednostki organizacyjnej CM niezwłocznie informuje Prorektora o wystąpieniu okoliczności uniemożliwiających prawidłowe funkcjonowanie jednostki organizacyjnej, stanowiących zagrożenie bezpieczeństwa pracowników i studentów lub mienia w znacznych rozmiarach oraz incydentów mających wpływ na bezpieczeństwo systemów teleinformatycznych.
§ 3
1.Za realizację niniejszego zarządzenia w zakresie zadań wynikających z wprowadzenia trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) oraz przygotowanie komunikatu dla dyrektorów nadzorowanych uniwersyteckich podmiotów leczniczych o wprowadzeniu stopni alarmowych czyni się odpowiedzialnym Zastępcę Kanclerza UJ ds. CM.
2.Na koordynatora ds. bezpieczeństwa systemów TI CM wyznaczam Kierownika Ośrodka Komputerowego CM, którego czynię odpowiedzialnym za realizację zadań wynikających z wprowadzenia trzeciego stopnia alarmowego CRP (stopień CHARLIE-CRP) przez osoby merytorycznie odpowiedzialne za system TI.
§ 4
Traci moc zarządzenia nr 8 Prorektora ds. Collegium Medicum z dnia 16 lutego 2022 roku w sprawie realizacji zadań wynikających z wprowadzenia pierwszego stopnia alarmowego CRP (stopień ALFA-CRP) w Uniwersytecie Jagiellońskim – Collegium Medicum oraz uniwersyteckich podmiotach leczniczych
§ 5
Zarządzenie wchodzi w życie z dniem podpisania i obowiązuje do dnia 4 marca do godz. 23:59.
Prorektor ds. Collegium Medicum
prof. dr hab. Tomasz Grodzicki
Data aktualizacji: | 22.02.2022 |
Jednostka: | Dział Organizacji i Promocji CM |
Zamieścił: | Magdalena Kowalczyk |